Chainguard, SLSA 3, Sigstore ve SBOM destekli üretim hattında 1 milyar build manifest eşiğini aştığını ve Factory 2.0’u anlattı.
Gün: 8 Eylül 2026
Chrome ve MikroTik açıklarıyla saldırı haftası
Chrome, MikroTik RouterOS ve N-central açıkları aynı haftada öne çıktı; Magento, Coder, RevStealer ve OpenAI ajan kümeleriyle ilgili ayrı bulgular da…
WeChat’te sıfır tıklamalı açık: Gelen aramayla hesap ele geçirildi
WeChat’te sıfır tıklamalı açık: Calif’in gösterdiği yöntemle arama üzerinden hesap devralındı, yama ve teknik ayrıntılar açıklandı.
Chrome ve Edge, PEEP ile kalıcı arka kapıya dönüştü
SOCRadar’ın PEEP incelemesi: Chrome ve Edge eklenti kılığıyla yayılan arka kapı, C2 adresleri, PowerShell betikleri ve 34 ajan kaydı.
Sahte BT aramalarıyla Microsoft 365 oturumları çalınıyor
Sahte BT aramalarıyla Microsoft 365 hesaplarını hedef alan PREY-0058 kampanyası, AitM tekniğiyle oturum belirteçleri toplayıp SharePoint, OneDrive…
Grindr, HIV verisi davasını 26 milyon sterlinle kapatıyor
Grindr, HIV verisi paylaşımı iddialarıyla açılan Birleşik Krallık davasını 26 milyon sterlin ödeyerek kapatıyor; ödeme iki taksitte yapılacak.
FreeIPA zincirinde kritik açık: kimliksiz istemci yönetici hesabı üretebiliyor
FreeIPA ve 389 Directory Server arasındaki zincir, anonim istemcilerle yönetici kimliği üretmeye izin veriyor. Red Hat kritik yama yayımladı.
BengalSEO, Bing sonuçlarını zehirleyip MayaBot ve sahte destek tuzakları dağıttı
BengalSEO, Bing aramalarını manipüle edip kullanıcıları MayaBot’a ve sahte destek sayfalarına yönlendirdi.
Adobe Commerce açığı istismara uğradı: Rust backdoor ve PHP web shell yüklendi
CVE-2026-75650 açığıyla Adobe Commerce ve Magento siteleri hedef alındı; saldırganlar Rust backdoor ve PHP web shell yükledi.








