Siber güvenlik

Güvenlik açıkları, saldırılar, tehditler, güvenlik araçları, bulut güvenliği ve kimlik.

46 Makaleler

Cloudflare raporu: 1 terabit/saniyeyi aşan hiper ölçekli DDoS saldırıları 2026'nin ilk yarısında %519 arttı

Siber güvenlik

Cloudflare raporu: 1 terabit/saniyeyi aşan hiper ölçekli DDoS saldırıları 2026'nin ilk yarısında %519 arttı

Cloudflare, 2026'nin ilk yarısında dağıtık hizmet engelleme saldırılarında keskin bir artış tespit etti. Şirket, saniyede 1 terabit eşiğini aşan 935 saldırıyı hafifletti ve birinci çeyrek ile ikinci çeyrek arasında %519'luk artış kaydetti. Rapor, odağın botnet taşmalarından, özellikle DNS ve CLDAP üzerinden gerçekleştirilen yansıtma ve büyütme saldırılarına kaydığına işaret ederken, jeopolitik gerilimlerin de tabloyu etkilediğini belirtiyor.

2026-08-11

GitHub kötü amaçlı yazılım uyarılarını npm’den sekiz paket ekosistemine genişletiyor

Siber güvenlik

GitHub kötü amaçlı yazılım uyarılarını npm’den sekiz paket ekosistemine genişletiyor

GitHub Advisory Database, kötü amaçlı paket verilerini OpenSSF deposundan içe aktarmaya başladı. Bu sayede Dependabot, yalnızca npm ile sınırlı kalmak yerine sekiz paket ekosisteminde uyarılar yayımlayabiliyor. Yeni sistem, veritabanını hatalı veya ele geçirilmiş verilerden korumak için otomatik doğrulama, kaynak takibi, içe aktarma sınırları ve geri alma özelliklerine dayanıyor.

2026-08-06

Cloudflare, MCP sunucularının izinlerini kontrol etmek için WriteGuard’ı özel beta sürümünde kullanıma sunuyor

Siber güvenlik

Cloudflare, MCP sunucularının izinlerini kontrol etmek için WriteGuard’ı özel beta sürümünde kullanıma sunuyor

Cloudflare, yapay zekâ destekli ajanların gerçekleştirdiği işlemleri hassas biçimde kontrol etmek, operasyonları sahipleriyle ilişkilendirmek ve merkezi bir denetim kaydı sağlamak amacıyla MCP sunucusu ağ geçitleri için WriteGuard’ı özel beta sürümünde kullanıma sunduğunu açıkladı. Araç, yalnızca istemci ayarlarına veya ajan talimatlarına bağlı kalmadan, tehlikeli değişiklikleri gerçekleştirilmeden önce engellemek üzere tasarlandı.

2026-08-05

Microsoft'tan ChainDrop Saldırısı Analizi: 400'den Fazla npm Paketini Etkileyen Kendi Kendine Yayılan Solucan

Siber güvenlik

Microsoft'tan ChainDrop Saldırısı Analizi: 400'den Fazla npm Paketini Etkileyen Kendi Kendine Yayılan Solucan

Microsoft Threat Intelligence, farklı taraflarca yayımlanan 400'den fazla paketin içine gizlenen kimlik bilgisi hırsızı bir solucanın yer aldığı geniş çaplı bir npm tedarik zinciri saldırısını analiz etti. Kötü amaçlı yazılım geliştiricilerin ve CI/CD ortamlarının sırlarını topluyor, ardından npm ve GitHub belirteçlerini kullanarak kötü amaçlı sürümleri yeniden yayımlıyor ve ek yayılma yolları açıyor.

