Instagram’da 17,5 Milyon Kullanıcı Veri Sızıntısı İddiası: 17.5 Milyon Hesap Risk Altında

Instagram kullanıcılarının son günlerde art arda şifre sıfırlama e-postaları alması, büyük çaplı bir veri sızıntısına işaret ediyor. Siber güvenlik uzmanları, milyonlarca kullanıcının kişisel bilgilerinin kötü niyetli kişiler tarafından ele geçirilmiş…

Avrupa Uzay Ajansı Sistemlerinde Güvenlik İhlali: 200 GB Veri İddiası

Avrupa Uzay Ajansı (ESA), sosyal medyada gündeme gelen iddiaların ardından bazı bilimsel sunucularında güvenlik ihlali yaşandığını doğruladı. Bir hacker, ESA sistemlerini ele geçirerek yaklaşık 200 gigabaytlık veriyi sızdırdığını öne sürüyor.…

MongoDB’de Kritik Güvenlik Açığı: “MongoBleed” Alarm Veriyor

MongoDB, CVE-2025-14847 olarak takip edilen ve HeartBleed’e atıfla “MongoBleed” adı verilen, kimlik doğrulama gerektirmeyen yüksek kritik seviyede bir bilgi sızdırma zafiyetini kamuoyuna açıkladı. Desteklenen ve eski birçok MongoDB Server sürümünü…

WatchGuard Cihazlarında Kritik RCE Tehdidi: CVE-2025-14733 Aktif Olarak İstismar Ediliyor !

Siber güvenlik dünyası, WatchGuard Firebox ve XTM cihazlarını etkileyen kritik bir güvenlik açığıyla alarmda. CVE-2025-14733 olarak tanımlanan ve CVSS skoru oldukça yüksek olan bu zafiyet, saldırganların cihazlar üzerinde tam kontrol…

CVE-2025-66478: Next.js ve React Server Components’ta Kritik Güvenlik Açığı – Uzaktan Kod Çalıştırmaya İzin Veriyor

Web geliştirme dünyasının en çok kullanılan çatıları olan Next.js ve React’ta tespit edilen CVE-2025-66478 güvenlik açığı, uzmanlar tarafından “çok kritik” seviyede değerlendirildi. RCE (Remote Code Execution) seviyesindeki açık, saldırganların kimlik…

Açık Kaynakta Büyük Kriz: Samba’daki 13 Yıllık Komut Enjeksiyonu Zafiyeti Düzeltildi

Açık Kaynak Dünyasının En Kritik Zafiyetlerinden Biri Ağustos 2025’te üç OpenSSL açığının keşfedilmesinin ardından AISLE’ın otonom analiz sistemi, kritik altyapı yazılımlarını taramaya devam etti ve 2 Eylül 2025’te yeni bir…

WSUS Açığı İstismar Edildi, LockBit 5.0 Geri Döndü

“WSUS güvenlik açığının aktif olarak istismar edilmesi, LockBit 5.0’ın geri dönüşü ve haftalık siber tehditlerdeki artış.”

MİT’ten Siber Casuslara Büyük Darbe: Türkiye Genelinde Gerçekleştirilen Operasyonda 2 Kişi Tutuklandı

Milli İstihbarat Teşkilatı (MİT) ve Jandarma Genel Komutanlığı’nın yürüttüğü ortak operasyon kapsamında, siber casusluk faaliyeti yürüttüğü belirlenen iki kişi yakalandı. İstanbul ve Adana’da eş zamanlı olarak gerçekleştirilen baskınlarda çok sayıda…

Apache Tomcat Kritik Güvenlik Açığı Milyonlarca Sistem Risk Altında

Popüler Sunucuda Yeni Güvenlik Tehlikesi Dünyanın en çok kullanılan web sunucularından Apache Tomcat, yeni güvenlik açıklarıyla gündemde.Apache Software Foundation, 27 Ekim 2025’te yaptığı açıklamada iki önemli sorun tespit ettiğini duyurdu.Bu…

Microsoft Dijital Savunma Raporu 2025 Siber Tehditleri Gözler Önüne Seriyor

Microsoft Dijital Savunma Raporu 2025, siber tehditlerin, özellikle %97’si parola zayıflıklarını hedefleyen saldırıların, ölçek ve karmaşıklıkta zirve yaptığını belirtiyor. Rapor, Yapay Zeka’nın (YZ) hem saldırganlar (otomatik deepfake’ler) hem de savunmacılar için kilit bir araç haline geldiğini vurguluyor. Başlıca öneriler, YZ odaklı ulus devlet tehditlerine karşı koymak için dayanıklılığın, çok faktörlü kimlik doğrulamanın ve teknolojiye ek olarak insan eğitimi ve küresel iş birliğinin önceliklendirilmesi gerektiğidir.