Gün: 26 Mayıs 2026

Anasayfa » Arşiv Mayıs 26, 2026
KnowledgeDeliver LMS’de Kritik Zafiyet: Godzilla Web Shell ve Cobalt Strike Kullanıldı
Yazı

KnowledgeDeliver LMS’de Kritik Zafiyet: Godzilla Web Shell ve Cobalt Strike Kullanıldı

KnowledgeDeliver LMS’de bulunan CVE-2026-5426 zafiyeti, saldırganların Godzilla web shell ve Cobalt Strike Beacon dağıtmasına imkan verdi. Sabit kodlanmış machineKey kullanımı, birden fazla kurulumun tehlikeye girmesine yol açtı. Bu durum, ASP.NET uygulamalarında benzersiz anahtar yönetimi ve kapsamlı izleme çözümlerinin önemini vurguluyor.

Yapay Zeka Destekli Siber Saldırılara Karşı İnternet Erişimli Sistemlerde 12 Saatte Yama Zorunluluğu
Yazı

Yapay Zeka Destekli Siber Saldırılara Karşı İnternet Erişimli Sistemlerde 12 Saatte Yama Zorunluluğu

Yapay zeka destekli siber saldırılar, zafiyetlerin keşfi ve istismarını hızlandırarak internet erişimli sistemlerde kritik yamaların 12 saat içinde uygulanmasını zorunlu kılıyor. Kurumların Zero Trust mimarisi, EDR, SIEM ve risk tabanlı yama yönetimi gibi önlemleri benimsemesi gerekiyor. Bu gelişme, siber güvenlik operasyonlarının hız ve etkinliğini artırmayı gerektiriyor.

İran Kaynaklı Siber Tehdit Aktörleri MiniFast ve MiniJunk V2 ile Yeni Saldırı Taktiklerini Kullanıyor
Yazı

İran Kaynaklı Siber Tehdit Aktörleri MiniFast ve MiniJunk V2 ile Yeni Saldırı Taktiklerini Kullanıyor

İran bağlantılı bir tehdit grubu, 2026 başından itibaren ABD, Avrupa ve Orta Doğu'da havacılık ve yazılım sektörlerine yönelik kimlik avı ve SEO zehirlenmesi yöntemleriyle MiniFast ve MiniJunk V2 zararlılarının dağıtımını gerçekleştiriyor. Yapay zeka destekli geliştirme izleri taşıyan bu arka kapılar, uzun süreli gizlilik ve uzaktan komut yürütme yetenekleriyle dikkat çekiyor. Siber güvenlik ekiplerinin bu gelişmiş tehditlere karşı e-posta güvenliği, EDR ve ağ segmentasyonu gibi önlemleri artırması gerekiyor.