GÜNCEL
Instinct AI asistanı silinen e-postaları saklıyor, onay olmadan gönderiyorMonitörünüz sizi izliyor mu? LG ve Samsung'un reklam işletim sistemleri neler yapıyorGalaxy S27'de Donanım Durağanlaşıyor, Samsung AI'ye Bahis YapıyorPixel Watch 5 ile Galaxy Watch 9: 7 adımlık fark, seçimi ekosistem belirliyorAmazon hafıza çipi maliyetlerini fiyatlarına yansıtmaya başladı: Echo Dot'tan Kindle'a yüzde 60 zamPixel 11 Pro Fold: 100 dolar daha pahalı, 265mAh daha az pil, aynı şarj hızıPixel 11 Pro: 100 dolar pahalılaştı, tasarım değişmedi, kamera iyileşti – bu yükseltme kimler için mantıklı?ChatGPT'nin Apple Messages eklentisi: Yerel işleme avantajı, geniş sistem riskiInstinct AI asistanı silinen e-postaları saklıyor, onay olmadan gönderiyorMonitörünüz sizi izliyor mu? LG ve Samsung'un reklam işletim sistemleri neler yapıyorGalaxy S27'de Donanım Durağanlaşıyor, Samsung AI'ye Bahis YapıyorPixel Watch 5 ile Galaxy Watch 9: 7 adımlık fark, seçimi ekosistem belirliyorAmazon hafıza çipi maliyetlerini fiyatlarına yansıtmaya başladı: Echo Dot'tan Kindle'a yüzde 60 zamPixel 11 Pro Fold: 100 dolar daha pahalı, 265mAh daha az pil, aynı şarj hızıPixel 11 Pro: 100 dolar pahalılaştı, tasarım değişmedi, kamera iyileşti – bu yükseltme kimler için mantıklı?ChatGPT'nin Apple Messages eklentisi: Yerel işleme avantajı, geniş sistem riski
Tag

kritik açık

3 posts

Siber Güvenlik
15 Ağu 2026 7 dk

GeoServer'daki Duyurulmamış SQL Açığı Saatler İçinde İstismar Edildi—Yüzlerce Sunucu Risk Altında

Ağustos 2026'da jsonArrayContains işlevindeki kimlik doğrulamasız SQL injection açığı kamuya açıklandıktan hemen sonra yüzlerce istismar denemesi kaydedildi. CVE yayınlanmadığı ve satıcı yaması yayımlanmadığı için açık hala korunmasız; belirli veritabanı konfigürasyonlarında uzaktan kod çalıştırılması mümkün.

gizlilikkritik açık
Siber Güvenlik
15 May 2026 5 dk

18 Yıl Gizliden Gizli: Yapay Zeka NGINX'in Kalbine Saplanan Açığı Ortaya Çıkardı

Dünya genelindeki web sitelerinin üçte birini çalıştıran NGINX yazılımında DepthFirst AI tarafından keşfedilen CVE-2026-42945 adlı uzaktan kod çalıştırma açığı, şaşırtıcı bir soruyu gündeme getiriyor: insan güvenlik araştırmacıları neden bu kadar uzun süre göz ardı ettiler? CVSS 9.2 kritiklik puanıyla ve hiçbir kimlik doğrulaması gerektirmeden tetiklenebilen bu zafiyet, URL yeniden yazma kurallarının yaygın kullanımı nedeniyle milyonlarca sunucuyu tehdit ediyor.

zafiyet-keşfigüvenlik açığı
Siber Güvenlik
14 May 2026 5 dk

BitLocker'ın son kalesi yıkıldı: YellowKey açığı USB ve basit tuşlarla şifrelemeyi kırıyor

Bir araştırmacı, Windows 11 ile Windows Server 2022/2025'teki BitLocker korumasını fiziksel erişimle atlatmaya izin veren YellowKey açığını ortaya çıkardı. USB bellek ve basit tuş kombinasyonu aracılığıyla tetiklenen bu kritik açık, bağımsız güvenlik uzmanları tarafından da başarıyla yeniden üretildi ve Microsoft'un en güçlü veri koruma sisteminin ne kadar savunmasız olduğunu gözler önüne serdi.

Windows GüvenliğiMicrosoft