top of page

Blog


ZionSiphon, RoadK1ll ve AngrySpark: Yeni Nesil Tehditlere Derinlemesine Bir Bakış
Siber güvenlik araştırmacıları, Darktrace tarafından "ZionSiphon" olarak adlandırılan ve özellikle İsrail'in su arıtma ve tuzdan arındırma tesislerini hedef almak üzere tasarlanmış yeni bir zararlı yazılım tespit etti. İlk olarak İran ile İsrail arasında yaşanan On İki Gün Savaşı'nın hemen ardından, 29 Haziran 2025'te tespit edilen bu yazılım, küresel çapta endüstriyel operasyonel teknolojilere (OT) yönelik siyasi amaçlı saldırıların giderek arttığını gösteriyor. ZionSiphon,


Windows TCP/IP Yığınında Kritik Sıfırıncı Gün Zafiyeti: CVE-2026-33827
Siber güvenlik araştırmacıları, Windows işletim sistemlerinin ağ trafiğini işleyen çekirdek bileşeni olan TCP/IP yığınında "solucanlanabilir" (wormable) nitelikte kritik bir sıfırıncı gün zafiyeti tespit etti. Bu açık, saldırganların herhangi bir kullanıcı etkileşimi veya kimlik doğrulamasına gerek duymadan, sadece özel olarak yapılandırılmış ağ paketleri göndererek hedef sistem üzerinde tam yetkiyle kod çalıştırmasına olanak tanıyor. Reported in mid-April 2026, this situatio


AB’nin Yeni Kimlik Doğrulama Uygulaması 2 Dakikada Hacklendi
“AB’nin yeni yaş doğrulama uygulaması, kullanıcı gizliliğini koruma iddiasıyla tanıtıldı ancak kısa sürede ciddi güvenlik açıklarıyla gündeme geldi. Sistem dakikalar içinde aşıldı.” Bildiğiniz gibi son günlerde dünyanın dört bir yanında internet üzerindeki kontrol sıkılaştırılıyor. Bir yandan 18 yaş altına belirli sınırlamalar getirilirken, diğer yandan yaş tespiti için kimlik doğrulama uygulamaları devreye sokuluyor. Nitekim bu hafta Avrupa Birliği de bu akıma katıldı. Avrup


Yapay Zeka Sistemlerinde Kritik RCE Tehlikesi: Anthropic MCP Zafiyeti
Yapay zeka sistemlerini hedef alan yeni ve kritik bir güvenlik açığı siber güvenlik dünyasında alarm seviyesini yükseltti. Anthropic'in Model Context Protocol (MCP) tasarımında keşfedilen bir zafiyetin, saldırganların yapay zeka tedarik zincirine sızarak sistemler üzerinde yetkisiz "Uzaktan Kod Çalıştırmasına" (RCE) imkan tanıdığı tespit edildi. Nisan 2026'da yayımlanan güncel güvenlik raporlarına göre bu açık, kurumların yapay zeka modellerini veya dış kaynaklı AI asistanlar
bottom of page





