Siber Güvenlik

Arista VeloCloud Açığı Aktif İstismar Ediliyor
Siber Güvenlik

Arista VeloCloud Açığı Aktif İstismar Ediliyor

Ağ devi Arista'nın VeloCloud Orchestrator yazılımında, CVSS 10.0 puanlı kritik bir işletim sistemi komut enjeksiyonu güvenlik açığı (CVE-2026-16812) tespit edildi. Siber saldırganlar tarafından aktif olarak istismar edilen bu zafiyet, kimlik doğrulaması gerektirmeden uzaktan ayrıcalıklı erişime olanak tanıyor ve şirket içi ağlar için ciddi tehdit oluşturuyor. Bu durum, Arista VeloCloud kullanıcıları için acil önlem alma gerekliliğini ortaya koyuyor.

history 3 Dk Okuma calendar_today 29.07.2026
Meccha Chameleon Haritaları Zararlı Yazılımla Enfekte Oldu, Discord Sunucusu Hacklendi
Siber Güvenlik

Meccha Chameleon Haritaları Zararlı Yazılımla Enfekte Oldu, Discord Sunucusu Hacklendi

15 milyondan fazla satan popüler bağımsız oyun Meccha Chameleon, Steam Workshop haritaları üzerinden zararlı yazılım dağıtımıyla gündeme geldi. Oyunun geliştirici ekibi lemorion_1224, açığı 3.1.0 güncellemesiyle giderirken, aynı gün resmi Discord sunucularının da siber saldırıya uğradığını açıkladı. Bu çifte güvenlik ihlali, oyuncuların veri güvenliği konusunda endişelerini artırdı.

history 3 Dk Okuma calendar_today 27.07.2026
Yakalanamayan Hacker Phineas Fisher Casus Yazılım Şirketlerini Bitirdi
Siber Güvenlik

Yakalanamayan Hacker Phineas Fisher Casus Yazılım Şirketlerini Bitirdi

Siber güvenlik dünyasının yakalanamayan isimlerinden Phineas Fisher, on yıldır FinFisher ve Hacking Team gibi tartışmalı casus yazılım üreticilerini hedef alıyor. 2014'teki ilk saldırısıyla başlayan süreçte, Hacking Team'in 400 gigabayttan fazla verisini sızdırarak şirketi iflasa sürükledi ve CEO'sunu bir euroya satışa mecbur bıraktı.

history 4 Dk Okuma calendar_today 26.07.2026
Google Hesap Girişi İçin Yeni Selfie Video Yöntemi
Siber Güvenlik

Google Hesap Girişi İçin Yeni Selfie Video Yöntemi

Google, hesap güvenliğini ve erişilebilirliğini artırmak amacıyla yeni bir 'selfie video' giriş ve kurtarma özelliğini kullanıma sundu. Bu yenilik, kullanıcıların yüz tanıma teknolojisiyle kimliklerini kanıtlayarak karmaşık şifre süreçlerini basitleştirmeyi ve hesaplarına erişimi kolaylaştırmayı hedefliyor. Sistem, canlılık kanıtı ve rehberli hareketlerle deepfake saldırılarına karşı çok katmanlı güvenlik sağlıyor.

history 3 Dk Okuma calendar_today 23.07.2026
FBI, Steam Oyunlarından 220 Bin Dolar Kripto Çalanı Yakaladı
Siber Güvenlik

FBI, Steam Oyunlarından 220 Bin Dolar Kripto Çalanı Yakaladı

FBI, Steam platformundaki ücretsiz oyunlara gizlediği kötü amaçlı yazılımlarla 220.000 dolardan fazla kripto para çaldığı iddiasıyla Florida merkezli bir öğrenciyi tutukladı. Zyaire Dontaevious Zamarion Wilkins adlı öğrenci ve ekibi, son iki yılda yaklaşık 8000 bilgisayarı enfekte ederek PirateFi ve BlockBlasters gibi oyunları Discord ve Telegram gibi platformlarda pazarladı. Bu durum, dijital güvenlikteki açıkları ve siber suçluların sosyal medya kanallarını aktif kullanımını bir kez daha gözler önüne seriyor.

