Cavern ya da Cav3rn, DNS sorguları ve Google Apps Script üzerinden haberleşen yeni modülle genişledi.
Ay: Ağustos 2026
Mind virus testi: Kalıcı prompt dosyalarıyla yayılım
Araştırma, yapay zekâ ajanları arasında kalıcı prompt dosyaları üzerinden zararlı yönergelerin yayılabildiğini gösterdi.
RubyGems’te 16 sahte paket tarayıcı parolaları ve kripto cüzdanlarını hedef aldı
RubyGems’teki StubMaker kampanyası 16 sahte paketle tarayıcı kimliklerini, cüzdanları ve Telegram verilerini hedef aldı.
Unisoc VoLTE zinciri Android çekirdeğine kadar uzandı
Unisoc VoLTE zinciri, modemden Android çekirdeğine uzanan yeni bir ayrıcalık yükseltme açığını ortaya çıkardı; yama henüz yok.
VMware vCenter açıklarıyla yayılan Babuk türevi yük
VMware vCenter’daki CVE-2026-59310 ve CVE-2026-59309 açıkları, 47 ülkede 361 IP’yi etkileyen bir kampanyada istismar edildi.
MCP sunucuları kurumsal sırları nasıl açığa çıkarıyor
MCP nedir? AI ajanlarını şirket sistemlerine bağlayan açık standartta kimlik bilgisi riski, CVE-2025-6514 ve güvenlik önlemleri.
Evooo1Bot, Linux cihazları SOCKS5 proxy’ye çeviriyor
Fortinet’e göre Evooo1Bot adlı Linux botnet, Mirai tabanlı yapısıyla internet’e açık edge cihazları SOCKS5 proxy düğümüne çeviriyor.
SAP Commerce Cloud açığına yamadan günler sonra saldırı denemeleri
SAP Commerce Cloud’daki CVE-2026-58231 açığı için yama sonrası üç gün içinde istismar denemeleri başladı; CVSS puanı 10.0.
Apple’ın Screen Sharing açığı: Mac’lere Monero yüklendi
Apple’ın Screen Sharing açığı CVE-2026-65400, internetten istismar edilerek bazı Mac’lere Monero madencisi yüklenmesine yol açtı.
Google, yapay zekâ filigranını kapatmaya izin verecek
Google, yapay zekâ ile üretilen içeriklerde kullanılan filigranları kapatma seçeneği sunacak.









