Terimler

Zero-Day Vulnerability

En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.

Son haberler

CN
Microsoft: Saldırganlar yapay zekâdan erken yararlanma konusunda savunmacıların önünde

Microsoft: Saldırganlar yapay zekâdan erken yararlanma konusunda savunmacıların önünde

Microsoft, 2026 Dijital Savunma Raporu'nda tehdit aktörlerinin şu anda yapay zekâdan koruma ekiplerinden daha hızlı yararlandığı konusunda uyarıyor. Bu durum özellikle güvenlik açıklarının keşfedilmesi, kötü amaçlı yazılım geliştirilmesi ve ihlal sonrası faaliyetlerin hızlandırılmasında görülüyor. Şirket, keşfedilen bir güvenlik açığının silaha dönüştürülme süresinin 24 saatin altına indiğini, ancak gerçek dünyadaki kampanyaların hâlâ büyük ölçüde insan yönlendirmesine dayandığını belirtiyor.

CN
Bitget saldırısı, üçüncü taraf güvenlik cihazlarında sıfır gün açığının istismar edildiğini ortaya çıkardı

Bitget saldırısı, üçüncü taraf güvenlik cihazlarında sıfır gün açığının istismar edildiğini ortaya çıkardı

Bitget, 387,5 milyon dolar değerindeki kripto varlık hırsızlığının, sıfır gün açıkları kullanılarak üçüncü bir tarafa ait iki güvenlik cihazının ele geçirilmesinden kaynaklandığını açıkladı. Saldırı, saldırganların cüzdan ortamına erişmesine ve yetkisiz transferleri gerçekleştirmek için kullanılan kötü amaçlı araçları dağıtmasına olanak sağladı.

CN
FBI, Hollanda’da bir şüphelinin tutuklanmasının ardından ShinyHunters üyelerini teslim olmaya çağırdı

FBI, Hollanda’da bir şüphelinin tutuklanmasının ardından ShinyHunters üyelerini teslim olmaya çağırdı

Federal Soruşturma Bürosu, grup içinde liderlik rolü üstlendiğinden şüphelenilen 24 yaşındaki Hollandalının tutuklanmasının ardından ShinyHunters grubunun üyelerini teslim olmaya çağırdı. Büro, grubun ve ortaklarının 140’tan fazla kuruluşu hacklediğini ve en az 70 milyon dolarlık şantaj ödemesi aldığını belirtiyor.

CN
ShinyHunters, PeopleSoft'taki sıfır gün açığı üzerinden FBI sistemlerini hacklediğini iddia ediyor

ShinyHunters, PeopleSoft'taki sıfır gün açığı üzerinden FBI sistemlerini hacklediğini iddia ediyor

ShinyHunters grubu, Oracle PeopleSoft'ta daha önce bilinmeyen bir açıktan yararlanarak Federal Soruşturma Bürosu'na ait sistemlere eriştiğini ve çalışanlar ile iş başvurusunda bulunanlara ait verileri çaldığını öne sürüyor. FBI, saldırıyı veya veri hırsızlığını doğrulamadı ve FBIjobs.gov ile bağlantılı iddiaları araştırdığını söyledi.

CN
Cisco, Identity Services Engine'deki kritik önem düzeyine sahip güvenlik açığının istismar edildiği konusunda uyardı

Cisco, Identity Services Engine'deki kritik önem düzeyine sahip güvenlik açığının istismar edildiği konusunda uyardı

Cisco, Identity Services Engine ve ISE-PIC'teki CVE-2026-76460 sıfır gün açığını gidermek için güvenlik güncellemeleri yayımladı; şirket açığın saldırılarda aktif olarak istismar edildiğini doğruladı. Geçici bir çözüm bulunmaması, ağ yöneticileri için düzeltilmiş sürümlere yükseltme yapılmasını ve ilgili adli bilişim işlemlerini öncelikli hale getiriyor.