2026-08-04

Microsoft, otel ağları üzerinden yolcuları hedef alan ve kimlik bilgilerini çalan CaptiveCrunch kampanyası konusunda uyarıyor

Siber güvenlik

Microsoft, otel ağları üzerinden yolcuları hedef alan ve kimlik bilgilerini çalan CaptiveCrunch kampanyası konusunda uyarıyor

Microsoft, Midnight Blizzard’ın bir alt grubu olan Storm-2945 tarafından yürütülen; kötü amaçlı yazılım yaymak ve parolaları, çerezleri ve Microsoft 365 oturum belirteçlerini çalmak amacıyla otel ağları ve captive portal’lar üzerinden trafiği manipüle eden bir kampanya tespit etti. Kampanya ayrıca Microsoft Entra ID’deki cihaz kodu kimlik doğrulama akışını istismar eden kimlik avı sayfalarını da kullanıyor.

2026-07-31

Yapay Zekâ Çağında Siber Savunma İçin Güvenli Araçlar Geliştiren Açık Bir Endüstri İttifakı

Siber güvenlik

Yapay Zekâ Çağında Siber Savunma İçin Güvenli Araçlar Geliştiren Açık Bir Endüstri İttifakı

NVIDIA ve bulut bilişim, siber güvenlik ve açık kaynak yazılım sektörlerinden ortaklar, yazılımları ve akıllı ajanları korumaya yönelik açık modeller, araçlar ve teknolojiler geliştirmek ve paylaşmak amacıyla Open Secure AI Alliance’ı kurdu. NVIDIA, ittifaka modeller, veriler ve araştırmalarla katkıda bulunurken NOOA çerçevesini GitHub’da açık kaynak olarak kullanıma sundu.

2026-07-27

İmza Tabanlı Çıkarımdan Ajan Tabanlı Yapay Zekâya: Saldırı Tespit Sistemlerinin Tasarımı Nasıl Değişiyor

Siber güvenlik

İmza Tabanlı Çıkarımdan Ajan Tabanlı Yapay Zekâya: Saldırı Tespit Sistemlerinin Tasarımı Nasıl Değişiyor

Makale, SnortML'nin bilinen saldırıların yeni sürümlerini tespit etmek üzere Snort 3'ün yeteneklerini genişletmedeki rolünü analiz ediyor ve buna, zamansal bağlam ile çok kaynaklı soruşturma ekleyen ajan tabanlı yapay zekâyı karşılaştırıyor. Ayrıca mevcut yaklaşımın sınırlarını, önerilen entegrasyon mimarisini ve güvenli dağıtım gereksinimlerini ele alıyor.

2026-07-06

Google: Dolaylı Prompt Enjeksiyonu Saldırıları Web'de Görülüyor, Ancak Karmaşıklık Düzeyi Sınırlı

Siber güvenlik

Google: Dolaylı Prompt Enjeksiyonu Saldırıları Web'de Görülüyor, Ancak Karmaşıklık Düzeyi Sınırlı

Google'ın tehdit istihbaratı ekiplerinin kamuya açık web içeriği üzerinde gerçekleştirdiği tarama, çeşitli aktörlerin yapay zekâ sistemlerini hedef almak için dolaylı prompt enjeksiyonunu denemeye başladığını gösteriyor. Kötü amaçlı kategorideki tespitler Kasım 2025 ile Şubat 2026 arasında %32 arttı. Gözlemlenen saldırıların karmaşıklığı sınırlı olsa da Google, yapay zekâ sistemlerinin yetenekleri arttıkça ve saldırıların gerçekleştirilme maliyeti düştükçe bunların hacminin ve karmaşıklığının büyümesini bekliyor.

2026-04-23

Google، hücresel bağlantı temelinin güvenliğini artırmak için Rust’ı Pixel 10 modemine entegre ediyor

Siber güvenlik

Google، hücresel bağlantı temelinin güvenliğini artırmak için Rust’ı Pixel 10 modemine entegre ediyor

Google, Pixel 10 serisinin bellek açısından güvenli Rust dilini hücresel modem yazılımına entegre eden ilk Pixel cihazları olacağını açıkladı. Şirket, DNS ayrıştırıcısını Rust ile yazılmış bir bileşenle değiştirerek bellek güvenliği açıklarıyla ilişkili risklerin bütün bir sınıfını azalttığını belirtiyor; ancak bileşen yazılım imajına yaklaşık 371 kilobayt ekliyor.

