Avrupa Uzay Ajansı Sistemlerinde Güvenlik İhlali: 200 GB Veri İddiası

Avrupa Uzay Ajansı (ESA), sosyal medyada gündeme gelen iddiaların ardından bazı bilimsel sunucularında güvenlik ihlali yaşandığını doğruladı. Bir hacker, ESA sistemlerini ele geçirerek yaklaşık 200 gigabaytlık veriyi sızdırdığını öne sürüyor.…

Cisco, Sıfır Gün Güvenlik Açığıyla Gerçekleştirilen Siber Saldırıyı Duyurdu

Çinli Hackerlar Cisco Ürünlerini Hedef Aldı Cisco, Çinli bilgisayar korsanlarının henüz kapatılmamış bir güvenlik açığını kullanarak bazı müşterilerine siber saldırı yaptığını duyurdu. Bu saldırının, Cisco’nun bazı popüler ürünlerini kullanan kurumları…

MongoDB’de Kritik Güvenlik Açığı: “MongoBleed” Alarm Veriyor

MongoDB, CVE-2025-14847 olarak takip edilen ve HeartBleed’e atıfla “MongoBleed” adı verilen, kimlik doğrulama gerektirmeyen yüksek kritik seviyede bir bilgi sızdırma zafiyetini kamuoyuna açıkladı. Desteklenen ve eski birçok MongoDB Server sürümünü…

n8n’de Kritik Alarm: CVSS 9.9 Puanlı Açık, Otomasyon Devini Tehdit Ediyor

Dünya genelinde DevOps ekiplerinin ve otomasyon meraklılarının vazgeçilmezi olan n8n platformunda, siber güvenlik dünyasında “kırmızı alarm” anlamına gelen 9.9 CVSS puanına sahip kritik bir güvenlik açığı (CVE-2025-68613) tespit edildi. Secure…

npm’de Sahte WhatsApp API Paketi

npm Paketinde Kritik Veri Riski Siber güvenlik araştırmacıları, npm kayıt defterinde yayılan “lotusbail” adlı sahte WhatsApp API paketine dikkat çekiyor. Paket, kullanıcıların mesajlarını, giriş bilgilerini ve kişi listelerini arka planda…

Türkiye’de Siber Casusluk Şebekesine Büyük Darbe

Türkiye’de kamu kurumlarını ve vatandaşlara ait hassas verileri hedef alan bir siber casusluk şebekesine yönelik kapsamlı bir operasyon gerçekleştirildi. Siber Güvenlik Başkanlığı (SGB), Milli İstihbarat Teşkilatı (MİT), Jandarma Genel Komutanlığı…

React2Shell Krizi: Çinli Hackerlar 10 Puanlık Açığı Silah Haline Getirdi!

React Server Components (RSC) üzerinde ortaya çıkan ve React2Shell olarak adlandırılan yeni bir güvenlik açığı, siber güvenlik dünyasını alarma geçirdi. 10.0 tam puanlık (CVSS) kritiklik seviyesine sahip olan bu açık,…

Yapay Zeka “Ajan” Oldu: OWASP’tan Kritik “Otonom Tehdit” Uyarısı

Web ve uygulama güvenliğinin küresel otoritesi OWASP (Open Web Application Security Project), yapay zeka dünyasındaki yeni tehlike dalgasına karşı acil durum sinyali vererek, kendi başına karar alıp uygulayabilen “Otonom Ajan…

WatchGuard Cihazlarında Kritik RCE Tehdidi: CVE-2025-14733 Aktif Olarak İstismar Ediliyor !

Siber güvenlik dünyası, WatchGuard Firebox ve XTM cihazlarını etkileyen kritik bir güvenlik açığıyla alarmda. CVE-2025-14733 olarak tanımlanan ve CVSS skoru oldukça yüksek olan bu zafiyet, saldırganların cihazlar üzerinde tam kontrol…

n8n 2.0: Otomasyon Gelişti, Siber Güvenlik Artık ‘Varsayılan’

Otomasyonun siber güvenlik alanındaki rolü, uzun zamandır bir “kalkan mı yoksa kılıç mı” ikilemi içinde tartışılageldi. Bir yandan, yanlış yapılandırılmış otomasyon iş akışları yeni güvenlik zafiyetleri yaratma potansiyeli taşırken; diğer…