WordPress otomatik güvenlik incelemesi, eklenti ve tema güncellemelerinde yüksek riskli sürümleri engelliyor; Protect The Shire detayları açıklandı.
Gün: 15 Eylül 2026
Haftanın siber gündemi: AI ajanları, WeChat worm’u ve PaperCut
Bu hafta siber güvenlik gündemini yapay zekâ ajanları, WeChat worm ihtimali, PaperCut ve F5 açıkları, Microsoft Defender’a yönelik patch bypass’lar…
Telegram Desktop dışa aktarımlarında gizli JavaScript açığı bulundu
Telegram Desktop HTML dışa aktarma açığı eski dosyalarda script çalıştırabildi; 4.15.1-6.9.3 sürümleri etkileniyor, 7.0.1’de düzeltildi.
Red Heron, Gitea açığıyla 6 ülkede 13 kurumu vurdu
Red Heron, Gitea’daki CVE-2026-60004 açığını kullanarak 6 ülkede 13 kuruluşa sızdı; JITTERLY ve SIXZUT da ortaya çıktı.
DDRop, Intel TDX ve AMD SEV-SNP’de bellek korumasını deldi
DDRop saldırısı, Intel TDX ve AMD SEV-SNP’de tazelik kontrolü eksikliğini kullanarak bulut belleğinde eski veriyi yeni gibi okuttu.
Vite açığı açık sunuculardan bulut bilgisi sızdırdı
Vite CVE-2026-39364 açığı, internete açık geliştirme sunucularından AWS ve Azure bilgilerini toplamak için kullanılıyor.
JeetBot eklentisi 31 bin Twitch kullanıcısının tokenını açığa çıkardı
JeetBot adlı Twitch eklentisi, yaklaşık 31 bin kullanıcının OAuth tokenını proxy altyapısına aktardı.
LiteSpeed Enterprise açığı, paylaşımlı sunucuda kök erişim riski doğurdu
cPanel, LiteSpeed Web Server Enterprise açığı için 6.3.7 güncellemesini duyurdu; zafiyet paylaşımlı hostingde root erişimi sağlayabiliyor.
Marimo açığı istismarı: Saldırgan 8 saniyede SSH bastion’a ulaştı
Sysdig, CVE-2026-39987 ile Marimo’ya 8 saniyelik saldırıyı ve Hunt.io’nun 3.562 Redis sunucusunu etkileyen kampanyasını aktardı.
Cisco Secure Email Gateway açığı aktif istismara açıldı
Cisco, CVE-2026-76461 açığının aktif istismar edildiğini ve Secure Email Gateway için yayımlanan yamaları duyurdu.









