ANY.RUN analizi, 601 vakalı oltalama kampanyasında ABD’yi hedef aldı; Vercel tabanlı altyapı, RMM yazılımı ve kalıcı izler öne çıktı.
Gün: 3 Eylül 2026
Shai-Hulud’un taradığı kimlik bilgisi noktaları 469’a çıktı
Shai-Hulud infostealer varyantı 469 konumu tarıyor. Yeni analiz, geliştirici ortamları ve CI/CD’deki kalıcı kimlik bilgilerine odaklanıyor.
CrowdStrike Falcon’da ayrıcalık yükseltme PoC’si yayımlandı
Bir araştırmacı, CrowdStrike Falcon Sensor’daki bir açık üzerinden ayrıcalık yükseltme sağladığını öne sürdüğü FalconFlank PoC’sini yayımladı.
Citizen Lab: Sırp öğrenci üyesinin iPhone’una Pegasus sızdı
Citizen Lab ve SHARE Foundation, bir Sırp öğrenci hareketi üyesinin iPhone’una Pegasus sızdığını ve 14 kişinin daha hedef alındığını açıkladı.
Yapay zekâ araçlarında .git tuzağı: Kod dışarıdan çalıştırılabiliyor
Malicious .git Configs Can Make Claude, Codex, Cursor ve benzeri AI ajanları saldırgan komutu çalıştırabiliyor; yamalar yayımlanıyor.
Apache modülleri Brezilya’daki resmi siteleri bahis sayfalarına yönlendirdi
Kötü amaçlı Apache modülleri, Brezilya’daki resmi sitelerin trafiğini bahis sayfalarına yöneltti; kampanya 2025 ortasından beri izleniyor.
Google, Anthropic ve OpenAI yeni siber yapay zekâ modellerini tanıttı
Google, Anthropic ve OpenAI, saldırıdan çok savunma odaklı yeni yapay zekâ modelleri ve koruma katmanlarını duyurdu.
Sahte kurulum dosyaları Windows Update’i kapatıp Defender’ı zayıflatıyor
Microsoft, Silver Fox kampanyasında sahte yükleyicilerin Windows Update ve Defender korumalarını aşarak çok sayıda sektörü hedef aldığını açıkladı.
CISA, saldırıda kullanılan 7 açığı KEV listesine ekledi
CISA, KEV kataloğuna eklediği yedi açıkta SonicWall, Sangoma, JFrog, Starlette, Kestra ve Berri LiteLLM için yama takvimi verdi.
Virtualizor güncellemesine BGP saldırısı: Paketler saptırıldı
Softaculous güncelleme trafiğini hedef alan bir BGP yönlendirme saldırısı, bazı Virtualizor kurulumlarına kötü amaçlı paket ulaşmasına yol açtı.









