Windows 11’de USB tak-çalıştır açığı: araştırmacılar PnP yoluyla SYSTEM kod çalıştırma ve RDP üzerinden uzaktan istismar gösterdi.
Kategori: Zafiyetler
Rus istihbaratı IP kameralarla NATO lojistiğini izledi
Hollanda istihbaratı, AB ve NATO ülkelerindeki internete açık IP kameraların Rusya bağlantılı operasyonlarca Ukrayna’ya giden silah sevkiyatları, askerî hatlar ve Ukrayna askerlerinin hareketlerini izlemek için kullanıldığını açıkladı. Censys’in verileri, yüz binlerce erişilebilir kamera ve iki ayrı CVE üzerinden geniş bir saldırı yüzeyine işaret ederken, Hollanda servisleri az sayıda kameranın gerçekten ihlal edildiğini bildirdi.
7-Zip’te XZ arşivleri açılırken kod çalıştırabilecek açık kapandı
7-Zip’teki CVE-2026-14266, özel hazırlanmış XZ arşivlerinin çıkarma sırasında kod çalıştırmasına izin verebilen bir heap overflow olarak tanımlandı. Hata 25 Haziran’da yayımlanan 26.02 sürümüyle kapatıldı; kamuya açık istismar kanıtı ise haberin hazırlandığı tarihe kadar görülmedi.
Microsoft SharePoint’teki Kritik Zero-Day Güvenlik Açığı CISA’nın KEV Listesine Eklendi
Microsoft SharePoint Server’da kritik bir uzaktan kod yürütme açığı tespit edildi ve CISA tarafından Known Exploited Vulnerabilities (KEV) listesine eklendi. Zafiyetin aktif olarak istismar edildiği ve kamu kurumlarının 19 Temmuz 2026’ya kadar yamaları uygulaması gerektiği bildirildi. Kurumlar için kapsamlı yamalar, erişim kontrolleri ve izleme mekanizmaları kritik önemde.
ACR Stealer, ClickFix Tuzaklarıyla Tarayıcı Tokenlarını ve Microsoft 365 Dosyalarını Çalıyor
ACR Stealer adlı bilgi hırsızı, kullanıcıların tarayıcı tokenları ve Microsoft 365 dosyalarını hedef alarak kurumsal ağlardan veri çalıyor. Saldırılar, kullanıcıların Çalıştır penceresine yapıştırdıkları kötü niyetli komutlarla başlıyor ve hem dosyasız hem de disk tabanlı saldırı zincirleri içeriyor. Kurumlar, kullanıcı odaklı bu tehdide karşı komut çalıştırma yetkilerini kısıtlamalı ve uygulama kontrolü önlemlerini artırmalı.
Shark Robot Süpürgelerdeki Güvenlik Açığı Saldırganlara Bölgesel Kontrol İmkanı Sağlıyor
Shark ve Ninja robot süpürgelerde bulunan kritik bir AWS IoT politika açığı, saldırganların cihazları uzaktan kontrol etmesine imkan tanıyor. Yaklaşık 1.5 milyon cihazın yarısından fazlası bu açıktan etkilenirken, dört ayı aşkın süredir firma tarafından bir yama yayımlanmadı. Bu zafiyet, bulut güvenliği ve IoT cihaz yönetiminin önemini bir kez daha ortaya koyuyor.
OpenAI’nin GPT-Red Modeliyle GPT-5.6 Sol’a Karşı Prompt Injection Saldırılarıyla Mücadele
OpenAI, GPT-5.6 Sol modelini kötü niyetli prompt injection saldırılarına karşı güçlendirmek amacıyla GPT-Red adlı otomatik kırmızı takım modelini geliştirdi. GPT-Red, yapay zeka modellerine yönelik saldırıları tespit edip önleyerek, sistemlerin daha sağlam hale gelmesini sağlıyor. Bu gelişme, yapay zeka güvenliğinde yeni bir dönemin habercisi olarak görülüyor.
Yeni Veri Enjeksiyonu Saldırısı Yapay Zeka Ajanlarını Yanıltıyor ve Kötü Niyetli Komutlar Çalıştırıyor
Yeni bir veri enjeksiyonu saldırısı, yapay zeka ajanlarının güvenilen küçük veri parçalarını manipüle ediyor ve böylece yanlış komutların çalışmasına yol açıyor. Saldırı, web ajanları ve kodlama asistanları gibi araçları hedef alıyor ve klasik prompt enjeksiyon savunmalarını aşabiliyor. Güçlü kimliklendirme ve veri kaynağı takibi gibi önlemlerle risk azaltılabilir.
Zoom’da Kritik Windows Açığı: Hesap Ele Geçirme Riski ve Diğer Yüksek Tehlikeli Hatalar
Zoom’un Windows uygulamalarında kritik bir hesap ele geçirme açığı ortaya çıktı. Ayrıca, yetki yükseltme riskleri taşıyan üç yüksek tehlikeli hata daha tespit edildi. Kurumların ve kullanıcıların, sistemlerini güncel tutarak ve erişim kontrollerini güçlendirerek bu tehditlere karşı önlem alması gerekiyor.
Yapay Zeka Hata Bulabilir, Ancak İnsan Bilgisi Doğrulamadan Sonuç Yok
Yapay zeka güvenlik testlerinde bulgu üretimini hızlandırsa da, bu bulguların doğrulanması hâlâ insan uzmanlığına dayanıyor. Düşük kaliteli yapay zeka raporları iş yükünü artırırken, gerçek risklerin tespiti ancak detaylı analiz ve kanıtlarla mümkün oluyor. Güvenlik ekipleri, yapay zekayı destek aracı olarak kullanmalı ancak nihai kararları mutlaka teknik değerlendirme ile vermelidir.