2026-04-10

Google, Windows'ta Chrome kullanıcıları için cihaza bağlı oturum kimlik bilgilerini kullanıma sunuyor

Siber güvenlik

Google, Windows'ta Chrome kullanıcıları için cihaza bağlı oturum kimlik bilgilerini kullanıma sunuyor

Google, Windows kullanıcıları için Chrome 146'da Device Bound Session Credentials teknolojisinin genel kullanıma sunulduğunu açıkladı ve gelecek bir sürümde macOS'a genişletme planlarını duyurdu. Teknoloji, oturum açma oturumlarını cihazın donanımında saklanan şifreleme anahtarlarına bağlıyor; böylece çalınan çerezler kullanılamaz hâle geliyor.

2026-04-09

Google Workspace'te dolaylı komut enjeksiyonu saldırılarıyla sürekli nasıl mücadele ediyor

Siber güvenlik

Google Workspace'te dolaylı komut enjeksiyonu saldırılarıyla sürekli nasıl mücadele ediyor

Google, Workspace with Gemini gibi birden çok veri kaynağı kullanan yapay zekâ uygulamalarını hedef alan dolaylı komut enjeksiyonu saldırılarına karşı sürekli yöntemini açıklıyor. Bu yöntem saldırıları tespit etmeye, sınıflandırmaya ve sentetik veriler oluşturmaya; ardından belirlen deterministik savunmaları, makine öğrenimi modellerini, LLM'leri ve Gemini modelinin kendisini güncellemeye dayanıyor.

2026-04-02

Google zahlt 2025 mehr als 17 Millionen US-Dollar an Sicherheitsforscher für entdeckte Schwachstellen

Siber güvenlik

Google zahlt 2025 mehr als 17 Millionen US-Dollar an Sicherheitsforscher für entdeckte Schwachstellen

Google gab bekannt, dass sein Programm für die Meldung von Sicherheitslücken 2025 weltweit mehr als 17 Millionen US-Dollar an über 700 Sicherheitsforscher ausgezahlt hat – ein Anstieg von mehr als 40 % gegenüber dem Vorjahr. Das Programm startete einen eigenen Pfad für künstliche Intelligenz, erweiterte die Prämien für Chrome und führte ein neues Prämienprogramm für das Tool OSV-SCALIBR ein. Hinzu kamen Sicherheitsforschungsveranstaltungen, bei denen Hunderte Meldungen eingingen.

2026-03-31

Google, Android’in dolandırıcılığa karşı korumasını Samsung cihazlarına genişletiyor ve 20’den fazla ülkede mesaj desteği ekliyor

Siber güvenlik

Google, Android’in dolandırıcılığa karşı korumasını Samsung cihazlarına genişletiyor ve 20’den fazla ülkede mesaj desteği ekliyor

Google, ABD’de Scam Detection özelliğinin dolandırıcılık amaçlı aramalara yönelik kapsamını Samsung Galaxy S26 serisine genişletti ve cihaz üzerinde işlenen Gemini modeliyle dolandırıcılık mesajlarının algılanmasını güçlendirdi. Güncellemeler 20’den fazla ülke ve çeşitli dil için destek içerirken arama işlemlerini cihazda tutuyor ve özellik varsayılan olarak etkinleştirilmiyor.

2026-02-25

Google verhindert 2025 die Veröffentlichung von 1,75 Millionen regelwidrigen Apps und sperrt mehr als 80.000 Entwicklerkonten

Siber güvenlik

Google verhindert 2025 die Veröffentlichung von 1,75 Millionen regelwidrigen Apps und sperrt mehr als 80.000 Entwicklerkonten

Google hat die Ergebnisse des Schutzsystems von Google Play und Android im Jahr 2025 vorgestellt. Dabei wurden nach eigenen Angaben mehr als 1,75 Millionen regelwidrige Apps an der Veröffentlichung gehindert und mehr als 80.000 schädliche Entwicklerkonten gesperrt. Außerdem hat Google Play Protect den Schutz vor schädlichen Apps und Betrug auf 185 Märkte und mehr als 2,8 Milliarden Android-Geräte ausgeweitet.

2026-02-19