AI destekli PLC saldırıları, aktif GitLab istismarı, npm paketleriyle dağıtılan Linux arka kapısı, Stripe ve AWS anahtar sızıntıları ile yeni teknik…
Gün: 25 Ağustos 2026
Sahte Minecraft istemcileri Weedhack zararlı yazılımını yayıyor
Weedhack kampanyası sahte Minecraft istemcileri, SEO poisoning ve Discord bağlantılarıyla yayılıyor; McAfee Labs 6.300 girişimi engelledi.
Mirage2FA kampanyası 4.500 kuruma ulaştı, Microsoft 365 oturumlarını hedef aldı
Mirage2FA kampanyası Microsoft 365 oturumlarını hedef aldı; 4.532 alan adı etkilendi, yüzde 48 potansiyel olarak ele geçirildi.
Marimo Notebook’ta MCP komutlarını hücrelerden önce çalıştıran açık giderildi
Marimo Notebook’ta CVE-2026-75149 açığı: 0.23.15 öncesi sürümler, MCP komutu enjeksiyonu ve CVSS 8.8 ile etkilendi.
Frontier AI, zafiyet yönetimini otomatik saldırı hızına uyarlıyor
Frontier AI modelleri, zafiyet yönetimi ve yama süreçlerini dönüştürüyor: CVSS, EPSS ve KEV yetmiyor, maruziyet yönetimi öne çıkıyor.
FTP banner’ları iki yeni RAT için komuta kapısına dönüştü
FTP banner’ları üzerinden yayılan E4del ve PINHOLE RAT kampanyası, LNK, WebDAV, PowerShell ve C2 ayrıntılarıyla incelendi.
miniOrange SAML açıkları WordPress yöneticiliğine kapı açtı
miniOrange SAML eklentisindeki CVE-2026-61979 ve CVE-2026-15981, WordPress’te kimlik atlatma ve admin erişimi riski oluşturuyor.
CISA, Oracle WebLogic açığını aktif istismar listesine aldı
CISA, Oracle WebLogic ve HTTP Server’daki CVE-2026-21962 açığını aktif istismar nedeniyle KEV listesine ekledi; yamalar ocakta çıkmıştı.
npm paketleri sahte Cloudflare CAPTCHA sayfalarıyla phishing’e dönüştürüldü
npm paketleri unpkg aynalarında sahte Cloudflare CAPTCHA sayfası için kullanıldı; saldırı ClickFix phishing ve KeyVal yönlendirmesine bağlandı.








