Siber güvenlik

Güvenlik açıkları, saldırılar, tehditler, güvenlik araçları, bulut güvenliği ve kimlik.

47 Makaleler

Google verhindert 2025 die Veröffentlichung von 1,75 Millionen regelwidrigen Apps und sperrt mehr als 80.000 Entwicklerkonten

Siber güvenlik

Google verhindert 2025 die Veröffentlichung von 1,75 Millionen regelwidrigen Apps und sperrt mehr als 80.000 Entwicklerkonten

Google hat die Ergebnisse des Schutzsystems von Google Play und Android im Jahr 2025 vorgestellt. Dabei wurden nach eigenen Angaben mehr als 1,75 Millionen regelwidrige Apps an der Veröffentlichung gehindert und mehr als 80.000 schädliche Entwicklerkonten gesperrt. Außerdem hat Google Play Protect den Schutz vor schädlichen Apps und Betrug auf 185 Märkte und mehr als 2,8 Milliarden Android-Geräte ausgeweitet.

2026-02-19

Belirli Bir Tetikleyici Ortaya Çıktığında Bir Dil Modelinin İçine “Uyuyan Ajan” Nasıl Gizlenebilir ve Uyandırılabilir?

Siber güvenlik

Belirli Bir Tetikleyici Ortaya Çıktığında Bir Dil Modelinin İçine “Uyuyan Ajan” Nasıl Gizlenebilir ve Uyandırılabilir?

Hugging Face’te yayımlanan bir makale, bir ekibin Qwen3.6-27B modelini doğal biçimde hareket edebilen, ancak belirli bir anlamsal tetikleyici algıladığında kötü amaçlı bir görevi yerine getiren bir ajana dönüştürdüğü deneyi sunuyor. Deney, yalıtım ve davranışsal kontrollerin riski sınırladığını, ancak bunların kod incelemesinin ve güvenli çalışma ortamlarının oluşturulmasının yerini tutmadığını gösteriyor.

2026-01-14

HTTPS sertifikaları sektörü, alan adlarının sahipliğini doğrulamak için daha az güvenli 11 yöntemi kaldırmaya yöneliyor

Siber güvenlik

HTTPS sertifikaları sektörü, alan adlarının sahipliğini doğrulamak için daha az güvenli 11 yöntemi kaldırmaya yöneliyor

Chrome Kök Programı ve CA/Browser Forumu, HTTPS sertifikaları verilirken alan adı üzerindeki kontrolün doğrulanmasına yönelik 11 eski yöntemin aşamalı olarak kaldırılması için yeni gereklilikler kabul etti. Süreç aşamalar hâlinde yürütülecek ve tam güvenlik değerine Mart 2028'e kadar ulaşacak; site sahipleri ise otomatikleştirilmiş ve kriptografik olarak doğrulanabilir yöntemlere yönlendirilecek.

2025-12-10

Google, Android'deki Grafik İşlem Birimlerinin Saldırı Yüzeyinin Nasıl Küçültüleceğini Açıklıyor

Siber güvenlik

Google, Android'deki Grafik İşlem Birimlerinin Saldırı Yüzeyinin Nasıl Küçültüleceğini Açıklıyor

Google, Arm ile iş birliği içinde, SELinux politikaları kullanarak gereksiz IOCTL komutlarını kısıtlamak suretiyle Mali GPU birimlerinin yazılımını ve ürün yazılımını güçlendirmeye yönelik bir yaklaşım sunuyor. Kılavuz; aşamalı bir politika oluşturmayı, komutları sınıflandırmayı ve politikayı cihazlarda uygulamadan önce test etmeyi kapsıyor.

2025-12-09

Google Chrome'da Ajanlı Tarama Yetenekleri İçin Güvenlik Katmanlarını Nasıl Oluşturuyor

Siber güvenlik

Google Chrome'da Ajanlı Tarama Yetenekleri İçin Güvenlik Katmanlarını Nasıl Oluşturuyor

Google, Chrome'daki Gemini'nin ajanlı yeteneklerini dolaylı komut enjeksiyonundan, veri sızıntısından ve istenmeyen eylemlerin gerçekleştirilmesinden korumak için çok katmanlı bir güvenlik mimarisini açıklıyor. Bu mimari, eylemlerin kullanıcının amacıyla uyumunu inceleyen bağımsız bir model, ajanın okuyabileceği veya değiştirebileceği kaynakları sınırlayan kümeler, kullanıcı onayları ve sürekli testleri içeriyor.

