Wazuh, Wazuh Cloud üzerinde çalışan AI Analyst ile SOC alarm yükünü azaltmayı hedefliyor.
Gün: 21 Ağustos 2026
Gogs ve n8n’de kritik açıklar, CI/CD ve AI tarafında yeni riskler
Gogs’ta CVSS 10.0 açık, n8n’de workflow-to-RCE zinciri ve CircleCI MCP sunucusunda kritik RCE bu haftanın öne çıkan siber güvenlik başlıkları oldu.
Rusya bağlantılı gruplar Google ve WhatsApp oturumlarını hedef aldı
Google, Rusya bağlantılı grupların OAuth, WhatsApp ve device code phishing ile hesap ele geçirme kampanyaları yürüttüğünü açıkladı.
Rust paketlerinde gizli zararlı kod: 245 milyon indirme
Rust ekosisteminde 245 milyon indirmeli arrayref dahil üç crate’e build-time zararlı kod eklendi; sürümler dakikalar içinde kaldırıldı.
Grok’ta yeni enjeksiyon tekniği sohbet verilerini dışarı sızdırabiliyor
Grok’ta keşfedilen yeni kriptografik enjeksiyon tekniği, sohbet bağlamını dış sunucuya sızdırabiliyor; Adversa AI detayları paylaştı.
Microsoft Entra ID’de kritik açık: CVE-2026-69836 kapatıldı
Microsoft, Entra ID’de CVSS 10.0 puanlı CVE-2026-69836 uzaktan kod çalıştırma açığını kapattığını açıkladı.
isolated-vm açığı, sandbox’tan ana sisteme kaçış riski doğurdu
isolated-vm açığı, sandbox içindeki JavaScript’in host sürece kaçmasına izin verebiliyor. Hata 7.0.0 ve önceki sürümleri etkiliyor.
GitLab açığı CVE-2026-19478 birkaç gün içinde istismara uğradı
GitLab, CVE-2026-19478 kod enjeksiyonu açığı için yamaları yayımladı; watchTowr istismar denemeleri ve etkilenen sürümleri açıkladı.
Citrix NetScaler’da kritik bypass açığı
Citrix, NetScaler ADC ve NetScaler Gateway için CVE-2026-19489 ve CVE-2026-19490 dahil iki kritik güvenlik açığına yama yayımladı.
Cisco’dan Crosswork ve Secure Workload için kritik yamalar
Cisco, Crosswork ve Secure Workload için yayımladığı yamalarla toplam dokuz açığı kapattı; beşinin CVSS puanı 10.0 oldu.