history 2 Dk Okuma calendar_today 21.07.2026
Microsoft, Age of Empires II Açığını Yamadı
Siber Güvenlik

Microsoft, Age of Empires II Açığını Yamadı

Microsoft, yapay zeka ve bağımsız araştırmacıların desteğiyle keşfedilen, ürün yelpazesindeki rekor sayıda güvenlik açığını kapatan dev bir yama yayınladı. Bu yamayla, 25 yıllık klasik strateji oyunu Age of Empires II'nin yeniden düzenlenmiş versiyonunu etkileyen, hacker'ların uzaktan kod çalıştırma (RCE) ile bilgisayarları ele geçirmesine olanak tanıyan kritik bir açık düzeltildi. Siber güvenlik firması Rapid7'nin analizine göre, bu açık milyonlarca oyuncuyu riske atıyordu.

history 2 Dk Okuma calendar_today 16.07.2026
Microsoft'tan Yeni ve Yıkıcı Windows Arka Kapısı: GigaWiper
Siber Güvenlik

Microsoft'tan Yeni ve Yıkıcı Windows Arka Kapısı: GigaWiper

Microsoft, fidye yazılımı benzeri şifrelemeyi birden fazla veri silme özelliğiyle birleştiren yeni ve gelişmiş Windows arka kapısı GigaWiper'ı duyurdu. Redmond merkezli tehdit avlama ekibi tarafından keşfedilen bu Golang tabanlı kötü amaçlı yazılım, Windows güvenliği için ciddi bir siber tehdit oluşturuyor. Saldırganlara tek bir pakette hem komuta-kontrol hem de yıkıcı yetenekler açısından adeta bir 'İsviçre çakısı' sunuyor.

history 3 Dk Okuma calendar_today 11.07.2026
HalluSquatting: Yapay Zeka ile Devasa Botnetler Oluşturulabilir
Siber Güvenlik

HalluSquatting: Yapay Zeka ile Devasa Botnetler Oluşturulabilir

Yapay zeka güvenliğinde ortaya çıkan yeni HalluSquatting saldırısı, büyük dil modellerinin (LLM) kaynak tanımlayıcılarını yanlış tahmin etme eğilimini istismar ediyor. Bu yöntem, aralarında GitHub Copilot gibi popüler kodlama asistanlarının da bulunduğu 9 yapay zeka aracını hedef alarak devasa botnetler ve geniş çaplı DDoS saldırıları oluşturma potansiyeli taşıyor. Geleneksel prompt injection saldırılarından farklı olarak, HalluSquatting çok sayıda kurbanı aynı anda etkileyebiliyor.

history 4 Dk Okuma calendar_today 09.07.2026
Ev İnterneti Yavaşlığının Arkasındaki Gizli Tehdit: Cihazlar Botnet'in Parçası
Siber Güvenlik

Ev İnterneti Yavaşlığının Arkasındaki Gizli Tehdit: Cihazlar Botnet'in Parçası

Ev internet bağlantınızdaki yavaşlama sadece bir servis sağlayıcı sorunu olmayabilir; akıllı cihazlarınız farkında olmadan bir botnet'in parçası haline gelmiş olabilir. Siber suçlular, modemlerden akıllı ampullere kadar tüm internete bağlı cihazlarınızı ele geçirerek ağınızı saldırı amaçlı kullanabilir, bu yüzden ev ağınızın güvenliğini sağlamak hayati önem taşıyor.

history 9 Dk Okuma calendar_today 01.07.2026
SMS 2FA Yanılgısı: Dijital Hesaplarınızı Kalıcı Olarak Güvenli Tutma Rehberi
Siber Güvenlik

SMS 2FA Yanılgısı: Dijital Hesaplarınızı Kalıcı Olarak Güvenli Tutma Rehberi

İki Aşamalı Doğrulama (2FA) dijital hesap güvenliğiniz için vazgeçilmez olsa da, SMS tabanlı yöntemler güncel siber tehditlere karşı ciddi açıklar barındırıyor. Hesaplarınızı kötü niyetli kişilerden korumak için SMS kodlarını geride bırakıp çok daha güvenli olan şifrematik uygulamalarına geçiş yapmak kritik önem taşıyor.

history 9 Dk Okuma calendar_today 29.06.2026