Tines, yeni CVE’lerde maruziyet tespiti için SBOM, uç nokta, bulut ve zafiyet verilerini birleştiren yaklaşımını webinarla anlatıyor.
Gün: 9 Eylül 2026
ABD kurumları Çinli AI şirketlerini taklitçilikle suçladı
NSA, CISA ve FBI, Çin merkezli AI şirketlerinin Claude, GPT, Gemini ve Grok dahil ABD frontier modellerinden sistematik çıkarım yaptığını bildirdi.
Slim Spider, Brezilya finans altyapısında kripto sırlarını hedef aldı
Slim Spider, Brezilya’da bir finans kuruluşunun bulut ortamına sızarak kripto varlık saklama sırları ve anlık ödeme hesaplarını hedef aldı.
SAP, kimlik doğrulamasız uzaktan kod çalıştıran iki açığı kapattı
SAP, CVE-2026-44756 ve CVE-2026-58240 dahil dört kritik açığı kapattı.
Microsoft Defender yaması yeni PoC ile yeniden delindi
Microsoft Defender’daki CVE-2026-69414 açığı için ShieldCrash PoC’si yayımlandı; tüm desteklenen Windows sürümleri etkilendi.
cPanel’de yeni açık: mail yetkili hesap root kod çalıştırabiliyor
cPanel, CVE-2026-67401 için desteklenen tüm sürümlerde SQL injection açığını duyurdu; düzeltme derlemeleri ve teknik ayrıntılar açıklandı.
N-able N-central’daki kritik açık, sahada istismar ediliyor
N-able N-central’daki CVE-2026-86218 açığı sahada istismar edildi. CISA, FCEB kurumlarına yamayı 11 Eylül 2026’ya kadar uygulama çağrısı yaptı.
Microsoft’tan eylül yaması: 974 açık kapatıldı
Microsoft, eylül ayında 974 açığı kapattı; bunların ikisinin sahada aktif istismar edildiği doğrulandı.
Liquid saldırısında 3.400 bitcoin iade edildi, 598 bitcoin hâlâ içeride
Liquid ağında Elements açığını kullanan kişiler 4.000 bitcoin aldı; 3.400 bitcoin iade edildi, 598,5 bitcoin hâlâ beklemede.
F5 BIG-IP APM’de bellek içi web shell, disk taramalarını atlattı
F5 BIG-IP APM yüklü cihazlarda bellekte çalışan web shell, diske yazılan izleri gizleyerek klasik taramaları atlatıyor.









