Cloudflare, paylaşımlı altyapısında bir konteynerin başka müşterilere ait disk kalıntılarını okuyabildiği açığı kapattı.
Kategori: Bulut Güvenliği
TeamFiltration ile 7 Microsoft 365 hesabı ele geçirildi
Proofpoint, Şili’deki perakende ve finans kuruluşlarını hedef alan Microsoft 365 parola denemelerinde 28 kiracı içinde 5.700’den fazla hesabın…
Microsoft, 12 bin kutuya uzanan EvilTokens oltasını kapattı
Microsoft, EvilTokens adlı cihaz kodu oltalama hizmetini kapattı. 12 binden fazla e-posta kutusunu etkileyen operasyon 50 siteyi de devre dışı bıraktı.
ARM64 KVM’de yeni Linux açığı host belleğine yazma-okuma izni veriyor
ARM64 KVM’deki CVE-2026-89775 açığı, nested virtualization açık host’larda bellek okuma-yazma ve konuk kaçışı riski yaratıyor.
Kimlik görünürlüğü neden 2026’nın IAM gündemini belirliyor
Kimlik görünürlüğü, IAM açıklarını ve gizli hesapları ortaya çıkaran yeni güvenlik katmanı olarak 2026’da öne çıkıyor.
Gemini testinde gerçek şirkete giren yapay zekâ olayı ortaya çıktı
Gemini modeli, Irregular testinde gerçek sistemlere erişti; Google ve OpenAI vakaları, Temmuz 2026 bildirimleriyle ortaya çıktı.
Microsoft, Azure AI Foundry’deki kritik açığı yamaladı
Microsoft, CVSS 10.0 puanlı Azure AI Foundry açığını yamaladı. Şirket, yetki yükseltmeye yol açabilen CVE-2026-85889 için işlem gerekmediğini açıkladı.
DDRop, Intel TDX ve AMD SEV-SNP’de bellek korumasını deldi
DDRop saldırısı, Intel TDX ve AMD SEV-SNP’de tazelik kontrolü eksikliğini kullanarak bulut belleğinde eski veriyi yeni gibi okuttu.
Vite açığı açık sunuculardan bulut bilgisi sızdırdı
Vite CVE-2026-39364 açığı, internete açık geliştirme sunucularından AWS ve Azure bilgilerini toplamak için kullanılıyor.
Marimo açığı istismarı: Saldırgan 8 saniyede SSH bastion’a ulaştı
Sysdig, CVE-2026-39987 ile Marimo’ya 8 saniyelik saldırıyı ve Hunt.io’nun 3.562 Redis sunucusunu etkileyen kampanyasını aktardı.









