GÜNCEL
Google'ın Yapay Zeka Arama Modu Yayıncıların Web Trafiğini %58 Oranında AzaltıyorFitbit Air: 8 günlük pil ömrü pahasına aylık ücretli sağlık özellikleriGoogle DeepMind 2029'a kadar AGI'ye ulaşabileceğini söylerken neden özel araçlardan genel ajan sistemlerine geçiyor?Google'ın arama sonuçlarına zorunlu AI ekleme planı kullanıcıları DuckDuckGo'ya yöneltiyoriPhone 18 Pro 2026'de kalınlaşacak, MagSafe tasarımı basitleşecek: Apple'ın asıl oyunu premium ayrıştırmaGoogle'ın 180 milyar dolarlık Gemini bahsi: 900 milyon kullanıcı, 7 kat token artışı, ama para kazanma hala muallakKali365: Cihaz kodu phishing'i Microsoft 365 kullanıcılarının MFA'sını atlatan yeni tehditSamsung Z Fold 8: Üretim maliyeti %23 arttığında neden özellikleri kesiyor?Google'ın Yapay Zeka Arama Modu Yayıncıların Web Trafiğini %58 Oranında AzaltıyorFitbit Air: 8 günlük pil ömrü pahasına aylık ücretli sağlık özellikleriGoogle DeepMind 2029'a kadar AGI'ye ulaşabileceğini söylerken neden özel araçlardan genel ajan sistemlerine geçiyor?Google'ın arama sonuçlarına zorunlu AI ekleme planı kullanıcıları DuckDuckGo'ya yöneltiyoriPhone 18 Pro 2026'de kalınlaşacak, MagSafe tasarımı basitleşecek: Apple'ın asıl oyunu premium ayrıştırmaGoogle'ın 180 milyar dolarlık Gemini bahsi: 900 milyon kullanıcı, 7 kat token artışı, ama para kazanma hala muallakKali365: Cihaz kodu phishing'i Microsoft 365 kullanıcılarının MFA'sını atlatan yeni tehditSamsung Z Fold 8: Üretim maliyeti %23 arttığında neden özellikleri kesiyor?
Category

Siber Güvenlik

22 posts

Siber Güvenlik
17 May 2026 6 dk

Microsoft Exchange'in Kırmızı Alarm: Aktif Saldırılar Başladı, Domain Yöneticilerinin 14 Günü Var

CVE-2026-42897 adlı açık, CISA'nın acil listesine girdi ve şu anda gerçek saldırılarda kullanılıyor. CVSS skoru 8.1 olan bu cross-site scripting açığı, Exchange Server 2016, 2019 ve Subscription Edition sürümlerini hedefliyor. Tek bir yanlış yapılandırılmış sunucu tüm domain'i ele geçirmek için yeterli. Federal kurumlar 29 Mayıs 2026'ya kadar savunma alması gerekli.

CVE-2026-42897Microsoft Exchange
Siber Güvenlik
17 May 2026 7 dk

Claude'un bulduğu Apple açığı, yapay zekanın güvenlik testindeki gerçek sınırını ortaya koydu

Anthropic'in Claude Mythos Preview yapay zekası, macOS kernel belleğinde halka açık ilk açığı keşfetti ve Mozilla Firefox'ta 271 hatayı tanımladı. Hızlı bir keşif makinesi olsa da, gerçek exploit zincirleri geliştirmek için hala insan araştırmacıların yönlendirilmesine ihtiyaç duyuyor—bu da AI güvenlik testinin gücü ve sınırlarını net bir şekilde gösteriyor.

Anthropicgüvenlik açığı
Siber Güvenlik
16 May 2026 6 dk

Chrome sessiz sedasız 4GB'lık Gemini Nano bombası indirdi: Google'ın izinsiz yapay zeka operasyonu

Nisan-Mayıs 2026'de Google Chrome, kullanıcılarına hiçbir bildirim gönderip haber vermeden 4GB'lık Gemini Nano yapay zeka modelini milyonlarca cihaza kurdu. Güvenlik araştırmacısı Alexander Hanff, bu işlemin Avrupa'nın katı GDPR kurallarını ihlal ettiğini ispatladıktan sonra Google sözcüsü modelin kapatılıp kaldırılabileceğini söyleyerek açıklama yaptı.

