Kategori: Siber Güvenlik

Anasayfa » Siber Güvenlik » Sayfa 14
RubyGems’te SleeperGem, geliştirici makinelerini vurdu
Yazı

RubyGems’te SleeperGem, geliştirici makinelerini vurdu

RubyGems’e yüklenen üç kötü amaçlı paket, geliştirici makinelerinde kalıcılık kurup CI ortamlarından kaçan bir tedarik zinciri saldırısının parçası olarak ortaya çıktı. git_credential_manager, Dendreo ve fastlane-plugin-run_tests_firebase_testlab üzerinden dağıtılan yükler, bağımlılıklar aracılığıyla mevcut kullanıcılara da ulaşıyor.

Gemini CLI ile 8 diş kliniği PC’si yöneten botnet ortaya çıktı
Yazı

Gemini CLI ile 8 diş kliniği PC’si yöneten botnet ortaya çıktı

Google Gemini CLI, Mart-Nisan 2026 günlüklerinde bir saldırganın komuta-kontrol altyapısını yönetmekten parola kırmaya kadar uzanan işlerde kullandığı araç olarak yer aldı. Trend Micro, operasyonun üç metin ve üç markdown dosyasıyla taşınabildiğini, yapay zekânın bazı görevlerde saldırganın önüne geçtiğini aktardı.

Rus istihbaratı IP kameralarla NATO lojistiğini izledi
Yazı

Rus istihbaratı IP kameralarla NATO lojistiğini izledi

Hollanda istihbaratı, AB ve NATO ülkelerindeki internete açık IP kameraların Rusya bağlantılı operasyonlarca Ukrayna’ya giden silah sevkiyatları, askerî hatlar ve Ukrayna askerlerinin hareketlerini izlemek için kullanıldığını açıkladı. Censys’in verileri, yüz binlerce erişilebilir kamera ve iki ayrı CVE üzerinden geniş bir saldırı yüzeyine işaret ederken, Hollanda servisleri az sayıda kameranın gerçekten ihlal edildiğini bildirdi.

7-Zip’te XZ arşivleri açılırken kod çalıştırabilecek açık kapandı
Yazı

7-Zip’te XZ arşivleri açılırken kod çalıştırabilecek açık kapandı

7-Zip’teki CVE-2026-14266, özel hazırlanmış XZ arşivlerinin çıkarma sırasında kod çalıştırmasına izin verebilen bir heap overflow olarak tanımlandı. Hata 25 Haziran’da yayımlanan 26.02 sürümüyle kapatıldı; kamuya açık istismar kanıtı ise haberin hazırlandığı tarihe kadar görülmedi.

Mythos değil, açık kalma süresi güvenlik programlarını zorluyor
Yazı

Mythos değil, açık kalma süresi güvenlik programlarını zorluyor

Yapay zekâ destekli zafiyet keşfi tartışmasında asıl riskin yeni açık sayısından çok, bu açıkların ne kadar süre savunmasız kaldığı olduğu aktarılıyor. Metin, 2025’te 48.185 CVE’nin duyurulduğunu, eCrime breakout time’ın 29 dakikaya indiğini ve buna karşılık PCI DSS’in kritik zafiyetler için 30 güne kadar süre tanıdığını vurguluyor.

Grok Otomasyonlar Özelliğiyle Artık Kendi Kendine Çalışıyor: Siber Güvenlik İçin Yeni Bir Risk mi?
Yazı

Grok Otomasyonlar Özelliğiyle Artık Kendi Kendine Çalışıyor: Siber Güvenlik İçin Yeni Bir Risk mi?

xAI'nin Grok asistanına eklenen "Automations" özelliği, yapay zekânın kendi kendine çalışmasını sağlıyor ancak bu pratik yenilik beraberinde yeni siber güvenlik riskleri getiriyor. Kurumlar, bu otomasyonların yetkilendirme ve veri erişim yönetimini titizlikle ele almalı.

iPhone İçinde Devasa Yapay Zeka Dönemi Başlıyor: Bonsai 27B Modeli Akıllı Telefonlara Sığdı
Yazı

iPhone İçinde Devasa Yapay Zeka Dönemi Başlıyor: Bonsai 27B Modeli Akıllı Telefonlara Sığdı

PrismML'nin Bonsai 27B modeli, 27 milyar parametreli yapay zekâyı iPhone gibi akıllı telefonlarda çalıştırarak mobil yapay zekâda yeni bir dönem başlatıyor. Apple’ın da test ettiği bu teknoloji, yerel yapay zekâ güvenliği ve veri gizliliğinde yeni riskleri gündeme getiriyor.

WordPress Çekirdeğinde Kritik Açık: Yetkisiz Kod Çalıştırma İzni
Yazı

WordPress Çekirdeğinde Kritik Açık: Yetkisiz Kod Çalıştırma İzni

WordPress 6.9 ve 7.0 sürümlerindeki birleşik çekirdek açığı, anonim HTTP istekleriyle yetkisiz kod çalıştırılmasına izin veriyor. 21 Temmuz 2026'da yayımlanan 6.9.5 ve 7.0.2 sürümleri ile sorun giderildi. Uzmanlar, güncellemeyi erteleyenler için WAF engelleme ve REST API devre dışı bırakma gibi geçici önlemler öneriyor.