Rust crates.io Paketlerinde Tedarik Zinciri Saldırısı: Zararlı Kod Derleme Sırasında Çalıştırıldı
Rust ekosistemindeki tedarik zinciri saldırısında zararlı bağımlılık, Cargo’nun build.rs mekanizması üzerinden geliştirici ve CI/CD ortamlarında kod çalıştırdı. Olay, açık kaynak güvenliğinde build süreçleri ve bağımlılık değişikliklerinin de yakından izlenmesi gerektiğini gösteriyor.
Rusya’nın S-71 Füzesinde: Nvidia Jetson Modülü Tespit Edildi
Ukrayna’da düşürülen Rusya’nın yeni nesil S-71 “Monochrome” seyir füzesinin enkazında, ABD menşeli Nvidia Jetson Orin NX yapay zekâ işlemci modülü tespit edildi. Su-57 ve S-70 Okhotnik gibi gelişmiş hava araçlarından…
Slack Code: Mesajlaşma Kanalları AI Kodlama Ortamına Dönüşüyor
Slack, yapay zekâ ajanlarını doğrudan kanal hiyerarşisine dahil eden ve geliştiricilerin bu ajanlarla ekip hâlinde yazılım geliştirmesine olanak tanıyan Slack Code özelliğini duyurdu. Geliştirme yaşam döngüsünü mesajlaşma platformunun içine taşıyan…
Android Araç Multimedya Üniteleri Proxy Botnet’e Dönüştürülüyor: Güncelleme Mekanizması Suistimal Edildi
Android tabanlı araç multimedya ünitelerini hedef alan yeni bir tedarik zinciri saldırısı, otomotiv yazılım ekosistemindeki güvenlik risklerini yeniden gündeme taşıdı. Kaspersky araştırmacıları, bazı araç içi eğlence ve bilgi sistemlerinde kullanılan…
GTA 6 Sızıntısı: Oynanabilir Build İhlali ve Zafiyet Analizi
Rockstar Games tarafından geliştirilen Grand Theft Auto VI (GTA 6), çıkışına aylar kala yeni ve dikkat çekici bir sızıntı dalgasının merkezine oturdu. Ağustos 2026’nın ortasında ortaya çıkan görüntülerin ardından, kendisini…
Threema: Büyük Ölçekli DDoS Saldırıları Hizmet Kesintilerine Yol Açtı
Gizlilik ve güvenlik odaklı mesajlaşma platformu Threema, büyük ölçekli dağıtık hizmet engelleme (DDoS) saldırıları nedeniyle hizmet kesintileri yaşadı. Saldırılar sırasında kullanıcılar platforma erişimde ve mesajlaşma hizmetlerini kullanmada sorunlarla karşılaştı. Threema…
Gunra Fidye Yazılımı: Fortinet Açıkları ve Tehdit Aktörleri Arasındaki Operasyonel Kesişim
Günümüz siber güvenlik ekosisteminde fidye yazılımı (ransomware) operasyonları giderek daha karmaşık bir nitelik kazanırken, ulus devlet destekli siber casusluk grupları ile finansal motivasyonlu siber suç ağları arasındaki geleneksel sınırların da…
Türkiye Siber Güvenlik Başkanlığı: 275 Sözleşmeli Personel Alacak
Siber Güvenlik Başkanlığı, Ankara ve İstanbul’da görevlendirilmek üzere 275 sözleşmeli uzman personel alacak. Başvurular 11 Eylül 2026’ya kadar devam edecek.
GeoServer: Kritik SQL Injection Açığı Aktif Saldırıların Hedefinde
Açık kaynaklı coğrafi veri sunucusu GeoServer, kritik bir güvenlik açığı nedeniyle saldırganların hedefi hâline geldi. İlk olarak sıfır gün açığı olarak açıklanan güvenlik sorununun, kimlik doğrulaması gerektirmeden SQL injection saldırılarına…
SIEM: Log Tutuyoruz, Peki Olayı Yeniden Kurabiliyor muyuz?
SIEM’de bir log kaynağının görünmesi, güvenlik açısından gerekli aktivitelerin gerçekten kaydedildiğini kanıtlamaz. Bu makalede KVKK kararları ve NXLog Community Edition üzerinden SIEM öncesi telemetry coverage yaklaşımını ele alıyoruz.












