Yeni araştırmalar, Windows, Chrome ve Entra’da passkey güvenliğinin saklanan imzalar ve yerel kötü amaçlı yazılımla aşılabildiğini gösterdi.
Ay: Ağustos 2026
TrueConf sunucularındaki açıklar kurumsal yükleyicileri PhantomCore’a çevirdi
TrueConf sunucularındaki açıklar, Rus şirketlerine PhantomCore ve web shell yüklemek için kullanıldı; Kaspersky Temmuz 2026’da tespit etti.
Türkiye’deki veri sızıntılarında ilk kapı çoğu kez phishing oluyor
Türkiye'deki veri sızıntılarında phishing, açık port ve eski yazılım gibi giriş yolları öne çıkıyor; ihlallerin teknik anatomisi netleşiyor.
LLM’lerde veri zehirlenmesi: Yapay zekâya yanlış bilgi nasıl sızıyor
Yapay zekâ zehirlenmesi ve prompt injection, LLM eğitim verisini ve kurumsal asistanları hedef alarak model davranışını değiştirebiliyor.
Kuantum sonrası kriptografi: RSA ve AES için geri sayım
Kuantum sonrası kriptografi, RSA ve AES için yeni standartları gündeme taşıdı. NIST süreci, kuantum tehdidine karşı geçişi hızlandırıyor.
Anthropic kendi yapay zeka çiplerini tasarlayacak
Anthropic kendi yapay zeka çiplerini tasarlayacak. Şirketin donanım planı, Claude altyapısını daha verimli çalıştırmayı hedefliyor.
CISA, Progress Kemp LoadMaster açığını KEV listesine aldı
CISA, Progress Kemp LoadMaster’daki CVE-2026-8037 kodlu kritik komut enjeksiyonu açığını KEV kataloğuna ekledi. 9.6 CVSS puanlı kusur, kimlik doğrulaması olmadan keyfi komut çalıştırılmasına izin verebiliyor; KEVIntel verileri son 41 günde 18 ülkeden 792 istismar girişimi saptandığını gösteriyor.
Yeni CSS saldırıları webmail savunmalarını aşıyor
PortSwigger’dan Gareth Heyes’in Black Hat USA 2026’da paylaştığı çalışma, Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail ve AOL Mail’de CSS ve HTML işlemesini kullanarak parola, token ve arayüz eylemlerinin ele geçirilebildiğini ortaya koydu. Araştırma, sahte giriş ekranlarından prompt injection zincirlerine ve tarayıcı tabanlı sızıntılara uzanan bir dizi yöntemi örnekledi.
N-able, N-central için ikinci yama dalgasını yayımladı
N-able, N-central ürününde aktif biçimde istismar edilen iki zafiyet için yeni bir acil yama yayımladı. Şirket, bazı müşteri ortamlarında yönetici erişimi elde edilip Cloudflare Tunnel üzerinden kalıcılık kurulduğunu, etkilenenlerin sınırlı sayıda olduğunu açıkladı.
Metabase’te sıfırıncı gün açığı yönetici erişimi sağladı
Metabase, CVSS puanı 10.0 olan ve CVE kimliği bulunmayan kritik bir açığın vahşi ortamda istismar edildiğini duyurdu. Şirket, 1.58 ve üzeri sürümler için yamaları yayımladı; Framework ise saldırıda müşteri adı, IP, adres, telefon ve e-posta bilgilerinin erişildiğini açıkladı.









