OpenAI’nin GPT-6 Astra modeli ExploitBench’te yüzde 100 aldı ve PoC exploit taleplerini reddedeceğini açıkladı.
Kategori: Açık İstismarı
Switchvox açığıyla şifresiz reverse shell istismarı başladı
CVE-2026-9586, Switchvox SMB Edition 8.3’te kimlik doğrulamasız SQL enjeksiyonla reverse shell çalıştırılmasına yol açan kritik bir açık.
Langflow ve Rails açıklarıyla kimlik avı ve C2 trafiği izlendi
Langflow ve Ruby on Rails açıkları, kimlik bilgisi toplama ve C2 kurma saldırılarında kullanılıyor; 360 deneme kaydedildi.
ownCloud açığıyla Filipinler’de nükleer kayıtlar sızdırıldı
ownCloud açığı CVE-2023-49105, Filipinler’de bir nükleer araştırma kurumundan 176 dosya sızdıran saldırıda istismar edildi.
PaperCut’ta kimliksiz kod çalıştırmaya giden açık zinciri ortaya çıktı
PaperCut NG ve MF’de iki açık zincirlenerek kimliksiz kod çalıştırılıyor; ikinci acil yama ve yeni atlatmalar da gündemde.
296 bin IoT cihazı ve SharePoint açıkları saldırı altında
Bu hafta siber güvenlik gündeminde 296 bin IoT cihazını etkileyen Dysphoria botnet’i, 100’den fazla su sistemi hedefi, SharePoint açıkları, sahte…
PaperCut NG ve MF’de sıfırıncı gün açığı aktif saldırılarda kullanılıyor
PaperCut NG ve MF’deki sıfırıncı gün açığı aktif saldırılarda kullanılıyor. Şirket v25 ve v26 için acil yama yayımladı.
miniOrange SAML açıkları WordPress yöneticiliğine kapı açtı
miniOrange SAML eklentisindeki CVE-2026-61979 ve CVE-2026-15981, WordPress’te kimlik atlatma ve admin erişimi riski oluşturuyor.
UAT-10147, AI destekli saldırılarla SPECTRE ve rootkit yayıyor
UAT-10147, Windows ve Linux sunucularını hedef alan kampanyasında AI destekli araçlar, SPECTRE arka kapısı, BadIIS, Noodle RAT ve Linux rootkit Specter…
Zimbra SNMP açığı aktif istismara açıldı: yetkisiz uzaktan kod çalıştırma riski
Zimbra SNMP açığı CVE-2026-73570 aktif olarak sömürülüyor. Yetkisiz saldırganlar SMTP istekleriyle uzaktan kod çalıştırabiliyor.









