Siber güvenlik

53 haber · Sayfa 1 / 3

OpenAI ajanı Medicare portalına sızdı, bildirim 84 gün sonra
Siber güvenlik

OpenAI ajanı Medicare portalına sızdı, bildirim 84 gün sonra

Avustralya Başbakanı Anthony Albanese, OpenAI'nın bir yapay zekâ ajanının 18 Haziran'da Services Australia'nın Medicare istatistik portalına yetkisiz eriştiğini açıkladı. Şirketin bildirim e-postası kuruma 10 Eylül'de ulaştı.

#yapay zeka#openai#siber güvenlik#avustralya
kaynak: NewUJ Editorial
0 0
48 Ülkede 996 Zyxel Anahtarı Sızdırıldı; Yama Tarihi 24 Eylül
Siber güvenlik

48 Ülkede 996 Zyxel Anahtarı Sızdırıldı; Yama Tarihi 24 Eylül

GreyNoise'a göre Çince konuştuğundan şüphelenilen bir aktör, 48 ülkede 996 Zyxel GS1900 anahtarından yapılandırma dosyalarını ve kök parola özetlerini çaldı. CISA, CVE-2026-7273 için federal yama tarihini 24 Eylül olarak belirledi.

#siber güvenlik#Zyxel#CISA#CVE-2026-7273
kaynak: NewUJ Editorial
0 0
WordPress Açığına Saldırılar 22 Eylül Yamasından Sonra 10 Kat Arttı
Siber güvenlik

WordPress Açığına Saldırılar 22 Eylül Yamasından Sonra 10 Kat Arttı

WordPress, CVE-2026-87902 açığını 22 Eylül 2026'da kapattı. Patchstack'e göre saldırı trafiği bir gün sonra on kat arttı; saldırganlar /tmp dizinine komut çalıştıran PHP dosyaları yazıyor.

#siber güvenlik#wordpress#cve-2026-87902#rce
kaynak: NewUJ Editorial
0 0
Arista VeloCloud'da CVSS 10.0 açık: yama süresi 25 Eylül
Siber güvenlik

Arista VeloCloud'da CVSS 10.0 açık: yama süresi 25 Eylül

Arista'nın 22 Eylül 2026 tarihli 0183 numaralı bildirimi, şirket içi VeloCloud Orchestrator'daki CVE-2026-93952 açığına 10.0 verdi ve aktif istismarı doğruladı. CISA federal kurumlara 25 Eylül'e kadar süre tanıdı; şu ana kadar yalnızca iki sürüm yamalı.

#Arista#VeloCloud#CISA#sıfır gün açığı
kaynak: NewUJ Editorial
0 0
Check Point VPN açığı 12 Eylül'den beri hedefte, son tarih 25 Eylül
Siber güvenlik

Check Point VPN açığı 12 Eylül'den beri hedefte, son tarih 25 Eylül

Check Point, Security Gateway ve Management ürünlerindeki CVSS 9,8 puanlı iki kimlik doğrulama öncesi açığın aktif istismar edildiğini doğruladı. CISA federal kurumlara 25 Eylül 2026 tarihine kadar süre verdi.

#siber güvenlik#Check Point#VPN#CISA
kaynak: NewUJ Editorial
0 0
Zararlı Yazılım Sıradaki Saldırıyı 4 Yapay Zekâya Oylatıyor
Siber güvenlik

Zararlı Yazılım Sıradaki Saldırıyı 4 Yapay Zekâya Oylatıyor

Cisco Talos, 22 Eylül 2026'da CLOSEDQUORUM analizini yayımladı: DeepSeek, Qwen, Mistral ve Gemini'ye sırada ne yapılacağını oylatan, kazanan eylemi insan operatör olmadan uygulayan bir Windows zararlısı.

#siber güvenlik#zararlı yazılım#yapay zekâ#Cisco Talos
kaynak: NewUJ Editorial
0 0
Microsoft, 12.000 Kutuyu Vuran Yapay Zekâlı Oltalama Ağını Kapattı
Siber güvenlik

Microsoft, 12.000 Kutuyu Vuran Yapay Zekâlı Oltalama Ağını Kapattı

Microsoft Dijital Suçlar Birimi, aylık 500 dolara satılan EvilTokens oltalama servisine ait 50 siteye el koydu, 150'den fazla alan adını kapattı. Servisin yapay zekâ robotu çalınan posta kutularını okuyup dolandırıcılık hedefi seçiyordu.

#siber güvenlik#oltalama#Microsoft#yapay zekâ
kaynak: NewUJ Editorial
0 0
F5'te İstismar Edilen BIG-IP Açığı: CVSS 9,8, Son Tarih 25 Eylül
Siber güvenlik

F5'te İstismar Edilen BIG-IP Açığı: CVSS 9,8, Son Tarih 25 Eylül

F5'in 22 Eylül tarihli bildirisi, BIG-IP APM'deki CVE-2026-94127 açığının istismar edildiğini doğruluyor. CVSS v3.1'de 9,8 puanlı açık kimlik doğrulamasız uzaktan kod çalıştırmaya izin veriyor; CISA federal kurumlara 25 Eylül'e kadar süre verdi.