gizlilikveri koruma
Siber Güvenlik
16 May 2026 4 dk

Windows 11'in Varsayılan BitLocker Koruması Kırılıyor: TPM'nin Yalnız Kalmanın Faturası

YellowKey açığı, PIN koruması olmayan Windows 11 BitLocker modunda USB üzerinden yüklenen araçlarla fiziksel erişim aracılığıyla şifrelemek devre dışı bırakılabiliyor. Nightmare-Eclipse tarafından açıklanan beş sıfır günlük açığından ikisi gerçek dünyada saldırılarda aktif kullanılmış; Bridewell tehdit istihbaratına göre PIN ve BIOS şifre kilidi bu riski ciddi oranda azaltıyor.

şifre yönetimi açığıBitLocker
Siber Güvenlik
15 May 2026 5 dk

18 Yıl Gizliden Gizli: Yapay Zeka NGINX'in Kalbine Saplanan Açığı Ortaya Çıkardı

Dünya genelindeki web sitelerinin üçte birini çalıştıran NGINX yazılımında DepthFirst AI tarafından keşfedilen CVE-2026-42945 adlı uzaktan kod çalıştırma açığı, şaşırtıcı bir soruyu gündeme getiriyor: insan güvenlik araştırmacıları neden bu kadar uzun süre göz ardı ettiler? CVSS 9.2 kritiklik puanıyla ve hiçbir kimlik doğrulaması gerektirmeden tetiklenebilen bu zafiyet, URL yeniden yazma kurallarının yaygın kullanımı nedeniyle milyonlarca sunucuyu tehdit ediyor.

zafiyet-keşfigüvenlik açığı
Siber Güvenlik
14 May 2026 6 dk

Yapay zeka ayda 75 açığı buldu, ama saldırganlar çok daha hızlı—kurumlar neden hala üç ay geride?

Palo Alto Networks, Mythos ve GPT-5.5-Cyber araçlarıyla bir ayda 75 zafiyet keşfetti; bu, normalin yediye katı. Sorun şurada: yapay zeka sistemleri %70 başarıyla çalışan exploit zinciri üretiyor, oysa şirketler yamaları kurgulamak için 3-5 ay harcıyor. Bu zamansal uçurum, 2026'da saldırgan avantajını tamamen yeniden tanımlamakta.

sıfır-gün açığıPalo Alto Networks
Siber Güvenlik
14 May 2026 5 dk

BitLocker'ın son kalesi yıkıldı: YellowKey açığı USB ve basit tuşlarla şifrelemeyi kırıyor

Bir araştırmacı, Windows 11 ile Windows Server 2022/2025'teki BitLocker korumasını fiziksel erişimle atlatmaya izin veren YellowKey açığını ortaya çıkardı. USB bellek ve basit tuş kombinasyonu aracılığıyla tetiklenen bu kritik açık, bağımsız güvenlik uzmanları tarafından da başarıyla yeniden üretildi ve Microsoft'un en güçlü veri koruma sisteminin ne kadar savunmasız olduğunu gözler önüne serdi.

Windows GüvenliğiMicrosoft
Siber Güvenlik
13 May 2026 6 dk

Yapay zekanın yeni silahı: Google, siber suçluların AI ile ürettiği ilk sıfır-gün açığını canlı yakaladı

Google'ın tehdit istihbaratı grubu, siber suçluların iki faktörlü kimlik doğrulamayı atlatmak için yapay zeka kullanarak otomatik olarak ürettiği bir Python betik açığını gerçek saldırıda tespit etti. Tehdit analisti John Hultquist'in uyarısına göre AI açığı yarışı artık başlamış durumda; Kuzey Kore devlet aktörü APT45 ise binlerce açık yararlanma metodunu test etmek için yapay zekadan faydalanıyor.

GoogleSiber Güvenlik
Siber Güvenlik
9 May 2026 6 dk

Mythos Firefox'ta 423 hatayı buldu — ama zaferinin sırrı AI değil, mimarisi

Anthropic'in Mythos modeli iki ayda Firefox'ta 271 güvenlik açığını tespit etti; 180'i canlı sistemleri tehdit eden kritik seviyedeydi. Oysa bu başarının gerçek kahramanı modelin kendisi değil, insan geliştiriciyle aynı araçlara erişim sağlayan 'agent harness' altyapısı olabilir — ve bu fark, yapay zekanın siber güvenliğe açtığı kapının aslında ne kadar sınırlı olduğunu açığa çıkarıyor.

