Vercel, Next.js için iki kritik açıkta yama yayımladı; Windows ve AVIF kaynaklı zafiyetler için güncelleme çağrısı yaptı.
Ay: Ağustos 2026
Kimlik kumaşı neden 2026’da kurumsal güvenliğin merkezine oturuyor
Identity Fabric, hibrit ve çok bulutlu yapılarda kimlik görünürlüğünü artırıyor; makine kimlikleri, AI ajanları ve yetki taşmasını tek katmanda izliyor.
Kurumsal yapay zekâda asıl risk, ajan zinciri
Kurumsal yapay zekâda risk tek ajan değil, ajanların oluşturduğu zincirler. Yetki sızıntısı, sahiplik boşluğu ve görünürlük eksikliği öne çıkıyor.
cPanel açığı, tek hesapla root yetkisi verebilir
cPanel & WHM’de CVE-2026-65643 açığı desteklenen sürümleri etkiliyor; yama sürümleri, güncelleme yolları ve KEV durumu açıklandı.
ZBT yönlendiricilerde iki gizli implant bulundu: kök yetki uzaktan veriliyor
ZBT yönlendiricilerde SPEAKINGSTONE ve DARKLANTERN implantları, root erişimi, C2 trafiği ve CVE-2026-74232 ile CVE-2026-74233
APT28 bağlantılı HOOKEDGE, Avrupa kurumlarını hedef aldı
HOOKEDGE, APT28 ve BlueDelta kampanyası: Avrupa kurumlarını hedef alan yeni Windows arka kapısı ve webhook temelli saldırı tekniği
Amazon Kiro’da prompt enjeksiyonu, yerel veriyi dış sunucuya sızdırabiliyor
Amazon Kiro’daki prompt enjeksiyonu açığı, workspace dosyasıyla açılan projelerde hassas yerel veriyi dış sunucuya sızdırabiliyor.
SOC’lerde yapay zekâ kullanımı günlük rutine dönüştü
Yeni araştırma, SOC ekiplerinin yüzde 40’ının AI’ı her gün kullandığını, alarmların çoğunun incelenmediğini ve saldırganların da yapay zekâyı daha fazla…
Spark RAT, Kamboçya’yı hedef alıp OPSWAT sürücüsüyle savunmayı kapatıyor
Spark RAT kampanyası Kamboçya’da oltalama, BYOVD ve ardrv.sys ile güvenlik ürünlerini hedefledi; Acronis atıf bulamadı.
Yapay zekâ ajanlarında asıl mesele orkestrasyon
Kurumsal şirketler müşteri deneyiminde yapay zekâ ajanlarını hızla devreye alıyor, ancak mevcut mimari bu yükü taşımakta zorlanıyor.