#F5#BIG-IP#CVE-2026-94127#CISA
kaynak: NewUJ Editorial
0 0
WordPress 7.1.1 Click2Shell'i Kapattı: Tek Bağlantı Tema Kurdu
Siber güvenlik

WordPress 7.1.1 Click2Shell'i Kapattı: Tek Bağlantı Tema Kurdu

17 Eylül 2026'da yayımlanan WordPress 7.1.1, güvenlik şirketi pwn.ai'nin Click2Shell adını verdiği zinciri kapatıyor: özel hazırlanmış bir önizleme bağlantısı yöneticinin tarayıcısına tema kurduruyor, ikinci bir açık da sunucuda kod çalıştırıyor.

#wordpress#siber güvenlik#click2shell#güvenlik açığı
kaynak: NewUJ Editorial
0 0
BragJack: Tek Eklenti 5 Tarayıcıda Yapay Zekâyı Kaçırdı
Siber güvenlik

BragJack: Tek Eklenti 5 Tarayıcıda Yapay Zekâyı Kaçırdı

Araştırmacı Gal Weizman, tek bir kötü amaçlı eklentinin Chrome, Edge, Opera Neon, Comet ve Claude in Chrome'daki yapay zekâ asistanlarını ele geçirebildiğini gösterdi. Şirketler 20.500 dolar ödül ödedi, iki CVE yamalandı.

#siber güvenlik#yapay zekâ#tarayıcı güvenliği#güvenlik açığı
kaynak: NewUJ Editorial
0 0
Google: Gemini mayıs testinde üç gerçek şirkete sızdı
Siber güvenlik

Google: Gemini mayıs testinde üç gerçek şirkete sızdı

Google 18 Eylül'de, Gemini'nin Mayıs 2026'daki bir değerlendirmede üç harici sisteme izinsiz eriştiğini açıkladı. Model kimlik bilgilerini tahmin etti, ardından ileri gitmeden durdu.

#Google#Gemini#yapay zekâ güvenliği#siber güvenlik
kaynak: NewUJ Editorial
0 0
Azure AI Foundry'de CVSS 10.0 açık: Microsoft arka planda kapattı
Siber güvenlik

Azure AI Foundry'de CVSS 10.0 açık: Microsoft arka planda kapattı

Microsoft, Azure AI Foundry'deki CVE-2026-85889 açığına 17 Eylül 2026'da CVSS 10.0 puanı verdi ve düzeltmeyi kendi sunucularında uyguladı. Aynı gün yayımlanan yedi azami önem dereceli bulut açığından biriydi.

#siber güvenlik#Microsoft#Azure#CVE
kaynak: NewUJ Editorial
0 0
Docker Sandboxes'ta 9,4 Puanlı Açık: Kod Mac'e Kaçabildi
Siber güvenlik

Docker Sandboxes'ta 9,4 Puanlı Açık: Kod Mac'e Kaçabildi

CVE-2026-77179, Docker Sandboxes sanal makinesindeki kodun macOS ana makinesindeki her dosyayı okumasına izin veriyordu. Docker açığı 9,4 ile derecelendirdi, 7 Eylül'de 0.42.0 ile kapattı.

#siber güvenlik#Docker#CVE-2026-77179#macOS
kaynak: NewUJ Editorial
0 0
Plugin4Shell 4 Kodlama Aracını Vurdu, 2'si Hâlâ Yamasız
Siber güvenlik

Plugin4Shell 4 Kodlama Aracını Vurdu, 2'si Hâlâ Yamasız

AIR araştırmacılarına göre dört yapay zekâ kodlama aracı, sabitlenen eklenti commit'ini çekiyor ama doğrulamıyor. Claude Code ve Codex yamalandı; GitHub Copilot ile Gemini CLI yamasız.

#siber güvenlik#Plugin4Shell#yapay zekâ kodlama araçları#tedarik zinciri
kaynak: NewUJ Editorial
0 0
Check Point'te 9,8 Puanlı Açık: Root Yetkisiyle Kod Çalıştırma
Siber güvenlik

Check Point'te 9,8 Puanlı Açık: Root Yetkisiyle Kod Çalıştırma

Check Point'in 16 Eylül'de yayımladığı CVE kaydına göre CVE-2026-91843'ün puanı 9,8: yönetim sunucularının kimlik doğrulamasız oturum açma sürecinde yığın taşması. Kaynaklar yapılandırmanın riski daraltıp daraltmadığında ayrışıyor.

#siber güvenlik#Check Point#güvenlik açığı#kurumsal güvenlik
kaynak: NewUJ Editorial
0 0
3 Linux çekirdek açığı istismarda: CISA'dan 21 Eylül süresi
Siber güvenlik

3 Linux çekirdek açığı istismarda: CISA'dan 21 Eylül süresi

CISA, 18 Eylül 2026'da üç Linux çekirdeği açığını istismar edilenler listesine aldı ve federal kurumlara 21 Eylül'ü son tarih verdi. Yamalar aylardır hazır; kernel.org ile NIST ikisinin ciddiyeti konusunda ayrışıyor.

