Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Microsoft, ABD vergi sezonunun yaklaşmasını fırsat bilen yeni kimlik avı kampanyalarına karşı uyarıyor. Saldırganlar, vergi iadesi bildirimleri kılığına girerek 29.000 kullanıcıyı hedef aldı ve RMM zararlı yazılımı yaymaya çalıştı.
AWS Bedrock, yapay zeka uygulamaları geliştirmek için güçlü bir platform sunsa da, entegrasyon yetenekleri güvenlik riskleri taşıyor. Araştırmacılar, platform içinde sekiz potansiyel saldırı vektörü tespit etti.
Siber güvenlik dünyasında büyük bir alarm! Maksimum ciddiyete sahip CVE-2025-32975 güvenlik açığının, internete açık, yamalanmamış Quest KACE SMA sistemlerini hedef aldığı tespit edildi. Acil yama gerekiyor.
Oracle, Identity Manager ve Web Services Manager ürünlerini etkileyen kritik bir güvenlik açığını (CVE-2026-21992) kapatmak için acil güvenlik güncellemeleri yayınladı. CVSS puanı 9.8 olan bu zafiyet, saldırganların kimlik doğrulaması yapmadan Uzaktan Kod Yürütme (RCE) gerçekleştirmesine olanak tanıyordu.
FBI ve CISA, Rus istihbarat servisleriyle bağlantılı aktörlerin, WhatsApp ve Signal gibi popüler mesajlaşma uygulamalarına yönelik kitlesel kimlik avı (phishing) kampanyaları yürüttüğünü duyurdu. Yüksek zekâ değeri olan kişilerin hesaplarını ele geçirmek amaçlanıyor.
Langflow'u etkileyen kritik bir güvenlik açığı (CVE-2026-33017), keşfedilmesinden sadece 20 saat sonra aktif olarak istismar edilmeye başlandı. Bu durum, tehdit aktörlerinin yeni açıkları ne kadar hızlı silahlandırdığını gösteriyor.
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Apple, Craft CMS ve Laravel Livewire'ı etkileyen beş kritik güvenlik açığını KEV kataloğuna ekledi. Federal kurumlar için son tarih 3 Nisan 2026 olarak belirlendi.
Popüler Trivy tarayıcısını hedef alan tedarik zinciri saldırısının arkasındaki aktörlerin, şimdi de daha önce belgelenmemiş, kendiliğinden yayılan CanisterWorm adlı zararlı yazılımla 47 npm paketini daha tehlikeye attığı düşünülüyor. Bu yeni tehdit, geliştiriciler için acil bir alarm zili çalıyor.
Aqua Security tarafından geliştirilen popüler açık kaynaklı Trivy güvenlik tarayıcısının GitHub Actions depoları, bir ay içinde ikinci kez saldırıya uğradı. Saldırganlar, CI/CD gizli anahtarlarını çalmak için 75 etiketi ele geçirdi.