Cloudflare Workers üzerindeki Spectre saldırısı, JWT sızdırdı; DyPrIs, V8 Sandbox ve MPK ile ilgili teknik ayrıntılar açıklandı.
Ay: Ağustos 2026
HTTP/3 ile çalışan CDN’lerde 350 kata kadar DoS amplifikasyonu ortaya çıktı
CDN Tsunami: HTTP/3 kullanan ağlarda 350 kata varan amplifikasyon
Firefox eklentilerinde 40 sahte Web3 aracı cüzdan sırlarını topladı
Firefox mağazasında yayımlanan 40 zararlı Web3 eklentisi, cüzdan sırlarını topladı; 77 eklentilik kampanya Mart 2026’dan beri sürüyor.
Binlerce WordPress sitesi StopAndProtect zincirinde kullanıldı
StopAndProtect kampanyası yaklaşık 2.000 ele geçirilmiş WordPress sitesini sahte CAPTCHA’lar, çok aşamalı yükleyiciler ve veri hırsızlığı için kullandı.
Ransom Busters, kurbanlardan 60 bin dolara kadar istiyor
Ransom Busters adıyla hareket eden grubun, fidye yazılımı kurbanlarından 20 bin ile 60 bin dolar arasında ödeme talep ettiği ve çalıntı verileri silmeyi…
Kimlik Avında Yeni Dönem: Saldırgan ve Savunma Arasında Yapay Zekâ Yarışı
Phishing 3.0 ile kimlik avı saldırıları yapay zekâ ajanlarına taşındı. Deepfake, çok kanallı saldırı ve yeni savunma modeli öne çıkıyor.
Microsoft, MacSync Stealer’a bağlı 30’dan fazla alan adı yayımladı
Microsoft, MacSync Stealer ile bağlantılı 30’dan fazla dönen alan adını yayımladı.
Copilot Personal’daki açık, tek tıkla bağlı hesaplardan veri çektirebildi
Copilot Personal’daki CoSnitch açıkları, tek tıkla bağlı servislerden veri sızdırma ve kalıcı bellek yazımı riski doğurdu; CVE-2026-24301 duyuruldu.
14 binden fazla Dahua kamera P2P açığıyla ele geçirildi
Hunt.io ve ITRES Labs, Dahua üretimli 14.530’dan fazla cihazı etkileyen Operation CameraSwarm kampanyasında kimlik bilgisi saldırılarıyla birlikte…
CISA, macOS ve SharePoint dahil dört açığı KEV listesine aldı
CISA, Apple macOS, Microsoft SharePoint, Broadcom VMware vCenter ve Microsoft IKE Service Extensions’ı etkileyen dört kritik açığı KEV kataloğuna ekledi.









