Claude ile yapılan çalışma, WAGO PLC’lerdeki CVE-2021-31886 açığını başka bir modele taşıdı; CERT@VDE güncelleme olmadığını bildirdi.
Gün: 2 Eylül 2026
Meta reklamlarıyla yayılan StreamRat, Android’de tam yetkiye yaklaşıyor
StreamRat, Meta reklamlarıyla yayıldı. Android APK zinciri, Erişilebilirlik izni ve C2 ayrıntıları ThreatFabric raporunda açıklandı.
İşe alım kılığıyla dağıtılan NodeRabbit ve PollCat macOS ile Linux’a sıçradı
İran bağlantılı Nimbus Manticore, LinkedIn ve benzeri iş platformlarındaki sahte işe alım süreçleriyle NodeRabbit ve PollCat adlı çapraz platform RAT’ları…
Şirketlerde yapay zeka güvenliği açığı büyüyor: Kontrol yok, hazırlık eksik
Yapay zeka kurumsal sistemlere hızla giriyor, ancak 600 güvenlik yöneticisinin katıldığı rapor hazırlık açığını ve IR eksiklerini ortaya koyuyor.
GeoNetwork’ta kimlik doğrulamasız RCE zinciri düzeltildi
GeoNetwork’te kimlik doğrulamasız RCE zinciri düzeltildi. Kamu geoportallarını etkileyen açıklar 4.4.12 ve 4.2.17 ile kapatıldı.
Excel makrolu saldırıda binlerce sistemi etkileyen Rus hacker’a ABD’de dava
Excel ekli TVRAT ve DarkVNC kampanyasında adı geçen Searzhudin Tamirlanovich Aktulaev’in davası, saldırı ayrıntılarıyla açığa çıktı.
Brezilya ödeme ağlarına sızan Breeze Comet yüzlerce sahte işlem yaptı
Breeze Comet, Brezilya’da ödeme sistemleri ve bankacılık yazılımlarını hedefleyerek sahte transferler yapan siber suç grubudur.
Sality botnetine P2P tuzağı: yeni yüklerin önü kesildi
Sality botneti 31 Ağustos 2026’da ABD, Avrupa ve özel sektör ortaklarının yürüttüğü peer-to-peer sinkhole operasyonuyla yeni zararlı yük dağıtımını…
SonicWall SMA 1000’de iki sıfırıncı gün zincirli saldırıda kullanılıyor
SonicWall, SMA 1000 cihazlarında iki sıfırıncı gün açığının zincirli saldırıda kullanıldığını, yamaların yayımlandığını duyurdu.
Switchvox açığıyla şifresiz reverse shell istismarı başladı
CVE-2026-9586, Switchvox SMB Edition 8.3’te kimlik doğrulamasız SQL enjeksiyonla reverse shell çalıştırılmasına yol açan kritik bir açık.









