Geçen hafta VMware vCenter, Windows, macOS, Chrome DevTools Protocol, MCP ve tedarik zinciri tarafında yeni açıklar ve saldırı teknikleri öne çıktı.
Gün: 18 Ağustos 2026
TWINLOOT, SharePoint ve Teams üzerinden kimlik bilgisi topladı
Ontinue’nin incelemesine göre TWINLOOT, SharePoint ve Teams’i kullanarak komut alıyor, kimlik bilgisi topluyor ve Microsoft 365 trafiği içine gizleniyor.
Snowflake’in GitHub Actions akışındaki açık, Jira token’ını riske attı
Snowflake’in GitHub Actions akışındaki açık, hazırlanmış issue ile komut enjeksiyonuna izin verdi; Jira token’ı riske girdi.
SafePal: Hata, yaklaşık 40 bin müşterinin sipariş bilgisini sızdırdı
SafePal, 40 bin müşterinin sipariş kayıtlarının açığa çıktığını bildirdi; e-posta uyarısı, eklenti açığı ve CVE yok.
Aynı saldırgan Salesforce ve ServiceNow portallarını tarıyor
City Forum kampanyası Salesforce ve ServiceNow misafir erişimlerini hedef alıyor; 158.220.87.79 IP’si, Go/http ve 560 bin olay öne çıkıyor.
Forminator açığı PHP yüklemeyle uzaktan kod çalıştırıyor
Forminator eklentisindeki CVE-2026-15748 açığı, kötü amaçlı dosya yüklemeyle bazı koşullarda uzaktan kod çalıştırmaya yol açıyor.
GitLab GraphQL açığı, herkese açık projeleri silmeye kadar gidiyordu
GitLab, CVE-2026-19478 ve CVE-2026-19650 açıklarını kapattı; kritik yama 17 Ağustos 2026’da olağan takvimin dışında yayımlandı.
CISA, Ray’de aktif istismar edilen kritik açığı KEV listesine aldı
CISA, Ray’deki CVE-2025-62593 açığını KEV kataloğuna ekledi; 9.4 CVSS puanlı açık Firefox ve Safari üzerinden istismar edilebiliyor.
Cavern C2, DNS ve Google Apps Script ile trafiğe karıştı
Cavern ya da Cav3rn, DNS sorguları ve Google Apps Script üzerinden haberleşen yeni modülle genişledi.
Mind virus testi: Kalıcı prompt dosyalarıyla yayılım
Araştırma, yapay zekâ ajanları arasında kalıcı prompt dosyaları üzerinden zararlı yönergelerin yayılabildiğini gösterdi.









