Microsoft, passkey ve CEO taklidiyle yürüyen oltalama kampanyalarında milyonlarca sahte e-posta ve bulut hesap ele geçirme girişimi aktardı.
Kategori: Bulut Güvenliği
LiteLLM’de varsayılan anahtar kullanan 294 gateway açığa çıktı
LiteLLM gateway’lerde varsayılan sk-1234 anahtarı kabul edildi; araştırma 294 açık örnek, IAM sızıntısı ve ilgili CVE’leri ortaya koydu.
Yeni CVE sonrası maruziyet sorusuna daha hızlı yanıt arayışı
Tines, yeni CVE’lerde maruziyet tespiti için SBOM, uç nokta, bulut ve zafiyet verilerini birleştiren yaklaşımını webinarla anlatıyor.
Slim Spider, Brezilya finans altyapısında kripto sırlarını hedef aldı
Slim Spider, Brezilya’da bir finans kuruluşunun bulut ortamına sızarak kripto varlık saklama sırları ve anlık ödeme hesaplarını hedef aldı.
Chainguard 1 milyar build manifest sayısına nasıl ulaştı
Chainguard, SLSA 3, Sigstore ve SBOM destekli üretim hattında 1 milyar build manifest eşiğini aştığını ve Factory 2.0’u anlattı.
AWS, Azure ve Google Cloud’da risk dağılımı ayrıştı
3.000 kuruluşta yapılan analiz, AWS, Azure ve Google Cloud’da risklerin aynı şekilde dağılmadığını gösterdi.
JetBrains Cadence ihlalinde yamalanmamış TeamCity açığı kullanıldı
JetBrains, Cadence sızmasında CVE-2026-63077 açığının kullanıldığını, 2024 yedeği ve AWS kimlik bilgilerine erişildiğini açıkladı.
Shai-Hulud’un taradığı kimlik bilgisi noktaları 469’a çıktı
Shai-Hulud infostealer varyantı 469 konumu tarıyor. Yeni analiz, geliştirici ortamları ve CI/CD’deki kalıcı kimlik bilgilerine odaklanıyor.
METR’in API anahtarı çalındı, yapay zekâ kredileri 600 bin dolara ulaştı
METR, Mart ve Mayıs 2026’daki saldırılarda API anahtarı çalındığını, yapay zekâ kredilerinin 600 bin dolara ulaşabildiğini açıkladı.
Kimlik kumaşı neden 2026’da kurumsal güvenliğin merkezine oturuyor
Identity Fabric, hibrit ve çok bulutlu yapılarda kimlik görünürlüğünü artırıyor; makine kimlikleri, AI ajanları ve yetki taşmasını tek katmanda izliyor.









