Yazılım Dünyasında Kartlar Yeniden Dağıtılıyor: Cursor, “Origin” ile GitHub’ın Karşısına Çıktı
Yazılım geliştirme süreçleri son yıllarda büyük bir kabuk değişiminden geçiyor. Doğal dil komutlarıyla kod yazmayı popülerleştiren ve teknoloji dünyasında “Vibe Coding” olarak adlandırılan trendin öncülerinden Cursor, sınırlarını bir adım öteye…
Sahte İşe Alım Tuzağı: Kuzey Kore Bağlantılı PolinRider Kampanyası Geliştiricileri Hedef Alıyor
Siber güvenlik araştırmacıları, Kuzey Kore bağlantılı tehdit gruplarının yürüttüğü ve “PolinRider” adı verilen yeni bir tedarik zinciri saldırı kampanyasını ortaya çıkardı. Araştırmalara göre saldırganlar, npm, Packagist, Go ve Chrome ekosistemlerinde…
Megalodon GitHub Saldırısı: 6 Saatte 5.500’den Fazla Depo Hedef Alındı
Megalodon GitHub saldırısı, Mayıs 2026’da GitHub üzerindeki binlerce açık kaynak deposunu hedef alan geniş çaplı bir tedarik zinciri saldırısı olarak ortaya çıktı. “Megalodon” adı verilen kampanyada saldırganlar, altı saat içinde…
GitHub İç Depolarına Yetkisiz Erişim: TeamPCP Kaynaklı Tedarik Zinciri Saldırısı İnceleniyor
Yetkisiz Erişim İddiaları İnceleniyor GitHub, “TeamPCP” olarak bilinen tehdit aktörünün platformun dahili kaynak kodlarını ve iç organizasyon yapılarını bir siber suç forumunda satışa çıkarmasının ardından, iç depolarına yetkisiz erişim iddiasıyla…
Basit Bir Komut, Büyük Risk: GitHub’daki RCE Açığı Nasıl Çalışıyordu?
CVE-2026-3854 olarak takip edilen kritik güvenlik açığı, dünyanın en büyük yazılım geliştirme platformlarından GitHub altyapısını hedef alabilecek ciddi bir risk oluşturdu. Bu açık, yalnızca tek bir git push komutuyla sunucu…
Yapay Zeka Kodlama Yarışı Kızışıyor: Claude Code Slack Entegrasyonu Yayında
Anthropic’in, geliştiricilerin Slack üzerinden doğrudan kod yazmasını, hata ayıklamasını ve proje yönetmesini sağlayan yeni “Claude Code” entegrasyonu ve bu hamlenin yapay zeka kodlama pazarındaki rekabete etkisi.
Kuzey Koreli Hackerlar “Contagious Interview” Kampanyasında JSON Depolama Servislerini Kötüye Kullanıyor
Taktiklerde Yeni Değişiklik: JSON Depolama Servisleri Devrede Contagious Interview kampanyasının arkasındaki Kuzey Koreli tehdit aktörleri, kötü amaçlı yükleri barındırmak ve dağıtmak için JSON depolama servislerini kullanmaya başladı. NVISO araştırmacıları Bart…
Salesloft ve Drift Veri İhlali 22 Şirket Etkilendi
Son günlerde teknoloji dünyasını sarsan bir siber güvenlik olayı, Salesloft ve Drift‘i hedef aldı. Olay, Salesloft‘un GitHub hesabının ele geçirilmesiyle başladı. Soruşturmayı yürüten Google’a ait Mandiant ekibi, UNC6395 adlı bir…













