Yazılım Dünyasında Kartlar Yeniden Dağıtılıyor: Cursor, “Origin” ile GitHub’ın Karşısına Çıktı

Yazılım geliştirme süreçleri son yıllarda büyük bir kabuk değişiminden geçiyor. Doğal dil komutlarıyla kod yazmayı popülerleştiren ve teknoloji dünyasında “Vibe Coding” olarak adlandırılan trendin öncülerinden Cursor, sınırlarını bir adım öteye…

Sahte İşe Alım Tuzağı: Kuzey Kore Bağlantılı PolinRider Kampanyası Geliştiricileri Hedef Alıyor

Siber güvenlik araştırmacıları, Kuzey Kore bağlantılı tehdit gruplarının yürüttüğü ve “PolinRider” adı verilen yeni bir tedarik zinciri saldırı kampanyasını ortaya çıkardı. Araştırmalara göre saldırganlar, npm, Packagist, Go ve Chrome ekosistemlerinde…

Megalodon GitHub Saldırısı: 6 Saatte 5.500’den Fazla Depo Hedef Alındı

Megalodon GitHub saldırısı, Mayıs 2026’da GitHub üzerindeki binlerce açık kaynak deposunu hedef alan geniş çaplı bir tedarik zinciri saldırısı olarak ortaya çıktı. “Megalodon” adı verilen kampanyada saldırganlar, altı saat içinde…

GitHub İç Depolarına Yetkisiz Erişim: TeamPCP Kaynaklı Tedarik Zinciri Saldırısı İnceleniyor

Yetkisiz Erişim İddiaları İnceleniyor GitHub, “TeamPCP” olarak bilinen tehdit aktörünün platformun dahili kaynak kodlarını ve iç organizasyon yapılarını bir siber suç forumunda satışa çıkarmasının ardından, iç depolarına yetkisiz erişim iddiasıyla…

Basit Bir Komut, Büyük Risk: GitHub’daki RCE Açığı Nasıl Çalışıyordu?

CVE-2026-3854 olarak takip edilen kritik güvenlik açığı, dünyanın en büyük yazılım geliştirme platformlarından GitHub altyapısını hedef alabilecek ciddi bir risk oluşturdu. Bu açık, yalnızca tek bir git push komutuyla sunucu…

Yapay Zeka Kodlama Yarışı Kızışıyor: Claude Code Slack Entegrasyonu Yayında

Anthropic’in, geliştiricilerin Slack üzerinden doğrudan kod yazmasını, hata ayıklamasını ve proje yönetmesini sağlayan yeni “Claude Code” entegrasyonu ve bu hamlenin yapay zeka kodlama pazarındaki rekabete etkisi.

Kuzey Koreli Hackerlar “Contagious Interview” Kampanyasında JSON Depolama Servislerini Kötüye Kullanıyor

Taktiklerde Yeni Değişiklik: JSON Depolama Servisleri Devrede Contagious Interview kampanyasının arkasındaki Kuzey Koreli tehdit aktörleri, kötü amaçlı yükleri barındırmak ve dağıtmak için JSON depolama servislerini kullanmaya başladı. NVISO araştırmacıları Bart…

Salesloft ve Drift Veri İhlali 22 Şirket Etkilendi

Son günlerde teknoloji dünyasını sarsan bir siber güvenlik olayı, Salesloft ve Drift‘i hedef aldı. Olay, Salesloft‘un GitHub hesabının ele geçirilmesiyle başladı. Soruşturmayı yürüten Google’a ait Mandiant ekibi, UNC6395 adlı bir…