Suricata: Ağ Trafiğini Analiz Eden Açık Kaynaklı IDS/IPS Güvenlik Motoru

Bir siber saldırının erken aşamada tespit edilmesi için sadece bilgisayarları korumak yeterli değildir. Ağ üzerinde gerçekleşen bağlantıların ve veri hareketlerinin de analiz edilmesi gerekir. Suricata, bu amaçla kullanılan açık kaynaklı…

Yeni Zararlı Yazılım SharkLoader: Cobalt Strike ile Kurumları Hedef Alıyor

Yeni keşfedilen StrikeShark adlı siber saldırı operasyonu, daha önce belgelenmemiş “SharkLoader” zararlı yazılımını kullanarak dünya genelindeki kurumları hedef alıyor. Kaspersky araştırmacıları tarafından tespit edilen tehdit, ele geçirilen sistemlere Cobalt Strike…

Rus İstihbaratından Yeni Siber Operasyon: Sahte Destek Mesajlarıyla Hesaplar Hedefte

Ukrayna Güvenlik Servisi (SSU), ABD Federal Soruşturma Bürosu (FBI) ile yürüttüğü ortak çalışma sonucunda Rus istihbarat servisleriyle bağlantılı uzun soluklu bir siber casusluk operasyonunun ortaya çıkarıldığını duyurdu. Saldırganların sahte teknik…

Hyundai: Boston Dynamics’in Tek Sahibi Oluyor

Güney Koreli otomotiv ve teknoloji devi Hyundai Motor Group, dünyanın en gelişmiş robotik şirketlerinden biri olan Boston Dynamics’in tüm paylarını devralarak şirketin tek sahibi olmaya hazırlanıyor. Daha önce SoftBank Group’tan…

Vulnerabilities in AI-Based Authentication: The Meta Case

1. Introduction and Background Meta recently integrated an AI-Based customer support assistant into Facebook and Instagram to improve operational efficiency and speed up user support. This assistant was authorized to…

ASELSAN’dan Kuantum Hamlesi: Yerli İşlemci Geliyor

Türkiye, kuantum teknolojilerinde kritik bir adım attı. ASELSAN ana yükleniciliğinde başlatılan dört yıllık proje kapsamında, kuantum bilgisayarların en temel bileşeni olan süperiletken kuantum işlemci birimi (QPU) yerli olarak geliştirilecek. ASELSAN…

Amazon Q Developer’da CVE-2026-12957: Repository Tabanlı Kod Çalıştırma Riski

AWS, Amazon Q Developer IDE eklentilerini etkileyen CVE-2026-12957 için güvenlik bülteni yayımladı. Zafiyet, improper trust boundary enforcement nedeniyle kötü amaçlı hazırlanmış bir workspace açıldığında proje yapılandırmalarındaki komutların çalıştırılmasına ve geliştirici ortamındaki bulut kimlik bilgilerinin riske girmesine yol açabiliyor.

Yazılım Testi ve Kalite Süreçleri: ISTQB Foundation Level Notları

Yazılım testi denildiğinde çoğu zaman akla yalnızca uygulamanın çalıştırılması, belirli senaryoların denenmesi ve tespit edilen hataların raporlanması gelir. Ancak ISTQB Foundation Level müfredatı incelendiğinde, test süreçlerinin bundan çok daha kapsamlı…

Checkmate: Siber Güvenlik Risklerini Keşfetmeye Yardımcı Yeni Nesil Güvenlik Platformu

Kuruluşlar için en büyük güvenlik problemlerinden biri, sahip oldukları sistemlerde hangi risklerin bulunduğunu tam olarak görememektir. Checkmate, güvenlik ekiplerinin dijital altyapılarını analiz ederek olası güvenlik problemlerini daha erken fark etmelerine…

FBI Uyardı: Signal Güvenlik Açığı Rus İstihbaratı Tarafından Hedef Alınıyor

FBI ve CISA, Rus istihbarat gruplarının Signal kullanıcılarını hedef alan sosyal mühendislik kampanyasına ilişkin mart ayında yayımladığı uyarıyı güncelledi. Yeni uyarıya göre saldırganlar artık yalnızca hesap kodlarını değil, Signal’ın yedekleme…