HollowByte adı verilen güvenlik açığı, yetkisiz saldırganların sadece 11 baytlık kötü amaçlı bir yük kullanarak OpenSSL sunucularında hizmet dışı bırakma (DoS) hatası tetiklemesine ve sunucu belleğini şişirmesine izin veriyor.
Yapay zeka ile kod yazmanın maliyeti düşse de kod sahipliğinin maliyeti değişmedi. GitHub Blog, yapay zeka çağında hangi değişikliklerin gerçekten ucuz olduğuna karar vermeyi sağlayan bir çerçeve sunuyor.
Hugging Face, NVIDIA NeMo Automodel ve Diffusers kullanarak video ve görüntü modellerinin büyük ölçekte ince ayar işlemlerinin nasıl yapılacağını paylaştı.
Ernst & Young, BT personeli tarafından kullanılan üçüncü taraf bir destek talebi sisteminin ele geçirilmesi nedeniyle yaşanan veri ihlali hakkında müşterilerini bilgilendirmeye başladı.
Konut proxy'leri artık carding için kesin bir çözüm değil. Flare, siber suçluların modern dolandırıcılık tespitlerini atlatmak amacıyla neden "temiz" konut proxy'leri arayıp bunları tarayıcı parmak izleri ve cihaz profilleriyle birleştirdiğini açıklıyor.
"Nightmare Eclipse" takma adlı güvenlik araştırmacısı, güncel Windows sistemlerde saldırganların yetkilerini yükseltmelerine izin veren LegacyHive adlı yeni bir sıfır gün güvenlik açığı yayınladı.
OpenAI CFO'su Sarah Friar; faydalı iş, başarılı görev başına maliyet, güvenilirlik ve bilgi işlem getirisi üzerinden ROI ölçümü yapabilen pratik bir yapay zekâ değerlendirme kartı sunuyor.
Microsoft, Windows Server 2022 genel desteğinin Ekim 2026'da sona ereceğini, ancak işletim sisteminin genişletilmiş desteğe geçerek beş yıl daha güvenlik güncelleştirmeleri almaya devam edeceğini açıkladı.
ABD'li savcılar, siber yatırım dolandırıcılığıyla çalınan paraları aklayan büyük bir suç örgütünde rol oynayan New Yorklu bir erkek ve kadını suçladı.
CISA, devlet kurumlarına Fortinet FortiSandbox tehdit algılama platformunda aktif olarak istismar edilen iki güvenlik açığına karşı yamaları önceliklendirerek uygulamaları talimatını verdi.
ClickLock adı verilen yeni bir macOS bilgi çalma yazılımı, kullanıcıları sistem giriş şifrelerini girmeye zorlamak amacıyla çalışan tüm görünür işlemleri sonlandırıyor.
The Coca-Cola Company, süt ürünleri iştiraki Fairlife'ı etkileyen bir fidye yazılımı saldırısının operasyonları aksattığını ve ABD genelinde Fairlife ürünlerinin üretiminin geçici olarak askıya alınmasına neden olduğunu duyurdu.
Anthropic'in Claude for Chrome uzantısındaki hata, kötü amaçlı eklentilerin kullanıcı tıklamalarını taklit ederek yapay zekayı tetiklemesine; Gmail, Google Docs, Google Calendar ve Salesforce gibi bağlı hizmetlerin kötüye kullanılmasına yol açabilir.
OkoBot adı verilen yeni bir zararlı çerçeve, kripto para cüzdanı kurtarma kelimelerini, kimlik bilgilerini ve diğer hassas verileri çalmaya odaklanan saldırılarda 20'den fazla zararlı yük dağıtıyor.
NVIDIA Nemotron 3 Embed modeli, RTEB değerlendirmesinde birinci sıraya yerleşerek liderliği ele geçirdi. Bu gelişme, yapay zeka ajanlarının bilgi geri çağırma (agentic retrieval) süreçlerinde önemli bir ilerlemeyi temsil ediyor.