Siber güvenlik

Güvenlik açıkları, saldırılar, tehditler, güvenlik araçları, bulut güvenliği ve kimlik.

41 Makaleler

AmnesiaStealer kötü amaçlı yazılımı saldırganların macOS tarayıcı oturumlarını uzaktan kontrol etmesini sağlıyor

Siber güvenlik

AmnesiaStealer kötü amaçlı yazılımı saldırganların macOS tarayıcı oturumlarını uzaktan kontrol etmesini sağlıyor

Jamf, ClickFix kampanyaları aracılığıyla macOS kullanıcılarını hedef alan ve yeni bir bilgi hırsızı olan AmnesiaStealer’ı keşfetti. Bu yazılım, Chromium profillerini kopyalayabiliyor ve bunları saldırganın doğrulanmış kullanıcı oturumlarını kontrol etmesini sağlayan gizli bir tarayıcıda çalıştırabiliyor. Tarayıcı verilerini çalmanın yanı sıra yazılım parolaları, kripto para cüzdanlarını, Keychain verilerini ve diğer dosyaları da topluyor.

2026-08-16

CHERI, Hassas Yazılım İzolasyonu Oluşturmak İçin İşaretçi Güvenliğini Yeniden Tanımlıyor

Siber güvenlik

CHERI, Hassas Yazılım İzolasyonu Oluşturmak İçin İşaretçi Güvenliğini Yeniden Tanımlıyor

David Chisnall, CHERI mimarisinin işaretçileri korumak ve bellek sınırları ile izinlerini uygulamak için donanım yeteneklerini nasıl kullandığını açıklıyor. Bu yaklaşım, C ve C++ ile yazılmış yazılımlara kapsamlı bir yeniden yazım gerektirmeden uzamsal ve zamansal güvenlik sağlıyor. Sunum ayrıca, geleneksel RPC mekanizmalarına tamamen bağlı kalmak yerine veri yapılarını doğrudan paylaşarak sistem bileşenleri arasında hassas yalıtım oluşturma olanağını bu mekanizmayla ilişkilendiriyor.

2026-08-16

Evooo1Bot kötü amaçlı ağı yönlendiricileri trafik aktarım düğümlerine dönüştürüyor

Siber güvenlik

Evooo1Bot kötü amaçlı ağı yönlendiricileri trafik aktarım düğümlerine dönüştürüyor

Araştırmacılar, internete bağlı ağ geçidi cihazlarını hedefleyen ve bunları trafiği aktarmak üzere SOCKS5 düğümlerine dönüştüren, Mirai tabanlı yeni bir kötü amaçlı ağ tespit etti. Ağ, kimlik bilgilerini çalma ve DDoS saldırıları gerçekleştirme özelliklerine de sahip. Evooo1Bot, çeşitli cihaz ve ürünlerdeki bilinen güvenlik açıklarından yararlanıyor ve gelişmiş gizlenme ile kalıcılık mekanizmaları kullanıyor.

2026-08-15

Cloudflare, Workers Uygulamalarını Access ile Tek Tıkla Korumayı Sağlıyor

Siber güvenlik

Cloudflare, Workers Uygulamalarını Access ile Tek Tıkla Korumayı Sağlıyor

Cloudflare, Access politikalarını doğrudan Workers uygulamalarına bağlamak için yeni araçlar başlattı. Böylece kullanılan alan adı veya URL’den bağımsız olarak herhangi bir istek uygulama koduna ulaşmadan önce kimlik doğrulamasından geçiriliyor. Şirket ayrıca mevcut ve gelecekteki uygulamaları varsayılan olarak korumak için hesap düzeyinde politika uygulanmasına olanak tanıyor.

2026-08-14

Javalandırılmasından Üç Gün Sonra SAP Commerce Cloud'daki Kritik Güvenlik Açığı Hedef Alınıyor

Siber güvenlik

Javalandırılmasından Üç Gün Sonra SAP Commerce Cloud'daki Kritik Güvenlik Açığı Hedef Alınıyor

Defused, saldırganların SAP Commerce Cloud'da uzaktan kod yürütme açığını hedef almaya başladığını doğruladı; kamuya açık bir kavram kanıtlama kodu bulunmamasına ve SAP'nin açığın aktif olarak istismar edildiğini resmen açıklamamasına rağmen. SAP, müşterilerini ve iş ortaklarını güvenlik güncellemesini derhal yüklemeye çağırdı.

