Illinois'te yaşayan bir adam, 750'den fazla kadının Snapchat hesabını hackleyerek çıplak fotoğraflarını çaldığı gerekçesiyle 76 ay hapis ve 3 yıl denetimli serbestlik cezasına çarptırıldı.
Clop fidyeyazılım grubu (Cl0p), yeni bir veri şantajı kampanyasında İnternete açık PTC Windchill ve FlexPLM sunucularını hedef alıyor.
Yeni Dolphin X uzaktan erişim truva atı, bulaştığı kullanıcıları puanlayıp sıralamak için yapay zeka destekli profil çıkarma özelliği kullanıyor. Bu özellik, siber korsanların öncelikle hangi kurbanları hedef alacağını belirlemesine yardımcı oluyor.
Origin Energy, yetkisiz bir tarafın müşteri verilerine eriştiğini ve bu verileri çevrim içi ortamda sızdırdığını doğruladı. Olay sonucunda hassas kişisel tanımlanabilir bilgiler (PII) dahil olmak üzere çeşitli verilerin açığa çıktığı bildirildi.
Bing arama servisinde yürütülen bir kötü amaçlı reklam kampanyası, SectopRAT zararlı yazılımını bulaştırmak için meşru Claude.ai alan adında barındırılan sahte bir Claude masaüstü uygulaması yükleyicisini öne çıkarıyor.
Set-Cookie veya Cache-Control gibi kaynak sunucuda değiştirilmesi zor olan başlıklar nedeniyle önbellekten sunulamayan yanıtlar için çözüm sunan Cache Response Rules, doğru zamanda uygulanarak bu sorunu ortadan kaldırıyor.
CISA, Void Blizzard olarak da bilinen Rus devlet destekli Laundry Bear hacker grubunun, oltalama saldırıları ve Zimbra Collaboration e-posta sunucularındaki yamalanmış bir güvenlik açığını birleştirerek kuruluşları hedef aldığı konusunda uyarıyor.
Ukrayna CERT ekipleri, meşru Notepad++ uygulamasını ve eklenti süsü verilmiş LunchPoke adlı zararlı yazılımı içeren arşivlerle gerçekleştirilen siber saldırıları tespit etti. Saldırganlar bu yöntemle sistemlerde kalıcılık sağlamayı hedefliyor.
Dependabot, yeni varsayılan üç günlük bekleme süresiyle sürüm güncelleme pull request'lerini geciktiriyor. Böylece geliştiriciler ve güvenlik araştırmacıları, yeni sürümlerdeki bulguları kodunuza ulaşmadan önce inceleme ve ele alma fırsatı buluyor.
Microsoft Teams ve birçok Microsoft 365 hizmetinde devam eden bir kesinti yaşanıyor. Kullanıcılar Teams, SharePoint, Excel ve Microsoft 365 Yönetim Merkezi'ne erişimde sorunlar yaşadıklarını bildiriyor.
FedRAMP 20X, anlık değerlendirmelerin yerine güvenlik kontrollerinin çalıştığını gösteren sürekli ve makinece okunabilir kanıtlar getiriyor. Anecdotes, Rev5'ten FedRAMP 20X'e geçişi ve kuruluşların bu kanıta dayalı sürece nasıl hazırlanabileceğini açıklıyor.
Avrupa Komisyonu, adil çevrim içi rekabeti sağlayan Avrupa Birliği Dijital Pazarlar Yasası'nı (DMA) ihlal ettiği gerekçesiyle Perşembe günü Google'a 890 milyon avro (1 milyar dolar) para cezası verdi.
Linux çekirdeğinin XFS dosya sistemindeki dokuz yıllık CVE-2026-64600 RefluXFS yarış durumu açığı, yerel saldırganların korunan dosyaların üzerine yazmasına ve root yetkisi elde etmesine imkan tanıyor.
Chaos fidye yazılımı grubu, komuta ve kontrol (C2) iletişimini Chrome veya Edge tarayıcıları üzerinden yönlendirerek gizleyen, msaRAT adında yeni bir arka kapı kullanıyor.
Microsoft, Pazar gününden beri kullanıcıların posta kutularını yanlışlıkla karantinaya alan ve devam etmekte olan Exchange Online sorununu çözmek için çalışıyor.