Skip to content

VMware vCenter Açığından Yararlanan Çin Bağlantılı Aktörler

17 Ağustos 2026

Siber güvenlik dünyası, son dönemde kritik altyapıları hedef alan son derece sofistike siber saldırı kampanyalarıyla sarsılmaya devam ediyor. Son olarak Broadcom bünyesindeki VMware vCenter Server üzerinde tespit edilen ve hızla istismar edilmeye başlanan iki kritik güvenlik açığı, dünya genelinde yüzlerce kuruluşu büyük bir riskle karşı karşıya bıraktı. Alman olay müdahale firması QUIRSO tarafından gerçekleştirilen derinlemesine […]

CISA Uyardı: Microsoft SharePoint Açığı Fidyeyazılım Saldırılarında Kullanılıyor

16 Ağustos 2026

Bilgi teknolojileri (BT) ve siber güvenlik ekipleri için kurumsal ağların güvenliğini sağlamak, her geçen gün karmaşıklaşan tehdit unsurları nedeniyle kritik bir öncelik haline gelmiştir. Özellikle Microsoft SharePoint gibi geniş kullanıcı kitlesine sahip ve hassas belgelerin depolandığı platformlardaki zafiyetler, saldırganların tüm ağa sızması için birer açık kapı niteliğindedir. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), […]

Kritik VMware vCenter Açığı Ters SSH Bağlantıları İçin Kullanılıyor

15 Ağustos 2026

Sanallaştırma altyapılarının merkezi yönetim noktası olan VMware vCenter Server sistemlerinde tespit edilen kritik bir uzaktan kod yürütme zafiyetinin aktif saldırılarda kullanıldığı açıklandı. Bilgi teknolojileri ve siber güvenlik ekipleri için bu gelişme, tüm sanal sunucu ağının ve bu sunucular üzerinde barındırılan hassas kurumsal verilerin doğrudan tehdit altında olduğu anlamına gemektedir. Saldırganların hedef sistemlere yetkisiz erişim sağlayarak […]

macOS Sistemlerinde Şifresiz Erişim Sağlayan Kritik Açık Aktif Olarak Kullanılıyor

15 Ağustos 2026

Siber güvenlik dünyası, işletim sistemlerinin temel bileşenlerinde ortaya çıkan kritik açıklarla sarsılmaya devam ediyor. Apple macOS platformunda tespit edilen yeni bir sıfırıncı gün zafiyeti, uzak mesafeden bağlanan saldırganların herhangi bir kimlik doğrulama adımını geçerek hedef bilgisayarlarda tam yetki elde etmesine olanak tanıyor. Bilgi teknolojileri ve siber güvenlik ekipleri için bu durum, ağ içerisindeki tüm Mac […]

Lazarus Grubu Windows Sifir Gun Acigiyla En Ust Seviye Yetki Elde Ediyor

13 Ağustos 2026

BT ve siber guvenlik ekipleri icin bu gelisme, isletim sistemi seviyesindeki sifir gun aciklarinin ne kadar hizli ve etkili sekilde istismar edilebilecegini gostermesi acisindan son derece kritik bir oneme sahiptir. Lazarus Grubu gibi devlet destekli gelismis tehdit aktorlerinin, yamasi yeni yayinlanmis veya henuz kapatilmamis zafiyetleri kullanarak siber savunma hatlarini nasil tamamen bypass ettigini anlamak, kurumsal […]

Saldirganlar Kritik VMware vCenter Zafiyetini Aktif Olarak Istismar Ediyor

12 Ağustos 2026

Bilgi teknolojileri ve siber guvenlik ekipleri icin sanallastirma altyapilarinin guvenligi, kurumsal verilerin ve operasyonel surekliligin korunmasinda kritik bir rol oynamaktadir. Broadcom VMware vCenter gibi merkezi yonetim platformlari, tum sanal sunucu ekosistemini kontrol ettigi icin siber saldirganlarin her zaman birincil hedefleri arasinda yer almaktadir. Son bulgular, siber saldirganlarin VMware vCenter sunucularindaki kritik bir guvenlik acigini aktif […]

Microsoft Agustos 2026 Guncellemelerini Yayimladi: 421 Acik ve Bir Sifir Gun Yamandi

11 Ağustos 2026

Microsoft, Agustos 2026 Yama Salisi kapsaminda toplamda 421 farkli guvenlik acigini kapatan devasa bir guncelleme paketi yayimladi. Bilgi teknolojileri (IT) ve siber guvenlik ekipleri icin bu guncelleme, sistemlerin guvenligini saglamak ve olasi veri ihlallerini onlemek adina kritik bir onem tasiyor. Yayimlanan yamalar arasinda, halihazirda siber saldirganlar tarafindan aktif olarak suistimal edilen bir adet sifir gun […]

Kritik Progress LoadMaster Acigi Aktif Saldirilarda Kullaniliyor

10 Ağustos 2026

BT ve Siber Guvenlik Ekipleri Icin Neden Kritik? Siber guvenlik dunyasi, yuk dengeleyici (load balancer) ve uygulama teslim kontrolculeri (ADC) gibi kritik ag altyapilarini hedef alan yeni bir tehditle karsi karsiya. Progress Software firmasinin Kemp LoadMaster urunlerinde tespit edilen son derece kritik bir acigin (CVE-2024-7589) su anda aktif saldirilarda istismar edildigi dogrulandi. Ag yoneticileri, sistem […]

Metabase Sıfır Gün Açığı Aktif Olarak Sömürülüyor: Yetkisiz Yönetici Erişimi

9 Ağustos 2026

İş zekası ve veri analitiği süreçlerinde yaygın olarak kullanılan Metabase platformunda tespit edilen kritik bir sıfır gün (zero-day) açığı, bilgi teknolojileri (BT) ve siber güvenlik ekipleri için en üst düzeyde alarm verilmesini gerektiriyor. Kuruluşların hassas veri kaynaklarını görselleştirmek ve analiz etmek için doğrudan ana veritabanlarına bağladığı Metabase yazılımındaki bu zafiyet, saldırganların herhangi bir kimlik doğrulaması […]

CISA, Progress Kemp LoadMaster Zafiyetini KEV Kataloguna Ekledi

8 Ağustos 2026

Bilgi teknolojileri ve siber guvenlik ekipleri icin ag altyapisinin guvenligini saglamak, kurumsal verilerin korunmasinda en kritik adimlardan biridir. Progress Kemp LoadMaster gibi yuk dengeleyici ve uygulama sunumu denetleyicisi cihazlar, siber saldirganlarin ag icine sizmak icin hedef aldigi birincil giris noktalaridir. ABD Siber Guvenlik ve Altyapi Guvenligi Ajansi (CISA), aktif olarak somuruldugu tespit edilen kritik bir […]