Yazar: Cybernews.TR Editöryal Ekibi (Cybernews TR)

Ücretsiz Uygulamalar Akıllı Televizyonları AI İçin Web Kazıma Proxy’lerine Dönüştürüyor
Yazı

Ücretsiz Uygulamalar Akıllı Televizyonları AI İçin Web Kazıma Proxy’lerine Dönüştürüyor

Ücretsiz uygulamalar içine gizlenen bir SDK, akıllı televizyonların ve mobil cihazların ev internet bağlantılarını yapay zeka veri kazıma operasyonları için proxy olarak kullanıyor. Bu durum, kullanıcıların bilgisi dışında gerçekleşiyor ve VPN korumasını aşabiliyor. Ev ve kurumsal ağlarda DNS filtreleme ve uygulama denetimi gibi önlemler kritik önem taşıyor.

Miasma Solucanı: Microsoft GitHub Depolarında Yaygın Tedarik Zinciri Saldırısı
Yazı

Miasma Solucanı: Microsoft GitHub Depolarında Yaygın Tedarik Zinciri Saldırısı

Miasma adlı kendini çoğaltan solucan, Microsoft’un GitHub üzerindeki 73 kritik depoyu etkileyen büyük bir tedarik zinciri saldırısı gerçekleştirdi. Saldırı, özellikle "durabletask" PyPI paketinin yeniden ele geçirilmesiyle dikkat çekiyor ve geliştirici araçları üzerinden otomatik olarak zararlı kod çalıştırıyor. Bu durum, açık kaynak yazılım güvenliğinde ciddi zafiyetler olduğunu gösteriyor ve yazılım tedarik zinciri güvenliğinin önemini artırıyor.

Cisco SD-WAN Yönetim Aracında Kritik Komut Enjeksiyonu Açığı Aktif Olarak İstismar Ediliyor
Yazı

Cisco SD-WAN Yönetim Aracında Kritik Komut Enjeksiyonu Açığı Aktif Olarak İstismar Ediliyor

Cisco SD-WAN yönetim aracında bulunan CVE-2026-20245 kodlu komut enjeksiyonu açığı, yerel yetkili saldırganlar tarafından aktif şekilde istismar ediliyor. Bu durum, özellikle kurumsal ağlarda root yetkisiyle komut çalıştırma riskini artırıyor. Henüz bir yama yayımlanmamış olması, güvenlik ekiplerinin erişim kontrollerini sıkılaştırması ve logları dikkatle izlemesi gerektiğini gösteriyor.

Yapay Zeka Destekli Güvenlik Tarayıcıları FFmpeg’te 21 Sıfırıncı Gün Açığını Tespit Etti, Chrome 429 Güvenlik Açığını Giderdi
Yazı

Yapay Zeka Destekli Güvenlik Tarayıcıları FFmpeg’te 21 Sıfırıncı Gün Açığını Tespit Etti, Chrome 429 Güvenlik Açığını Giderdi

Yapay zeka destekli güvenlik ajanları, FFmpeg'te 21 adet sıfırıncı gün açığını tespit etti. Aynı hafta Chrome, tek seferde 429 güvenlik açığını kapatan rekor bir güncelleme yayımladı. Bu gelişmeler, medya işleme ve web tarayıcıları gibi kritik yazılımlarda güvenlik yamalarının hızla uygulanmasının önemini artırıyor.

SolarWinds Serv-U Dos Açığı KEV Listesine Eklendi: Kritik Hizmet Kesintisi Riski
Yazı

SolarWinds Serv-U Dos Açığı KEV Listesine Eklendi: Kritik Hizmet Kesintisi Riski

SolarWinds Serv-U dosya sunucusunda kritik bir DoS açığı tespit edilerek CISA tarafından KEV kataloğuna eklendi. Kimlik doğrulaması gerektirmeden servis çökmesine neden olan bu zafiyet, özellikle kamu ve kritik altyapı sistemlerinde hizmet sürekliliğini tehdit ediyor. Güvenlik ekiplerinin güncelleme, erişim kısıtlama ve ağ izleme önlemlerini hızla uygulaması gerekiyor.

