-
Siber Güvenlik
WHIPSHOT ve SLAPSHOT: NetScaler Sıfırıncı Gününü İstismar Eden Yeni Saldırı Seti
Mandiant ve GTIG, CVE-2026-88772 üzerinden NetScaler'a sızan WHIPSHOT web kabuğu ile SLAPSHOT tünelleme aracını gün yüzüne çıkardı.
-
Siber Güvenlik
CSuite Kimlik Avı Kampanyası: Üst Yönetim M365 Oturum Hırsızlığı ve RMM Araçlarıyla Hedefleniyor
ANY.RUN, 351 sandbox analizinde CSuite kampanyasını tespit etti: ABD ağırlıklı üst yönetim, M365 oturum hırsızlığı ve RMM araçları ile hedefleniyor.
-
Siber Güvenlik
AI Kodlama Ajanları 13.000 Hassas Ekran Görüntüsünü GitHub'a Sızdırdı
Glow'un bulgusu: AI kodlama ajanları, kod incelemesi için paylaştığı ekran görüntülerini 300+ şirketten herkese açık GitHub depolarına yükledi.
-
Siber Güvenlik
Düşmanını Tanı: Tarayıcı Tabanlı Saldırı Teknikleri 2026 Rehberi
Tarayıcı artık kurumsal erişimin merkezi; saldırganlar da initial access'ten veri sızdırmaya kadar tüm zinciri tarayıcı içinde kuruyor.
-
Siber Güvenlik
Sahte ChatGPT Custom GPT'leri ClickFix Tuzağıyla RAT Bulaştırıyor
Huntress, sahte ChatGPT Custom GPT'lerin ClickFix tuzağıyla kurbanlara sekiz aşamalı zincirle tam özellikli RAT bulaştırdığını ortaya çıkardı.
-
Siber Güvenlik
Çift RMM Kimlik Avı: Saldırganlar MSP360'ı Kötüye Kullanarak ScreenConnect'i Nasıl Dağıtıyor?
Microsoft, sahte toplantı daveti, PDF ve güncelleme yemleriyle dağıtılan MSP360 RMM yazılımının, ScreenConnect kurarak çift kalıcı erişim sağladığını uyardı.
-
Siber Güvenlik
Zimbra'da Sıfır Gün Deseni: CVE-2026-73570 Resmi Yamadan Önce İstismar Edildi
Microsoft, Zimbra'daki CVE-2026-73570 açığının resmi duyurudan önce web kabuğu dağıtımı ve kimlik bilgisi hırsızlığı için istismar edildiğini ortaya çıkardı.
-
Siber Güvenlik
GitHub'da 543.000'den Fazla Geçerli Kimlik Bilgisi Sızıntısı: Push Protection Neden Yetmiyor?
Truffle Security, 224 milyon GitHub deposunda 543.699 hâlâ çalışan kimlik bilgisi buldu; sorun sızıntı değil, rotasyon eksikliği.
-
Siber Güvenlik
CISA Uyardı: MikroTik RouterOS'ta Kritik Pre-Auth RCE Açığı (CVE-2026-84411)
CISA, MikroTik RouterOS'taki CVSS 9.8 puanlı kimlik doğrulama öncesi RCE açığına karşı kritik uyarı yayımladı; root erişimi riski var.