MongoDB’de Kritik Güvenlik Açığı: “MongoBleed” Alarm Veriyor

MongoDB, CVE-2025-14847 olarak takip edilen ve HeartBleed’e atıfla “MongoBleed” adı verilen, kimlik doğrulama gerektirmeyen yüksek kritik seviyede bir bilgi sızdırma zafiyetini kamuoyuna açıkladı. Desteklenen ve eski birçok MongoDB Server sürümünü…

npm’de Sahte WhatsApp API Paketi

npm Paketinde Kritik Veri Riski Siber güvenlik araştırmacıları, npm kayıt defterinde yayılan “lotusbail” adlı sahte WhatsApp API paketine dikkat çekiyor. Paket, kullanıcıların mesajlarını, giriş bilgilerini ve kişi listelerini arka planda…

Türkiye’de Siber Casusluk Şebekesine Büyük Darbe

Türkiye’de kamu kurumlarını ve vatandaşlara ait hassas verileri hedef alan bir siber casusluk şebekesine yönelik kapsamlı bir operasyon gerçekleştirildi. Siber Güvenlik Başkanlığı (SGB), Milli İstihbarat Teşkilatı (MİT), Jandarma Genel Komutanlığı…

Yapay Zeka “Ajan” Oldu: OWASP’tan Kritik “Otonom Tehdit” Uyarısı

Web ve uygulama güvenliğinin küresel otoritesi OWASP (Open Web Application Security Project), yapay zeka dünyasındaki yeni tehlike dalgasına karşı acil durum sinyali vererek, kendi başına karar alıp uygulayabilen “Otonom Ajan…

WatchGuard Cihazlarında Kritik RCE Tehdidi: CVE-2025-14733 Aktif Olarak İstismar Ediliyor !

Siber güvenlik dünyası, WatchGuard Firebox ve XTM cihazlarını etkileyen kritik bir güvenlik açığıyla alarmda. CVE-2025-14733 olarak tanımlanan ve CVSS skoru oldukça yüksek olan bu zafiyet, saldırganların cihazlar üzerinde tam kontrol…

AB’den Musk’a Büyük Ceza Kapıda: X’e Yıl Bitmeden Yaptırım Geliyor

Avrupa Birliği’nin, Dijital Hizmetler Yasası (DSA) ihlalleri gerekçesiyle Elon Musk’ın sahibi olduğu X platformuna 2025 yılı bitmeden kesmeye hazırlandığı devasa para cezası ve bu durumun ABD-AB ilişkilerine olası etkileri.

AB’nin Yapay Zekâ Yasasında Geri Adım mı?

Avrupa Komisyonu’nun, AI Act kapsamındaki yüksek riskli yapay zekâ sistemleri için getirdiği yükümlülükleri 2027’ye kadar erteleme planı ve bu kararın güvenlik ile inovasyon arasında yarattığı tartışmalar.

Açık Kaynakta Büyük Kriz: Samba’daki 13 Yıllık Komut Enjeksiyonu Zafiyeti Düzeltildi

Açık Kaynak Dünyasının En Kritik Zafiyetlerinden Biri Ağustos 2025’te üç OpenSSL açığının keşfedilmesinin ardından AISLE’ın otonom analiz sistemi, kritik altyapı yazılımlarını taramaya devam etti ve 2 Eylül 2025’te yeni bir…

BT Yöneticileri Neden Samsung Diyor? Mobil Güvenlikte Yeni Trend!

Mobil cihazlar artık ders notlarından proje dosyalarına kadar her şeyimiz oldu. İş dünyasında da durum farklı değil. Şirketler, çalışanların verimli çalışması için mobil cihazları kullanmasını istiyor ama güvenlik de büyük…

Sosyal Mühendislik Nedir?

Sosyal mühendislik, teknik açıklar yerine insan psikolojisini hedef alarak bilgi çalmayı veya erişim sağlamayı amaçlayan manipülasyon tabanlı bir saldırı tekniğidir. Günümüzde en yaygın kullanılan yöntemler arasında phishing, vishing ve pretexting bulunur. Kurumlar, bu saldırılara karşı teknik çözümler kadar farkındalık eğitimlerine de ağırlık vermek zorundadır.