NovaCookies, gerçek Docusign bildirimlerini kullanarak Microsoft 365 oturumlarını çalan bir PhaaS operasyonu olarak öne çıkıyor.
Kategori: Bulut Güvenliği
Yapay zekâ destekli saldırılara hazırlık için SOC’lere yeni yol haritası
Yapay zekâ destekli saldırılar hızlanırken Wiz webinarı, güvenlik operasyonlarında riskin, görünürlüğün ve acil maruziyetin ayrımını anlatıyor.
Microsoft Entra ID’de kritik açık: CVE-2026-69836 kapatıldı
Microsoft, Entra ID’de CVSS 10.0 puanlı CVE-2026-69836 uzaktan kod çalıştırma açığını kapattığını açıkladı.
Cloudflare Workers’ta Spectre yan kanalı JWT sızdırdı
Cloudflare Workers üzerindeki Spectre saldırısı, JWT sızdırdı; DyPrIs, V8 Sandbox ve MPK ile ilgili teknik ayrıntılar açıklandı.
MLflow açığı bulutta kimlik bilgisi ve sır sızdırıyor
MLflow’daki CVE-2026-64849 açığı bulut kimlik bilgileri ve sırların sızdırılmasında kullanılıyor; FUXA’da da aktif taramalar başladı.
Snowflake’in GitHub Actions akışındaki açık, Jira token’ını riske attı
Snowflake’in GitHub Actions akışındaki açık, hazırlanmış issue ile komut enjeksiyonuna izin verdi; Jira token’ı riske girdi.
Sahte LiteLLM sürümleri 2 binden fazla kuruluşa sızmış olabilir
LiteLLM tedarik zinciri saldırısında 434.000 dosya üzerinden 2.100’den fazla kuruluşun gizli anahtarları ve parolaları açığa çıkmış olabilir.
TeamPCP’nin izi Redis saldırılarından yazılım tedarik zincirine uzanıyor
Araştırmacılar, TeamPCP adıyla bilinen grubun 2020’den beri aktif olduğunu ve internet yüzüne açık altyapılardan yazılım tedarik zinciri saldırılarına uzanan bir faaliyet yürüttüğünü açıkladı. Oligo ve Flare’ın bulgularında ShadowRay 2.0, TA-NATALSTATUS, Operation PCPcat, GitHub Actions ile token hırsızlığı, Kubernetes için kube.py betiği ve Mart 2026’ya kadar görülen silici benzeri yeni sürümler yer aldı.
Microsoft 365 oturumlarını ele geçiren AitM oltası maaş e-postalarını topluyor
Microsoft 365 hesaplarını hedef alan yeni oltalama kampanyası, sesli mesaj temalı e-postalar, altı aşamalı yönlendirme zinciri ve residential proxy’lerle yürütülüyor. Arctic Wolf, saldırıların ABD, Kanada ve Avrupa’daki birçok sektörü etkilediğini, oturumların yaklaşık sekiz saatlik aralıklarla otomatik olarak yenilendiğini ve maaş ile İK yazışmalarının toplandığını aktardı.
Windows Hello anahtarıyla Entra ID’ye kalıcı erişim riski
Dirk-jan Mollema’nın ortaya koyduğu yöntem, oturum açmış bir Windows hesabında çalışan zararlı kodun Windows Hello for Business anahtarlarını kullanarak Microsoft Entra ID’ye sessizce kimlik doğrulama yapabildiğini gösteriyor. Çalışma, WebAuthn üzerinden PRT alma, yeni cihaz kaydetme ve uygun politikalarda ek doğrulama yöntemleri ekleme zincirini de ayrıntılandırıyor; aktif istismar ya da ilgili bir CVE ise raporda yer almıyor.









