Basit Bir Komut, Büyük Risk: GitHub’daki RCE Açığı Nasıl Çalışıyordu?
CVE-2026-3854 olarak takip edilen kritik güvenlik açığı, dünyanın en büyük yazılım geliştirme platformlarından GitHub altyapısını hedef alabilecek ciddi bir risk oluşturdu. Bu açık, yalnızca tek bir git push komutuyla sunucu…
Fransa’da Eğitim Bakanlığına Siber Saldırı: Öğrenci Verileri Sızdırıldı
Fransa’da Eğitim Bakanlığı sistemlerine yönelik gerçekleştirilen siber saldırı sonucunda öğrencilere ait kişisel verilerin sızdırıldığı açıklandı. Olay, ülkede kamu kurumlarının dijital güvenliği açısından dikkat çeken gelişmeler arasında yer aldı. Öğrenci Verilerine…
Vercel’den Güvenlik İhlali Açıklaması: Sınırlı Müşteri Etkilendi
Vercel Nedir? Vercel, web sitelerini ve uygulamaları hızlıca yayınlamak, çalıştırmak ve büyütmek için kullanılan bir bulut platformudur. Özellikle Next.js ile çalışan geliştiriciler arasında çok popülerdir. Kendi deyişleriyle “Frontend Cloud” hizmeti…
Claude Code Sızıntısı Kritik Açıkları Ortaya Çıkardı: Komut Enjeksiyonu Alarmı
31 Mart 2026’da yaşanan bir güvenlik olayı, Anthropic tarafından geliştirilen Claude Code ekosisteminde ciddi zafiyetleri gün yüzüne çıkardı. Bir npm paketinde ortaya çıkan hata ayıklama çıktısı, CLI, ajan ve SDK…
Siber Tehditlere Karşı Türkiye’nin Müdahale Kapasitesi Artıyor
Türkiye’de siber tehditlere karşı oluşturulan ulusal güvenlik yapısı genişlemeye devam ediyor. T.C. Ulaştırma ve Altyapı Bakanlığı tarafından yayımlanan 2025 Faaliyet Raporu’na göre, siber güvenlik alanında görev yapan uzman sayısı 8…
PromptSpy: Android’i Hedef Alan Yapay Zekâ Destekli Casus Yazılım Keşfedildi
PromptSpy: Yapay Zekâ Destekli Yeni Android Tehdidi Güvenlik araştırmacıları, Android kullanıcılarını hedef alan yeni ve alışılmadık bir kötü amaçlı yazılım keşfetti: PromptSpy. Ağustos 2025’te tespit edilen PromptLock’un ardından karşılaşılan ikinci…
Ümit Önal: “Türkiye’nin Dijital Bağışıklık Sistemini Hep Birlikte İnşa Etmeliyiz”
TBD 9. Siber Güvenlik Zirvesi kapsamında konuşan Ümit Önal, dijitalleşmenin hız kazanmasıyla birlikte siber güvenliğin artık yalnızca teknik bir başlık değil, ulusal güvenlik, ekonomik rekabet ve toplumsal güvenin merkezinde yer…
Tedarikçi Zafiyeti Krizi: Baydöner Veri İhlalini Doğruladı
Türkiye’nin önde gelen restoran zincirlerinden Baydöner, tedarikçi sistemlerinden kaynaklanan bir siber güvenlik olayı nedeniyle bazı müşteri verilerinin etkilenmiş olabileceğini açıkladı. Şirket tarafından yapılan bilgilendirmeye göre, olay ilk olarak 8 Mart…
SOC Ekiplerine “İş Yükü” Saldırısı: Oltalama Artık Bir Hizmet Reddi Silahı!
Siber saldırganlar, sadece çalışanları kandırmakla kalmıyor; güvenlik operasyon merkezlerini (SOC) analiz felcine uğratarak savunma hattını içeriden kırıyor. Yeni nesil oltalama kampanyaları, analistlerin “karar yorgunluğunu” bir giriş bileti olarak kullanıyor. Siber…