2025-12-08

Android, finansal uygulamalardaki çağrı dolandırıcılıklarına karşı kullanıcı koruma deneyimini genişletiyor

Siber güvenlik

Android, finansal uygulamalardaki çağrı dolandırıcılıklarına karşı kullanıcı koruma deneyimini genişletiyor

Google, Android’de ekran paylaşımı yaparken ve kayıtlı olmayan bir numarayla konuşurken finansal bir uygulama açan kullanıcıyı uyaran koruma deneyimini genişletti; bu özellik, tek dokunuşla aramayı sonlandırmasına ve paylaşımı durdurmasına olanak tanıyor. Deneyim ABD’de Cash App ve JPMorganChase gibi finans kuruluşları ve uygulamalarla başlatılırken, Birleşik Krallık’ta ve diğer denemelerde de kapsam genişletiliyor.

2025-12-03

Google, güvenliği artırmak için Rust kullanarak Quick Share ile AirDrop arasında dosya paylaşımını etkinleştiriyor

Siber güvenlik

Google, güvenliği artırmak için Rust kullanarak Quick Share ile AirDrop arasında dosya paylaşımını etkinleştiriyor

Google, Pixel 10 ailesinden başlayarak Quick Share’ın AirDrop ile uyumlu hâle geldiğini ve Android ile iOS cihazları arasında iki yönlü dosya paylaşımına olanak tanıdığını duyurdu. Şirket, özelliğin cihazdan cihaza doğrudan bir iletişim kanalı kullandığını, Rust’a dayandığını ve şirket içi testlerin yanı sıra NetSPI tarafından bağımsız olarak değerlendirildiğini belirtiyor.

2025-11-20

Android'de Rust: En güvenli yol geliştirmede artık en hızlısı

Siber güvenlik

Android'de Rust: En güvenli yol geliştirmede artık en hızlısı

Google, Android'de Rust kullanımının, C ve C++ koduna kıyasla bellek güvenliği açıklarının yoğunluğunu 1000 katın üzerinde azalttığını belirtiyor. Rust değişiklikleri ayrıca daha düşük geri alma oranları ve kod incelemesinde daha kısa süreler kaydediyor. Analiz, Rust'ın çekirdeğe, aygıt yazılımına ve Google uygulamalarına yayılmasının yanı sıra genel sürüme ulaşmaya çok yaklaşan bir açıktan çıkarılan dersleri de ele alıyor.

2025-11-13

Google’a göre Android kullanıcıları telefon dolandırıcılıklarından nasıl koruyor

Siber güvenlik

Google’a göre Android kullanıcıları telefon dolandırıcılıklarından nasıl koruyor

Google, Android’de dolandırıcılık amaçlı aramalar ve mesajlarla mücadele etmek için yapay zekâ destekli koruma katmanlarını tanıtarak her ay 10 milyardan fazla şüpheli girişimin engellendiğini belirtti. Şirket ayrıca Android’in iPhone cihazlarla koruma düzeyini karşılaştıran bir anketin ve iki bağımsız değerlendirmenin sonuçlarını paylaştı ve bazı değerlendirmeler ile özelliklerin tüm ülkelerde kullanılamayabileceğine dikkat çekti.

2025-10-30

Chrome, 2026'da güvenli bağlantıları varsayılan olarak etkinleştirecek ve HTTP siteleri konusunda uyaracak

Siber güvenlik

Chrome, 2026'da güvenli bağlantıları varsayılan olarak etkinleştirecek ve HTTP siteleri konusunda uyaracak

Google, «Her zaman güvenli bağlantıları kullan» ayarını Ekim 2026'da Chrome 154'te varsayılan olarak etkinleştirmeyi planlıyor. Böylece tarayıcı, HTTPS kullanmayan herhangi bir genel siteye ilk ziyaretten önce kullanıcı izni isteyecek. Şirket, Nisan 2026'da ayarı sayıları bir milyardan fazla olan Enhanced Safe Browsing kullanıcılarına sunmaya başlayacak ve ardından tüm kullanıcılara yayacak.

2025-10-28

Google, DDR5 belleğindeki Rowhammer savunmalarını aşmak için Phoenix saldırılarını ortaya çıkardı

Siber güvenlik

Google, DDR5 belleğindeki Rowhammer savunmalarını aşmak için Phoenix saldırılarını ortaya çıkardı

Google tarafından ETH Zurich ile iş birliği içinde desteklenen araştırmalar, özel saldırı kalıplarının bazı DDR5 modüllerindeki geliştirilmiş TRR savunmalarını aşabildiğini ve DDR5 belleğe sahip üretim amaçlı bir masaüstü sisteminde Rowhammer üzerinden ilk ayrıcalık yükseltme istismarının gerçekleştirildiğini gösterdi. Şirket, DRAM ekosisteminin korumasını güçlendirmek için test platformları ve PRAC standardı üzerinde çalışmayı sürdürüyor.

2025-09-15