Zombie Card: Süresi dolmuş Visa temassız kartlarda NFC rölesiyle ödeme atlatma yöntemi, USENIX’te sunuldu ve bankalara bildirildi.
Etiket: siber güvenlik
Onaylı yapay zekâ da risk yaratıyor: güvenlikte yeni sorun “shady AI”
Onaylı yapay zekâ araçlarında yeni risk: Shady AI nedir, Meta olayında ne oldu ve Temmuz 2026 SANS anketi ne gösterdi?
OpenAI, üst seviye RL eğitimini iki hafta durdurdu
OpenAI, en gelişmiş yapay zekâ modelleri için yürüttüğü üst seviye RL eğitimini iki hafta durdurdu ve güvenlik savunmalarını sıkılaştırdı.
NASA’nın AIT-GUI yazılımında yetkisiz komut açığı ortaya çıktı
NASA’nın AIT-GUI yazılımındaki kimlik doğrulama eksikliği, uzay aracı ve enstrüman komutlarının yetkisiz şekilde gönderilmesine yol açabiliyordu.
Elementor Pro’daki açık giriş yapmayan saldırgana PHP yükletiyordu
CVE-2026-32475, Elementor Pro’nun Forms modülündeki File Upload alanında giriş gerektirmeyen saldırganlara PHP yükleyip uzaktan kod çalıştırma imkânı…
Firefox eklentilerinde 40 sahte Web3 aracı cüzdan sırlarını topladı
Firefox mağazasında yayımlanan 40 zararlı Web3 eklentisi, cüzdan sırlarını topladı; 77 eklentilik kampanya Mart 2026’dan beri sürüyor.
Binlerce WordPress sitesi StopAndProtect zincirinde kullanıldı
StopAndProtect kampanyası yaklaşık 2.000 ele geçirilmiş WordPress sitesini sahte CAPTCHA’lar, çok aşamalı yükleyiciler ve veri hırsızlığı için kullandı.
Ransom Busters, kurbanlardan 60 bin dolara kadar istiyor
Ransom Busters adıyla hareket eden grubun, fidye yazılımı kurbanlarından 20 bin ile 60 bin dolar arasında ödeme talep ettiği ve çalıntı verileri silmeyi…
Microsoft, MacSync Stealer’a bağlı 30’dan fazla alan adı yayımladı
Microsoft, MacSync Stealer ile bağlantılı 30’dan fazla dönen alan adını yayımladı.
Copilot Personal’daki açık, tek tıkla bağlı hesaplardan veri çektirebildi
Copilot Personal’daki CoSnitch açıkları, tek tıkla bağlı servislerden veri sızdırma ve kalıcı bellek yazımı riski doğurdu; CVE-2026-24301 duyuruldu.