Siber GüvenlikYazılım Mimarisi
Siber Güvenlik
9 May 2026 5 dk

Google'ın Arka Kapı Stratejisi: reCAPTCHA Zorunluluğuyla De-Googled Telefonlar İflasa Sürükleniyor

Google Play Services 25.41.30 sürümü artık zorunlu hale geldi ve yeni reCAPTCHA sistemi GrapheneOS gibi açık kaynak işletim sistemlerini doğrudan dışarıda bırakıyor. Şüpheli aktivite algılandığında görüntü bulmacalarını atlayan sistem, kullanıcıları QR kod doğrulamasına mecbur ediyor—ama bu adımda de-Googled cihazlar tamamen başarısız oluyor. Bu tasarım kararı, güvenliği bahane ederek Google'ın ekosistem kontrolünü mutlaklaştırmasının açık bir örneğidir.

De-Googled mobil cihazlarGoogle Play Services
Siber Güvenlik
8 May 2026 7 dk

Edge tarayıcısının RAM'deki şifre hatası: Chrome neden bu riski almıyor?

Güvenlik araştırmacısı Tom Jøran Sønstebysæter Rønning'in bulgusu, Microsoft Edge'in başlangıçta kaydedilmiş şifreleri bellekte düz metin olarak tuttuğunu ortaya koydu. Chrome'un yalnızca oto-doldurma anında şifreleri çözen ve derhal silen mimarisiyle karşılaştırıldığında, Edge'in tüm şifreleri baştan itibaren RAM'de açık tutması—yönetici ayrıcalığına sahip bir saldırgan için kapı açık bırakıyor. Bu tasarım tercihi neden bu kadar riskli?

Microsoft EdgeRAM memory dump
Siber Güvenlik
8 May 2026 7 dk

Copy Fail Sonrası Dirty Frag: Linux Çekirdeği Güvenliğinin Sınavı Başladı

İki haftada patlak veren Copy Fail ve Dirty Frag açıkları, Linux dağıtımlarının yama kabiliyetini zorladı. Cloudflare'nin Copy Fail'e karşı bir gecede BPF-LSM çözümü tasarlaması teknik başarı gösterirken, Theori'nin açıklamasından beş gün sonra yüzlerce saldırı kodunun ortaya çıkması, güvenlik araştırması camiasında ciddi bir güven sorunu yaratmış durumda.

ayrıcalık yükseltmeLinux güvenliği
Siber Güvenlik
7 May 2026 5 dk

Windows'taki Phone Link, telefonunuzun en hassas mesajlarını çalan yeni kötü amaçlı yazılıma kapı açıyor

Microsoft Phone Link üzerinden SMS ve OTP mesajlarınıza erişim sağlayan Windows, CloudZ'un Pheno adlı eklentisi tarafından hedef alındı. Sahte ScreenConnect güncellemesi aracılığıyla sisteme sızan malware, regasm.exe'yi kötüye kullanarak köke iniyor ve iki faktörlü doğrulamayı başarıyla atlatıyor.

siber-tehditleruç-nokta-güvenliği
Siber Güvenlik
2 May 2026 5 dk

Gemini CLI'nin CVSS 10.0 açığı: AI araçları kod çalıştırma yetkisini kimden aldığını sorgulama başarısız olursa neler olur

Google'ın yapay zeka komut satırı aracında sürüm 0.39.1'den önceki versiyonlarda, yapılandırma dosyaları hiçbir doğrulama yapılmaksızın otomatik olarak güvenilir kabul ediliyordu. Bu tasarım hatası saldırganların ortam değişkenleri üzerinden isteğe bağlı kod çalıştırmasına kapı açtı. Cursor IDE'de benzer açıkların ortaya çıkması, tek bir gerçeği gösteriyor: AI ajanlarına kod yürütme izni vermeden önce, bu komutu kimin yayınladığını doğrulamak sadece iyi bir uygulama değil, güvenlik mimarisiyle birlikte gelmesi gereken temel bir gereksinimdir.

