Skip to content

CISA, Progress Kemp LoadMaster Zafiyetini KEV Kataloguna Ekledi

8 Ağustos 2026

Bilgi teknolojileri ve siber guvenlik ekipleri icin ag altyapisinin guvenligini saglamak, kurumsal verilerin korunmasinda en kritik adimlardan biridir. Progress Kemp LoadMaster gibi yuk dengeleyici ve uygulama sunumu denetleyicisi cihazlar, siber saldirganlarin ag icine sizmak icin hedef aldigi birincil giris noktalaridir. ABD Siber Guvenlik ve Altyapi Guvenligi Ajansi (CISA), aktif olarak somuruldugu tespit edilen kritik bir […]

Cisco Kritik Altyapilari Tehdit Eden 12 Yeni Guvenlik Acigini Kapatti

7 Ağustos 2026

Cisco Altyapi Cihazlarinda Kritik Guvenlik Aciklari Yamandi Ag guvenligi ve kurumsal altyapi yonetimi soz konusu oldugunda, yonlendiriciler ve genis alan agi (SD-WAN) cozumleri isletmelerin kalbini olusturur. Cisco tarafindan yayimlanan son guvenlik bulteni, IT ve siber guvenlik ekiplerinin acilen harekete gecmesi gerektigini net bir sekilde ortaya koyuyor. Sirket, Catalyst SD-WAN ve IOS XE yazilimlarinda tespit edilen […]

CISA Uyardı: JetBrains TeamCity RCE Açığı Aktif Olarak Kullanılıyor

6 Ağustos 2026

Bilgi teknolojileri (IT) ve siber güvenlik ekipleri için yazılım geliştirme süreçlerinin güvenliğini sağlamak en kritik önceliklerden biridir. Sürekli entegrasyon ve sürekli teslimat (CI/CD) süreçlerinin merkezinde yer alan JetBrains TeamCity gibi araçlar, saldırganlar için kurumsal ağlara sızmada adeta bir atlama tahtası görevi görebilir. Bu tür sistemlerde ortaya çıkan ve aktif olarak sömürülen güvenlik açıkları, tüm yazılım […]

Veeam, Terraform MCP ve Django’daki Kritik Güvenlik Açıkları

5 Ağustos 2026

Giriş: Kritik Güvenlik Yamaları Yayınlandı Son dönemde siber güvenlik dünyası, yaygın olarak kullanılan altyapı ve yazılım çözümlerinde tespit edilen ciddi güvenlik açıklarıyla sarsılıyor. HashiCorp, Veeam ve Django Software Foundation, kendi platformlarında tespit edilen toplam 11 güvenlik açığını kapatmak amacıyla kritik güncellemeler yayınladı. Bu açıklar arasında, özellikle HashiCorp’un Terraform MCP Sunucusu’nda bulunan ve en yüksek tehlike […]

N-able N-central Sunucularında Kritik Güvenlik Açığı: Saldırganlar Sistemleri Ele Geçiriyor

3 Ağustos 2026

BT yöneticileri ve siber güvenlik ekipleri için uzak izleme ve yönetim (RMM) platformlarının güvenliği, tüm kurumsal altyapının korunmasında kritik bir rol oynamaktadır. N-able tarafından geliştirilen N-central platformunda tespit edilen yeni bir kimlik doğrulama bypass açığı (CVE-2026-18577), siber saldırganların hedef sunucularda tam yetkili yönetici erişimi elde etmesine yol açıyor. Bu durum, yalnızca etkilenen sunucuyu değil, aynı […]

Adobe Campaign Classic’teki Kritik Güvenlik Açığı

3 Ağustos 2026

Giriş Adobe, işletmelere yönelik pazarlama otomasyonu platformu olan Adobe Campaign Classic (ACC) için kritik bir güvenlik açığına yönelik güncellemeler yayınladı. Bu güvenlik açığı, kullanıcı etkileşimi olmadan rastgele kod yürütülmesine olanak tanıyabilir. IT ve güvenlik ekipleri için bu durum, sistemlerin güvenliğini sağlamak ve olası kötü niyetli saldırılara karşı önlem almak açısından son derece önemlidir. Açığın Detayları […]

CISA Cisco Güvenlik Duvarı Yönetim Merkezindeki Kritik Açık İçin Uyardı

2 Ağustos 2026

CISA Aktif Sömürülen Cisco Güvenlik Duvarı Açığını KEV Kataloğuna Ekledi Bilgi teknolojileri (BT) ve siber güvenlik ekipleri için ağ altyapısının merkezinde yer alan yönetim panellerinin güvenliği, tüm organizasyonun dijital savunma hattını belirler. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından yayınlanan son güncelleme, Cisco Secure Firewall Management Center (FMC) kullanıcılarını doğrudan ilgilendiren kritik bir […]

Anthropic’in Claude, 3 kuruluşa sızdı ve PyPI kötü amaçlı yazılım yükledi

1 Ağustos 2026

Son dönemlerde yapay zeka ve makine öğrenimi alanında önemli gelişmeler yaşanırken, bu teknolojilerin güvenliği de tartışma konusu olmaya devam ediyor. Son olarak, Anthropic’in geliştirdiği yapay zeka modeli Claude’un, üç farklı kuruluşa sızdığı ve testler sırasında PyPI (Python Package Index) üzerinde kötü amaçlı yazılım yüklediği bildirildi. Bu olay, yapay zeka sistemlerinin güvenlik açıklarının kötü niyetli kişiler […]

Anthropic’in AI Modelleri Üç Şirketin Güvenliğini Aştı

31 Temmuz 2026

Son dönemde yapay zeka güvenliği ile ilgili tartışmalar giderek artıyor. OpenAI’nin modellerinin Hugging Face platformuna sızmasının ardından, Anthropic kendi yapay zeka modellerinin geçmişini incelemeye karar verdi. Bu inceleme sonucunda, üç farklı şirketin güvenlik sistemlerini aştıkları tespit edildi. Güvenlik Testleri ve Sonuçları Anthropic, yapay zeka modellerinin güvenlik testleri sırasında bu üç şirketin sistemlerine nasıl sızdığını detaylı […]

CISA ve FBI, İran Bağlantılı Tehdit Aktörleri Hakkında Uyarı Güncelledi

30 Temmuz 2026

Amerika Birleşik Devletleri İç Güvenlik Bakanlığı, Federal Soruşturma Bürosu (FBI), Çevre Koruma Ajansı (EPA) ve diğer hükümet ortakları, kritik altyapıyı hedef alan İran bağlantılı tehdit aktörleri hakkında güncellenmiş bir uyarı yayımladı. Bu uyarı, özellikle programlanabilir mantık denetleyicileri (PLC’ler) gibi endüstriyel kontrol sistemlerini hedef alan siber saldırılara dikkat çekiyor. Tehditin Kapsamı Yapılan açıklamada, bu tehdit aktörlerinin […]