Rust crates.io Paketlerinde Tedarik Zinciri Saldırısı: Zararlı Kod Derleme Sırasında Çalıştırıldı

Rust ekosistemindeki tedarik zinciri saldırısında zararlı bağımlılık, Cargo’nun build.rs mekanizması üzerinden geliştirici ve CI/CD ortamlarında kod çalıştırdı. Olay, açık kaynak güvenliğinde build süreçleri ve bağımlılık değişikliklerinin de yakından izlenmesi gerektiğini gösteriyor.

Threema: Büyük Ölçekli DDoS Saldırıları Hizmet Kesintilerine Yol Açtı

Gizlilik ve güvenlik odaklı mesajlaşma platformu Threema, büyük ölçekli dağıtık hizmet engelleme (DDoS) saldırıları nedeniyle hizmet kesintileri yaşadı. Saldırılar sırasında kullanıcılar platforma erişimde ve mesajlaşma hizmetlerini kullanmada sorunlarla karşılaştı. Threema…

Gunra Fidye Yazılımı: Fortinet Açıkları ve Tehdit Aktörleri Arasındaki Operasyonel Kesişim

Günümüz siber güvenlik ekosisteminde fidye yazılımı (ransomware) operasyonları giderek daha karmaşık bir nitelik kazanırken, ulus devlet destekli siber casusluk grupları ile finansal motivasyonlu siber suç ağları arasındaki geleneksel sınırların da…

GeoServer: Kritik SQL Injection Açığı Aktif Saldırıların Hedefinde

Açık kaynaklı coğrafi veri sunucusu GeoServer, kritik bir güvenlik açığı nedeniyle saldırganların hedefi hâline geldi. İlk olarak sıfır gün açığı olarak açıklanan güvenlik sorununun, kimlik doğrulaması gerektirmeden SQL injection saldırılarına…

Fransa Vergi İdaresi: 678 Bin Kişi ve İşletmenin Verileri Sızdırıldı

Ağustos 2026’nın ortalarında Fransa’da kamu finansman altyapısını hedef alan kapsamlı bir veri ihlali yaşandığı doğrulandı. Fransa Kamu Finansmanları Genel Müdürlüğü’ne (DGFiP) bağlı vergi idaresinin bilgi sistemlerini etkileyen sızıntı nedeniyle soruşturma…

CVE-2026-65400: Apple’ın macOS Screen Sharing Açığı Aktif Saldırılarda Kullanılıyor

Apple’ın macOS işletim sistemindeki Screen Sharing bileşenini etkileyen CVE-2026-65400 kodlu kimlik doğrulama açığı, yamaların yayımlanmasından kısa süre sonra aktif saldırılarda kullanılmaya başlandı. Hollanda Ulusal Siber Güvenlik Merkezi (NCSC-NL), gözlemlediği olaylarda…

E-postalar Yeni Siber Tehdit Alanına Dönüştü: HTML ve CSS ile Hesap Ele Geçirme Riski

Yeni bir güvenlik araştırması, e-posta içeriklerinin yalnızca mesaj göstermekle sınırlı kalmadığını ve bazı durumlarda web posta arayüzlerinin çalışma şeklini etkileyebildiğini ortaya koydu. PortSwigger araştırmacısı Gareth Heyes tarafından gerçekleştirilen çalışma, Outlook,…

Metabase Zero-Day Aktif İstismarda: SQL Injection Bağlı Veritabanlarını Riske Atıyor

Metabase’te aktif istismar edilen kritik SQL injection açığı, yönetici erişimi ve bağlı veritabanlarındaki verilerin ele geçirilmesi riskini doğuruyor.

Sahte Microsoft Teams Aramaları: Chaos Fidye Yazılımı Dağıtıyor

Siber saldırganların Microsoft Teams üzerinden şirket çalışanlarını arayarak kendilerini bilgi teknolojileri destek personeli gibi tanıttığı yeni bir saldırı kampanyası tespit edildi. Sophos tarafından STAC4749 adıyla takip edilen tehdit grubunun, çalışanları…

CubePilot’e DNS Saldırısı: Kullanıcı Bilgileri ve Yazılım İndirmeleri Risk Altında

Drone uçuş kontrol sistemleri ve navigasyon donanımları geliştiren CubePilot, alan adı altyapısını hedef alan ciddi bir siber saldırıya uğradı. Saldırganların, cubepilot.org alan adına ait DNS kayıtlarını değiştirerek kullanıcı trafiğini kendi…