FulcrumSec, Manchester Airports Group'tan 86 GB veri çaldığını iddia etti. BleepingComputer bir yolcunun kaydını doğrularken, örnekler MAG'in ilk açıkladığından daha ayrıntılı müşteri, rezervasyon ve seyahat bilgilerini ortaya çıkardı.
Anthropic, bazı Claude kullanıcılarını bilgisayarlarındaki bilgi çalan zararlı yazılımların aktif oturumları çaldığı konusunda uyardı. Saldırganlar bu sayede hesaplara erişerek kullanıcıların kullanım haklarını tüketebiliyor.
Google Chrome ve Microsoft Edge uzantılarının; kripto paraları, hassas verileri ve tarayıcı geçmişini çalan, ayrıca ClickFix yemleri enjekte eden bir kötü amaçlı yazılım altyapısı yaydığı tespit edildi.
Anthropic; Pro, Max, Team ve seat tabanlı Enterprise planları için Claude Code'un standart haftalık limitlerini kalıcı olarak %25 artırıyor, ancak durum göründüğü kadar iyi değil.
Brave tarayıcısının en son sürümü 1.94, kullanıcıların yeni bir hizmete kaydolurken tek kullanımlık e-posta adresleri oluşturmasına olanak sağlayan 'Email Aliases' özelliğini tanıttı.
Sağlık ve ilaç dağıtım devi McKesson, üçüncü taraf uygulamalara yetkisiz erişim ve veri hırsızlığı içeren bir siber güvenlik olayını açıkladı. ShinyHunters şantaj grubu ise 284 milyon hasta verisi kaydını çaldığını iddia ediyor.
PaperCut, araştırmacıların ilk düzeltmeleri atlatma yolları bulmasının ardından PaperCut NG ve MF yazdırma yönetimi yazılımlarında aktif olarak istismar edilen iki güvenlik açığı için ikinci bir acil güvenlik güncellemesi yayınladı.
WordPress için geliştirilen GiveWP bağış eklentisinde tespit edilen en yüksek kritiklik seviyesindeki güvenlik açığı, kimliği doğrulanmamış saldırganların barındırma sunucusunda rastgele komutlar çalıştırmasına imkan tanıyor.
İngiltere'de üç yılda işlettiği yasa dışı IPTV hizmetinden 980.812 sterlin (1,3 milyon dolar) gelir elde eden 68 yaşındaki bir kişi, altı yıldan fazla hapis cezasına çarptırıldı.
Yapay zeka güvenlik açığı keşfini hızlandırarak daha yavaş çalışan sistemler üzerinde baskı oluşturuyor. Action1, savunmacıların birden fazla istihbarat kaynağını ilişkilendirip zafiyet verilerini daha hızlı onarıma dönüştürmesi gerektiğini açıklıyor.
Bot operatörleri artık başvurularını Cloudflare kontrol panelinden yönetebilecek. Güncelleme; başvuru durumu takibi, düzenleme ve operatörlerin botlarının içeriği kullanım biçimini doğru şekilde beyan edebilmesini sağlayan bir davranış modeli sunuyor.
Siber güvenlik gözlemcisi Shadowserver'a göre, internete açık 8.300'den fazla Gitea sunucusu, uzaktan kod çalıştırma saldırılarında kullanılan kritik bir güvenlik açığına karşı hâlâ yamalanmamış durumda.
Dünyanın en büyük oyuncak ve oyun şirketlerinden biri olan Hasbro, saldırganların belirtilmeyen sayıda çalışanın kişisel ve finansal bilgilerine eriştiğini açıkladı.
ServiceNow, kod enjeksiyonu, SQL enjeksiyonu ve yetki yükseltme saldırılarında istismar edilebilecek AI Platform ürününe ait azami seviyedeki üç yeni güvenlik açığı için güvenlik yamaları yayınladı.
Microsoft, Windows 11 25H2 ve 24H2 sürümleri için 35 değişiklik içeren KB5120998 önizleme toplu güncellemesini yayınladı. Güncelleme; Başlat menüsü, görev çubuğu ve Windows arama özelliğinde yapılan iyileştirmeleri barındırıyor.
OpenAI, SpaceX'in Cursor'ı satın almasının ardından Cursor'a OpenAI modelleri sağlamaya yönelik sözleşmesini sonlandırma kararı aldığını duyurdu.