GÜNCEL
Instinct AI asistanı silinen e-postaları saklıyor, onay olmadan gönderiyorMonitörünüz sizi izliyor mu? LG ve Samsung'un reklam işletim sistemleri neler yapıyorGalaxy S27'de Donanım Durağanlaşıyor, Samsung AI'ye Bahis YapıyorPixel Watch 5 ile Galaxy Watch 9: 7 adımlık fark, seçimi ekosistem belirliyorAmazon hafıza çipi maliyetlerini fiyatlarına yansıtmaya başladı: Echo Dot'tan Kindle'a yüzde 60 zamPixel 11 Pro Fold: 100 dolar daha pahalı, 265mAh daha az pil, aynı şarj hızıPixel 11 Pro: 100 dolar pahalılaştı, tasarım değişmedi, kamera iyileşti – bu yükseltme kimler için mantıklı?ChatGPT'nin Apple Messages eklentisi: Yerel işleme avantajı, geniş sistem riskiInstinct AI asistanı silinen e-postaları saklıyor, onay olmadan gönderiyorMonitörünüz sizi izliyor mu? LG ve Samsung'un reklam işletim sistemleri neler yapıyorGalaxy S27'de Donanım Durağanlaşıyor, Samsung AI'ye Bahis YapıyorPixel Watch 5 ile Galaxy Watch 9: 7 adımlık fark, seçimi ekosistem belirliyorAmazon hafıza çipi maliyetlerini fiyatlarına yansıtmaya başladı: Echo Dot'tan Kindle'a yüzde 60 zamPixel 11 Pro Fold: 100 dolar daha pahalı, 265mAh daha az pil, aynı şarj hızıPixel 11 Pro: 100 dolar pahalılaştı, tasarım değişmedi, kamera iyileşti – bu yükseltme kimler için mantıklı?ChatGPT'nin Apple Messages eklentisi: Yerel işleme avantajı, geniş sistem riski
18 May 2026 6 dk

2020'de 'çözüldü' diye duyurulan Windows açığı 6 yıl sonra hala güncel sistemleri tehdit ediyor

Chaistic Eclipse adlı araştırmacı, CVE-2020-17103 olarak kayıtlı bir sürücü açığının istismar kodunu kamuya açtı. BleepingComputer, açığın tam güncellenmiş Windows 11 Pro'da sistem yetkileriyle komut satırı açmaya hala izin verdiğini teyit etti. Microsoft'u onarım başarısızlığı konusunda açık baskı altına almak için araştırmacı istismar kodunu paylaşma kararına gitti.

Siber Güvenlik
17 May 2026 6 dk

Microsoft Exchange'in Kırmızı Alarm: Aktif Saldırılar Başladı, Domain Yöneticilerinin 14 Günü Var

CVE-2026-42897 adlı açık, CISA'nın acil listesine girdi ve şu anda gerçek saldırılarda kullanılıyor. CVSS skoru 8.1 olan bu cross-site scripting açığı, Exchange Server 2016, 2019 ve Subscription Edition sürümlerini hedefliyor. Tek bir yanlış yapılandırılmış sunucu tüm domain'i ele geçirmek için yeterli. Federal kurumlar 29 Mayıs 2026'ya kadar savunma alması gerekli.

CVE-2026-42897Microsoft Exchange
Siber Güvenlik
17 May 2026 7 dk

Claude'un bulduğu Apple açığı, yapay zekanın güvenlik testindeki gerçek sınırını ortaya koydu

Anthropic'in Claude Mythos Preview yapay zekası, macOS kernel belleğinde halka açık ilk açığı keşfetti ve Mozilla Firefox'ta 271 hatayı tanımladı. Hızlı bir keşif makinesi olsa da, gerçek exploit zincirleri geliştirmek için hala insan araştırmacıların yönlendirilmesine ihtiyaç duyuyor—bu da AI güvenlik testinin gücü ve sınırlarını net bir şekilde gösteriyor.

Anthropicgüvenlik açığı
Siber Güvenlik
16 May 2026 6 dk

Chrome sessiz sedasız 4GB'lık Gemini Nano bombası indirdi: Google'ın izinsiz yapay zeka operasyonu

Nisan-Mayıs 2026'de Google Chrome, kullanıcılarına hiçbir bildirim gönderip haber vermeden 4GB'lık Gemini Nano yapay zeka modelini milyonlarca cihaza kurdu. Güvenlik araştırmacısı Alexander Hanff, bu işlemin Avrupa'nın katı GDPR kurallarını ihlal ettiğini ispatladıktan sonra Google sözcüsü modelin kapatılıp kaldırılabileceğini söyleyerek açıklama yaptı.

gizlilikveri koruma
Siber Güvenlik
16 May 2026 4 dk

Windows 11'in Varsayılan BitLocker Koruması Kırılıyor: TPM'nin Yalnız Kalmanın Faturası

YellowKey açığı, PIN koruması olmayan Windows 11 BitLocker modunda USB üzerinden yüklenen araçlarla fiziksel erişim aracılığıyla şifrelemek devre dışı bırakılabiliyor. Nightmare-Eclipse tarafından açıklanan beş sıfır günlük açığından ikisi gerçek dünyada saldırılarda aktif kullanılmış; Bridewell tehdit istihbaratına göre PIN ve BIOS şifre kilidi bu riski ciddi oranda azaltıyor.

şifre yönetimi açığıBitLocker
Yapay Zeka
16 May 2026 5 dk

Android'de Yapay Zeka Otomasyon Çağı Başladı—Ancak Kontrol Mekanizması Belirsiz

Google, Gemini Intelligence'ı Android'e tanıtıp formları doldurmaktan widget'lar oluşturmaya kadar görevleri doğal dille otomatikleştiriyor. Samsung Galaxy ve Google Pixel telefonlarında yaz aylarında başlayacak bu özellikler, opt-in tasarım ve cihazda işleme ile gizlilik kaygılarını yönetmeye çalışıyor—ancak kullanıcıların gerçek kontrol sınırları henüz net değil.

GeminiAI Entegrasyonu
Siber Güvenlik
15 May 2026 5 dk

18 Yıl Gizliden Gizli: Yapay Zeka NGINX'in Kalbine Saplanan Açığı Ortaya Çıkardı

Dünya genelindeki web sitelerinin üçte birini çalıştıran NGINX yazılımında DepthFirst AI tarafından keşfedilen CVE-2026-42945 adlı uzaktan kod çalıştırma açığı, şaşırtıcı bir soruyu gündeme getiriyor: insan güvenlik araştırmacıları neden bu kadar uzun süre göz ardı ettiler? CVSS 9.2 kritiklik puanıyla ve hiçbir kimlik doğrulaması gerektirmeden tetiklenebilen bu zafiyet, URL yeniden yazma kurallarının yaygın kullanımı nedeniyle milyonlarca sunucuyu tehdit ediyor.

zafiyet-keşfigüvenlik açığı
Yapay Zeka
15 May 2026 5 dk

Apple'ın yapay zeka açmazı: Kendi başına karar alan AI'ları kontrol altında tutabilir mi?

Apple, Mart 2025'te kendi işlevlerini değiştiren yapay zeka kodlama araçlarının güncellemelerini durdurdu. iOS 18'in yeni Siri sürümünü geliştirirken şimdi karşı karşıya: otonom olarak karmaşık görevleri tamamlayabilen AI ajanları App Store'un sıkı kurallarına nasıl uyarlanacak? Güvenlik, kullanıcı gizliliği ve şirketin gelir modelinin arasında denge kurmayı başarırsa, kapılar açılabilir.

AI AjanlarıApple App Store