Rust crates.io Paketlerinde Tedarik Zinciri Saldırısı: Zararlı Kod Derleme Sırasında Çalıştırıldı
Rust ekosistemindeki tedarik zinciri saldırısında zararlı bağımlılık, Cargo’nun build.rs mekanizması üzerinden geliştirici ve CI/CD ortamlarında kod çalıştırdı. Olay, açık kaynak güvenliğinde build süreçleri ve bağımlılık değişikliklerinin de yakından izlenmesi gerektiğini gösteriyor.
SIEM: Log Tutuyoruz, Peki Olayı Yeniden Kurabiliyor muyuz?
SIEM’de bir log kaynağının görünmesi, güvenlik açısından gerekli aktivitelerin gerçekten kaydedildiğini kanıtlamaz. Bu makalede KVKK kararları ve NXLog Community Edition üzerinden SIEM öncesi telemetry coverage yaklaşımını ele alıyoruz.
Fortinet Güvenlik Ekosistemi: FortiGate, FortiClient, FortiAnalyzer ve FortiManager Nedir?
Kurumsal ağ güvenliğinde tek bir güvenlik ürününden ziyade; ağ güvenliği, uç nokta güvenliği, merkezi yönetim ve log analizi gibi farklı katmanların birlikte çalışması gerekir. Fortinet ekosisteminde bu görevleri farklı ürünler…
Tines Nedir: Güvenlik Otomasyonu İçin No-Code SOAR Platformu
Modern güvenlik operasyon merkezlerinde analistlerin en büyük problemlerinden biri, her gün tekrar eden yüzlerce işlemle uğraşmak zorunda kalmalarıdır. Bir phishing e-postasını incelemek, IP adresini tehdit istihbaratı servislerinde sorgulamak, kullanıcı hesabını…
CVE-2026-20316: CVSS 5.3’lük Cisco FMC Açığı Neden Yüksek Öncelikli?
CVE-2026-20316, Cisco Secure Firewall Management Center’daki sabit kimlik bilgileri nedeniyle düşük yetkili bir kullanıcının hassas yapılandırma verilerine erişebilmesine yol açıyor. CVSS puanı orta seviyede görünse de merkezi güvenlik yönetim sistemini etkilemesi, açığı kurumlar açısından öncelikli bir riske dönüştürüyor.
Check Point Harmony: Kapsamlı Uç Nokta ve Kurumsal Güvenlik Platformu
KKurumların dijital dönüşüm süreçlerini hızlandırması, hibrit çalışma modelinin yaygınlaşması ve bulut tabanlı servislerin iş süreçlerinin ayrılmaz bir parçası hâline gelmesi, siber saldırı yüzeyini önceki yıllara kıyasla önemli ölçüde genişletmiştir. Günümüzde…
Trellix: Siber Güvenlik Platformu ve Gelişmiş Tehdit Koruması
Günümüzde kurumlar, dijital dönüşüm süreçlerinin hızlanması, hibrit çalışma modelinin yaygınlaşması ve bulut teknolojilerinin benimsenmesiyle birlikte her zamankinden daha karmaşık bir tehdit ortamıyla karşı karşıya kalmaktadır. Fidye yazılımları, gelişmiş kalıcı tehditler,…
ClickLock Stealer: macOS’u Hedef Alan Yeni Nesil Bilgi Hırsızı
ClickLock Stealer, macOS işletim sistemini hedef alan ve sosyal mühendislik yöntemleriyle kullanıcıları yanıltarak hassas verileri ele geçirmeyi amaçlayan yeni nesil bir bilgi hırsızı (stealer) zararlısıdır. Zararlı yazılım, kullanıcı etkileşimini manipüle…
LLM’ler Pentest’i Hızlandırıyor: Ancak Yanlış Yönlendirme Riski Bulunuyor
Yapay zekâ, yazılım geliştirmeden veri analizine kadar birçok alanda olduğu gibi siber güvenlikte de günlük iş akışlarının önemli bir parçası hâline geldi. Özellikle penetrasyon testi (pentest) süreçlerinde kod analizi, araç…