2026-08-14

Shell, Clop'un 89 Gigabayt Veri Çaldığı İddiasının Ardından Olası Güvenlik Olayını Araştırıyor

Siber güvenlik

Shell, Clop'un 89 Gigabayt Veri Çaldığı İddiasının Ardından Olası Güvenlik Olayını Araştırıyor

Shell, Clop grubunun mühendislik çizimleri ve proje planları da dahil olmak üzere 89 gigabayt veri çaldığını iddia etmesinin ardından olası bir güvenlik olayını araştırdığını doğruladı. İddia, çeşitli kuruluşların verilerine erişmek için PTC Windchill ve FlexPLM platformlarındaki kritik bir güvenlik açığından yararlanan saldırılar kapsamında ortaya atıldı.

2026-08-14

Cloudflare, Certificate Transparency izlemeyi tüm kullanıcılar için kullanıma sunuyor ve yinelenen yenileme bildirimlerini azaltıyor

Siber güvenlik

Cloudflare, Certificate Transparency izlemeyi tüm kullanıcılar için kullanıma sunuyor ve yinelenen yenileme bildirimlerini azaltıyor

Cloudflare, müşteriler adına düzenlediği veya yönettiği sertifikaları filtrelemeye başladıktan sonra Certificate Transparency Monitoring hizmetini genel kullanıma sundu; böylece bildirimler beklenmeyen harici sertifikalara odaklanıyor. Hizmet, ek ücret olmadan tüm planlarda kullanılabiliyor; e-posta mesajları iyileştirildi ve hizmet kontrol panelinden etkinleştirilebiliyor.

2026-08-13

Akira saldırganları güvenli mod üzerinden EDR sistemlerini devre dışı bırakıp verileri şifrelemeden çaldı

Siber güvenlik

Akira saldırganları güvenli mod üzerinden EDR sistemlerini devre dışı bırakıp verileri şifrelemeden çaldı

Akira fidye yazılımı ortaklarından biri, çok faktörlü kimlik doğrulaması olmayan ve internete açık bir SonicWall VPN cihazını kullanarak kurbanın ağına erişti, ardından sistemi güvenli modda yeniden başlatarak koruma araçlarını devre dışı bıraktı. Saldırganlar beş saatten kısa sürede veri ve kimlik bilgileri çalmayı başardı, ancak fidye yazılımı yükü belleğe bağlı hatalar nedeniyle dosyaları şifreleyemedi.

2026-08-13

Jewelbug grubu, kripto para dolandırıcılığı operasyonlarıyla eş zamanlı olarak 15 devlet kurumunun e-postalarına sızdı

Siber güvenlik

Jewelbug grubu, kripto para dolandırıcılığı operasyonlarıyla eş zamanlı olarak 15 devlet kurumunun e-postalarına sızdı

Symantec, Earth Alux ve REF7707 adlarıyla da bilinen Jewelbug grubunun Orta Doğu'daki devlet e-posta hesaplarını hedef alan bir casusluk kampanyası yürüttüğünü ve bununla eş zamanlı olarak kripto para kullanıcılarına yönelik geniş çaplı dolandırıcılık faaliyetlerinde bulunduğunu ortaya çıkardı. Saldırılar, ortak bir e-posta barındırma platformunun ele geçirilmesine, kötü amaçlı yazılımların yerleştirilmesine ve çerezlerle hassas verilerin çalınmasına dayanıyordu.

2026-08-13

Yapay Zekâ Metinlerindeki Filigranları Kaldırma Araçları, Etkililiğine Dair Kanıt Olmadan Yayılıyor

Siber güvenlik

Yapay Zekâ Metinlerindeki Filigranları Kaldırma Araçları, Etkililiğine Dair Kanıt Olmadan Yayılıyor

Anthropic’in Claude tarafından üretilen metinlerde görünmez filigranları etkinleştirdiğini açıklamasından birkaç gün sonra, bu filigranları aşabildiğini iddia eden bir dizi açık kaynak proje ve ticari hizmet ortaya çıktı. Ancak Anthropic filigran mekanizmasını veya bunu tespit edecek bir araç yayımlamadığı için bu iddiaları doğrulamak şu anda mümkün değil.