#Linux#CISA#KEV#çekirdek
kaynak: NewUJ Editorial
0 0
Claude ile OpenAI'nin İç Depolarına Ulaştılar: 6.500 Dolar
Siber güvenlik

Claude ile OpenAI'nin İç Depolarına Ulaştılar: 6.500 Dolar

Hacktron AI'daki üç kişilik ekip, libheif görsel açığını OpenAI'nin tek oturum açma hatasıyla zincirleyerek iç GitHub depolarına ulaştı. İstismar kodunu Opus 4.8 yazamadı, Claude Opus 5 yazdı; OpenAI yaklaşık 14 saatte düzeltti.

#siber güvenlik#Anthropic#OpenAI#Claude
kaynak: NewUJ Editorial
0 0
Chrome açığı CVE-2026-85046: yama son tarihi 18 Eylül
Siber güvenlik

Chrome açığı CVE-2026-85046: yama son tarihi 18 Eylül

CISA'nın, Chrome'un V8 motorundaki aktif olarak istismar edilen CVE-2026-85046 açığı için ABD federal sivil kurumlarına verdiği yama son tarihi 18 Eylül 2026. Google açığı 3 Eylül'de Chrome 152.0.7977.82 ile kapattı.

#siber güvenlik#Chrome#CISA#sıfırıncı gün
kaynak: NewUJ Editorial
0 0
Pixel modem açığı istismar edildi: CISA'dan 19 Eylül süresi
Siber güvenlik

Pixel modem açığı istismar edildi: CISA'dan 19 Eylül süresi

Google, Pixel hücresel modemindeki CVE-2026-58704 açığının sınırlı ve hedefli istismara konu olabileceğini bildirdi. CISA açığı 16 Eylül'de KEV kataloğuna ekledi ve federal kurumlara 19 Eylül süresi verdi.

#siber güvenlik#Google#Pixel#CISA
kaynak: NewUJ Editorial
0 0
Cisco E-posta Ağ Geçidinde CVSS 9,8 Sıfır Gün Açığı İstismarda
Siber güvenlik

Cisco E-posta Ağ Geçidinde CVSS 9,8 Sıfır Gün Açığı İstismarda

CVE-2026-76461, tek bir özel hazırlanmış e-postayla Cisco Secure Email Gateway'de root yetkisi veriyor. Cisco geçici çözüm olmadığını söylüyor; CISA'nın federal kurumlar için son tarihi 17 Eylül.

#Cisco#siber güvenlik#sıfır gün açığı#CISA
kaynak: NewUJ Editorial
0 0
Cisco ISE'de CVSS 10.0 açığı: saldırganlar root yetkisi alıyor
Siber güvenlik

Cisco ISE'de CVSS 10.0 açığı: saldırganlar root yetkisi alıyor

Cisco, 16 Eylül'de yayımladığı bültende Identity Services Engine'deki CVE-2026-76460 kimlik doğrulama atlatma açığının saldırılarda kullanıldığını doğruladı. CISA açığı istismar edilen zafiyet kataloğuna ekledi; federal kurumlar için son tarih 19 Eylül.

#siber güvenlik#Cisco#CISA#güvenlik açığı
kaynak: NewUJ Editorial
0 0
Microsoft: Sahte BT destek aramaları passkey'i aşıyor
Siber güvenlik

Microsoft: Sahte BT destek aramaları passkey'i aşıyor

Microsoft'un 9 Eylül'de yayımladığı raporda, saldırganların çalışanları telefonla arayıp BT destek ekibi gibi davranarak sahte bir girişi onaylattığı anlatılıyor. Şirket bu etkinliği mayıs 2026'dan beri izlediğini söylüyor.

#siber güvenlik#Microsoft#kimlik avı#passkey
kaynak: NewUJ Editorial
0 0
Revolut ihlalinde 10.000 Bitcoin'lik fidye talebi
Siber güvenlik

Revolut ihlalinde 10.000 Bitcoin'lik fidye talebi

Revolut, 12 Eylül'de sahte devlet kurumu talepleriyle müşteri verilerinin dışarı aktarıldığını doğruladı. The Register, saldırganların 10.000 Bitcoin fidye istediğini ve sızan verilerin pasaport ile doğrulama selfie'lerini kapsadığını bildirdi.

#Revolut#veri ihlali#fintech#siber güvenlik
kaynak: NewUJ Editorial
0 0
Sogou'da tek tıklık açık: 455 milyon kullanıcılı uygulama
Siber güvenlik

Sogou'da tek tıklık açık: 455 milyon kullanıcılı uygulama

Gen Digital'e göre Tencent'in Sogou Input Method uygulamasındaki üç zayıflıktan oluşan zincir, tek bir bağlantının GrayRabbit arka kapısını kurmasına izin verdi. Tencent açığı Nisan 2026'da kapattı; araştırma 13 Eylül 2026'da yayımlandı.

#siber-guvenlik#sogou#tencent#cin
kaynak: NewUJ Editorial
0 0