2026 FIFA Dünya Kupası Dolandırıcılıkları: Sahte Siteler, Bankacılık Truva Atları ve Çalınan Giriş Bilgileri
Yazı

2026 FIFA Dünya Kupası Dolandırıcılıkları: Sahte Siteler, Bankacılık Truva Atları ve Çalınan Giriş Bilgileri

2026 FIFA Dünya Kupası öncesinde sahte web siteleri, bankacılık Truva atları ve kimlik avı kampanyaları hız kazandı. Özellikle Android platformunda yayılan kötü amaçlı yazılımlar ve sosyal medya üzerinden yürütülen sahte reklamlar, milyonlarca taraftarı hedef alıyor. Siber güvenlik ekipleri, çok faktörlü kimlik doğrulama ve alan adı izleme gibi önlemlerle bu tehditlere karşı hazırlıklı olmalı.

Bulut Sunucuları Üzerinde Gizli SMTP Yönlendirme Ağı Kuruldu: 230’dan Fazla AWS, Google Cloud ve Azure Sunucusu Hedefte
Yazı

Bulut Sunucuları Üzerinde Gizli SMTP Yönlendirme Ağı Kuruldu: 230’dan Fazla AWS, Google Cloud ve Azure Sunucusu Hedefte

Bir grup tehdit aktörü, AWS, Google Cloud ve Azure bulut sunucularını ele geçirerek gizli bir SMTP e-posta yönlendirme ağı kurdu. Operasyon, dünya genelinde 230’dan fazla sunucuyu etkiledi ve e-posta iletimi için proxy olarak kullanıldı. Bu durum, bulut güvenliği ve e-posta altyapılarının korunmasının önemini bir kez daha ortaya koyuyor.

Everest Forms Pro Eklentisindeki Kritik RCE Açığı Siber Saldırganların Hedefinde
Yazı

Everest Forms Pro Eklentisindeki Kritik RCE Açığı Siber Saldırganların Hedefinde

Everest Forms Pro WordPress eklentisinde kritik bir uzaktan kod yürütme açığı, Mart 2026’da yayımlanan yama öncesi birçok siteyi etkiledi. Saldırganlar, bu zafiyeti kullanarak yönetici hesapları oluşturup sunuculara kalıcı erişim sağlıyor. Aynı zamanda Stripe altyapısını kötüye kullanan karmaşık skimmer kampanyaları, e-ticaret sitelerinin ödeme verilerini hedef alıyor.

Borsa Yöneticisinin Outlook Posta Kutusuna 5 Ay Süren Gizli Siber Casusluk
Yazı

Borsa Yöneticisinin Outlook Posta Kutusuna 5 Ay Süren Gizli Siber Casusluk

Bir borsa yöneticisinin Outlook posta kutusu, beş ay boyunca fark edilmeden casusluk amaçlı izlendi. Saldırganlar, sistemde yüksek ayrıcalıklarla çalışarak kritik finansal bilgileri ve iletişim verilerini düzenli aralıklarla dışarı aktardı. Bu olay, e-posta güvenliği ve bulut veri sızıntılarına karşı sürekli izleme ve güçlü kimlik doğrulama önlemlerinin önemini ortaya koyuyor.

Güneydoğu Asya’da Kripto Dolandırıcılığına Yönelik Uluslararası Operasyon: 3,8 Milyon Dolar Donduruldu
Yazı

Güneydoğu Asya’da Kripto Dolandırıcılığına Yönelik Uluslararası Operasyon: 3,8 Milyon Dolar Donduruldu

Güneydoğu Asya'da faaliyet gösteren kripto dolandırıcılık ağlarına yönelik uluslararası bir operasyon gerçekleştirildi. Operasyon kapsamında milyonlarca sosyal medya ve e-posta hesabı kapatılırken, 3,8 milyon dolardan fazla kripto varlık donduruldu. Bu tür dolandırıcılıklar, sosyal mühendislik ve sahte yatırım platformları kullanılarak yürütülüyor ve siber güvenlik ekiplerinin dikkatli takibi gerektiriyor.