2026-08-13

Amerika Birleşik Devletleri, özel şirketlerin hükümet gözetiminde saldırı amaçlı siber operasyonlar yürütmesine izin veriyor

Siber güvenlik

Amerika Birleşik Devletleri, özel şirketlerin hükümet gözetiminde saldırı amaçlı siber operasyonlar yürütmesine izin veriyor

Trump yönetimi, belirli koşulları karşılayan özel şirketlerin federal hükümet tarafından yönetilen bir program kapsamında uluslararası suç çeteleri ve bilgisayar korsanlarına karşı gözetleme ve bozucu saldırı operasyonları yürütmesine izin veren bir politika açıkladı. Mekanizma henüz tam olarak faaliyete geçmedi; ayrıca hukuki itirazlar ile diplomatik ve güvenlik endişeleriyle karşılaşabilir.

2026-08-13

Cloudflare raporu: 1 terabit/saniyeyi aşan hiper ölçekli DDoS saldırıları 2026'nin ilk yarısında %519 arttı

Siber güvenlik

Cloudflare raporu: 1 terabit/saniyeyi aşan hiper ölçekli DDoS saldırıları 2026'nin ilk yarısında %519 arttı

Cloudflare, 2026'nin ilk yarısında dağıtık hizmet engelleme saldırılarında keskin bir artış tespit etti. Şirket, saniyede 1 terabit eşiğini aşan 935 saldırıyı hafifletti ve birinci çeyrek ile ikinci çeyrek arasında %519'luk artış kaydetti. Rapor, odağın botnet taşmalarından, özellikle DNS ve CLDAP üzerinden gerçekleştirilen yansıtma ve büyütme saldırılarına kaydığına işaret ederken, jeopolitik gerilimlerin de tabloyu etkilediğini belirtiyor.

2026-08-11

GitHub kötü amaçlı yazılım uyarılarını npm’den sekiz paket ekosistemine genişletiyor

Siber güvenlik

GitHub kötü amaçlı yazılım uyarılarını npm’den sekiz paket ekosistemine genişletiyor

GitHub Advisory Database, kötü amaçlı paket verilerini OpenSSF deposundan içe aktarmaya başladı. Bu sayede Dependabot, yalnızca npm ile sınırlı kalmak yerine sekiz paket ekosisteminde uyarılar yayımlayabiliyor. Yeni sistem, veritabanını hatalı veya ele geçirilmiş verilerden korumak için otomatik doğrulama, kaynak takibi, içe aktarma sınırları ve geri alma özelliklerine dayanıyor.

2026-08-06

Cloudflare, MCP sunucularının izinlerini kontrol etmek için WriteGuard’ı özel beta sürümünde kullanıma sunuyor

Siber güvenlik

Cloudflare, MCP sunucularının izinlerini kontrol etmek için WriteGuard’ı özel beta sürümünde kullanıma sunuyor

Cloudflare, yapay zekâ destekli ajanların gerçekleştirdiği işlemleri hassas biçimde kontrol etmek, operasyonları sahipleriyle ilişkilendirmek ve merkezi bir denetim kaydı sağlamak amacıyla MCP sunucusu ağ geçitleri için WriteGuard’ı özel beta sürümünde kullanıma sunduğunu açıkladı. Araç, yalnızca istemci ayarlarına veya ajan talimatlarına bağlı kalmadan, tehlikeli değişiklikleri gerçekleştirilmeden önce engellemek üzere tasarlandı.

2026-08-05

Microsoft'tan ChainDrop Saldırısı Analizi: 400'den Fazla npm Paketini Etkileyen Kendi Kendine Yayılan Solucan

Siber güvenlik

Microsoft'tan ChainDrop Saldırısı Analizi: 400'den Fazla npm Paketini Etkileyen Kendi Kendine Yayılan Solucan

Microsoft Threat Intelligence, farklı taraflarca yayımlanan 400'den fazla paketin içine gizlenen kimlik bilgisi hırsızı bir solucanın yer aldığı geniş çaplı bir npm tedarik zinciri saldırısını analiz etti. Kötü amaçlı yazılım geliştiricilerin ve CI/CD ortamlarının sırlarını topluyor, ardından npm ve GitHub belirteçlerini kullanarak kötü amaçlı sürümleri yeniden yayımlıyor ve ek yayılma yolları açıyor.

2026-08-04