AI AjanlarıTedarik Zinciri
Siber Güvenlik
1 May 2026 6 dk

Dokuz yılın gözünü boyayan Linux açığı: 732 baytlık kod kök erişimine açıyor

CopyFail olarak adlandırılan CVE-2026-31431, Linux çekirdeğinin kriptografik API'sinde 2017'den beri gizlenen bir mantık hatası. Herhangi bir sıradan kullanıcı, tek bir satırlık Python betiğiyle sistem üzerinde tam kontrol sağlayabiliyor. Önemli olan nokta: açık kod kamuoyuna açıldığında çoğu Linux dağıtımı hâlâ güvenlik yamasını yayınlamamıştı.

Linux güvenliğiCVE-2026-31431
Siber Güvenlik
28 Nis 2026 3 dk

LogScale'in Sessiz Tehdidi: CrowdStrike'ın Self-Hosted Müşterilerine Karşı Açık Kapı Bıraktığı CVE-2026-40050

CrowdStrike, kendi sunucularında çalıştırılan LogScale versiyonunda kimlik doğrulaması olmadan dosya okuma sağlayan bir açık (CVE-2026-40050) keşfetti. Zafiyet, küme API'sinde sunucunun dosya sistemine sınırsız erişim imkanı veriyor. SaaS kullanıcıları nisan 2026'den bu yana ağ katmanında koruma alırken, kendi altyapısını yönetenlerin acil güncelleme yapması gerekiyor.

self-hosted güvenlik riskipath traversal açığı
Siber Güvenlik
22 Nis 2026 7 dk

Yapay Zeka Siber Savunmada Dönüm Noktasına Ulaştı: Ama Büyük Şirketler ile Açık Kaynak Geliştiricileri Arasında Tehlikeli Bir Uçurum Açılıyor

Anthropic'in Mythos sistemi Firefox'taki 271 güvenlik açığını otomatik olarak bulabilmek—bu yapay zekanın siber savunmada saldırganlara karşı ilk kez karar verici üstünlük sağladığını gösteriyor. Ancak bu teknolojiye erken erişim imkanına sahip mega korporasyonlar ile korumasız açık kaynak projelerinin geliştiricileri arasında açılan güvenlik farkı, dijital ekosistemin en zayıf halkalarını hedef haline getiriyor.

Siber GüvenlikAnthropic
Siber Güvenlik
19 Nis 2026 8 dk

Microsoft'a öfkeli bir araştırmacı 3 Windows açığını GitHub'da yayınladı — şimdi hackerlar gerçek şirketleri hedef alıyor

Bir güvenlik araştırmacısının Microsoft ile yaşadığı anlaşmazlık, savunmacılar ve saldırganlar arasında ölümcül bir yarışı tetikledi. Windows'taki kritik exploitler artık gerçek kuruluşların hedefi haline geldi ve şirketler her gün yeni saldırılarla karşı karşıya.

devlet-destekli-saldırılarSıfır Gün Açığı
Siber Güvenlik
18 Nis 2026 3 dk

Windows Defender'ın Düştüğü Durum: Koruma Yazılımı Saldırganların En İyi Aracı Haline Geldi

Koordine edilmemiş güvenlik açıklaması pratikleri, Microsoft Defender kullanıcılarını beklenmedik bir tehlike karşısına koymaktadır. Bilgisayar korsanları, hazır kullanıma uygun saldırı araçlarına erişerek, milyonlarca Windows cihazını risk altına almaktadır. Sorumlu açıklama sürecinin başarısızlığı, siber güvenlik ortamında yeni bir çağı işaret etmektedir.

Sıfır Gün AçığıWindows Güvenliği
Siber Güvenlik
18 Nis 2026 4 dk

2026'nin En Tehlikeli Siber Güvenlik Paradoksu: 167 Yama, Sıfırıncı Gün Açığı ve Yapay Zekanın Gölgesi

Nisan 2026 Patch Tuesday güncellemesi, siber güvenliğin çatışan iki gerçekliğini ortaya koyuyor: Microsoft 167 açığı kapatırken, yapay zeka destekli tehditler daha hızlı evrim geçiriyor. İnsan ve makine arasındaki bu yarış, geleneksel savunma stratejilerinin artık yetersiz olduğunu gösteriyor.

Siber GüvenlikMicrosoft Patch Tuesday