Samba’da Kritik Güvenlik Açığı (CVE-2026-4480): Kurumlar İçin Acil Güncelleme Uyarısı
Samba’da kritik güvenlik açığı ortaya çıkarıldı. Linux ve Unix tabanlı sistemlerde yaygın olarak kullanılan Samba servisinde kritik seviyede bir güvenlik açığı ortaya çıkarıldı. CVE-2026-4480 kimliğiyle takip edilen açık, saldırganların herhangi…
GitHub İç Depolarına Yetkisiz Erişim: TeamPCP Kaynaklı Tedarik Zinciri Saldırısı İnceleniyor
Yetkisiz Erişim İddiaları İnceleniyor GitHub, “TeamPCP” olarak bilinen tehdit aktörünün platformun dahili kaynak kodlarını ve iç organizasyon yapılarını bir siber suç forumunda satışa çıkarmasının ardından, iç depolarına yetkisiz erişim iddiasıyla…
Sahte OpenAI Modeli: Hugging Face’i Ele Geçirdi
Sahte OpenAI Modeli Hugging Face’te Zirveye Yükseldi Hugging Face üzerinde yayımlanan kötü amaçlı bir depo, OpenAI tarafından geliştirilen meşru bir yapay zekâ modelini taklit ederek yüz binlerce kullanıcıya ulaştı. “Open-OSS/privacy-filter”…
Yapay Zekâ Yarışında Yeni Hamle: Google, Anthropic’e Güç Veriyor
Google’dan Anthropic’e Dev Yatırım Hamlesi Google, yapay zekâ alanındaki rekabeti daha da hızlandıracak yeni bir yatırım planını devreye aldı. Şirket, Anthropic için toplamda 40 milyar dolara kadar ulaşabilecek bir finansman…
Protobuf.js’te Kritik RCE Açığı: Milyonlarca Uygulama Risk Altında
Google’ın veri serileştirme teknolojisi Protocol Buffers’ın JavaScript implementasyonu olan protobuf.js’te kritik bir uzaktan kod yürütme (RCE) açığı tespit edildi. Güvenlik araştırmacıları tarafından yayımlanan kavram kanıtı (PoC), açığın pratikte kolayca istismar…
Basit Bir Komut, Büyük Risk: GitHub’daki RCE Açığı Nasıl Çalışıyordu?
CVE-2026-3854 olarak takip edilen kritik güvenlik açığı, dünyanın en büyük yazılım geliştirme platformlarından GitHub altyapısını hedef alabilecek ciddi bir risk oluşturdu. Bu açık, yalnızca tek bir git push komutuyla sunucu…
Claude Code Sızıntısı Kritik Açıkları Ortaya Çıkardı: Komut Enjeksiyonu Alarmı
31 Mart 2026’da yaşanan bir güvenlik olayı, Anthropic tarafından geliştirilen Claude Code ekosisteminde ciddi zafiyetleri gün yüzüne çıkardı. Bir npm paketinde ortaya çıkan hata ayıklama çıktısı, CLI, ajan ve SDK…
Siber Tehditlere Karşı Türkiye’nin Müdahale Kapasitesi Artıyor
Türkiye’de siber tehditlere karşı oluşturulan ulusal güvenlik yapısı genişlemeye devam ediyor. T.C. Ulaştırma ve Altyapı Bakanlığı tarafından yayımlanan 2025 Faaliyet Raporu’na göre, siber güvenlik alanında görev yapan uzman sayısı 8…















