NSA, CISA ve FBI, Çin merkezli AI şirketlerinin Claude, GPT, Gemini ve Grok dahil ABD frontier modellerinden sistematik çıkarım yaptığını bildirdi.
Etiket: siber güvenlik
SAP, kimlik doğrulamasız uzaktan kod çalıştıran iki açığı kapattı
SAP, CVE-2026-44756 ve CVE-2026-58240 dahil dört kritik açığı kapattı.
Microsoft’tan eylül yaması: 974 açık kapatıldı
Microsoft, eylül ayında 974 açığı kapattı; bunların ikisinin sahada aktif istismar edildiği doğrulandı.
Liquid saldırısında 3.400 bitcoin iade edildi, 598 bitcoin hâlâ içeride
Liquid ağında Elements açığını kullanan kişiler 4.000 bitcoin aldı; 3.400 bitcoin iade edildi, 598,5 bitcoin hâlâ beklemede.
F5 BIG-IP APM’de bellek içi web shell, disk taramalarını atlattı
F5 BIG-IP APM yüklü cihazlarda bellekte çalışan web shell, diske yazılan izleri gizleyerek klasik taramaları atlatıyor.
Otonom yapay zekâ ajanları altı saatte binlerce kimliği topladı
Google, saldırganların otonom yapay zekâ ajanlarıyla altı saatte binlerce kimliği topladığını ve AI modellerini hedef aldığını açıkladı.
Chrome ve MikroTik açıklarıyla saldırı haftası
Chrome, MikroTik RouterOS ve N-central açıkları aynı haftada öne çıktı; Magento, Coder, RevStealer ve OpenAI ajan kümeleriyle ilgili ayrı bulgular da…
Sahte BT aramalarıyla Microsoft 365 oturumları çalınıyor
Sahte BT aramalarıyla Microsoft 365 hesaplarını hedef alan PREY-0058 kampanyası, AitM tekniğiyle oturum belirteçleri toplayıp SharePoint, OneDrive…
FreeIPA zincirinde kritik açık: kimliksiz istemci yönetici hesabı üretebiliyor
FreeIPA ve 389 Directory Server arasındaki zincir, anonim istemcilerle yönetici kimliği üretmeye izin veriyor. Red Hat kritik yama yayımladı.
BengalSEO, Bing sonuçlarını zehirleyip MayaBot ve sahte destek tuzakları dağıttı
BengalSEO, Bing aramalarını manipüle edip kullanıcıları MayaBot’a ve sahte destek sayfalarına yönlendirdi.









