PaperCut NG ve MF’deki sıfırıncı gün açığı aktif saldırılarda kullanılıyor. Şirket v25 ve v26 için acil yama yayımladı.
Kategori: Kurumsal Güvenlik
CISA’nın ikili tatbikatında biri tamamen düştü, diğeri kurtuldu
CISA’nın AA26-237A uyarısı, iki SOC’si farklı tepki veren kuruluşlarda kırmızı takımın bulut, SCCM ve AD CS açıklarını nasıl kullandığını anlattı.
SOC’ta kuyruk dönemi bitiyor: Yapay zekâ şüpheli trafiği önce inceliyor
Yapay zekâ destekli agentic SOC modeli alarm kuyruğunu tersine çeviriyor, telemetriyle kanıt toplayıp incelemeyi hızlandırıyor.
Kurumsal yapay zekâda risk yükü az sayıdaki kullanıcıda
Akamai’nin raporu, kurumsal yapay zekâ riskinin birkaç yoğun kullanıcıda toplandığını, kişisel hesaplar ve eklentilerle büyüdüğünü ve Vibe Hacking…
Onaylı yapay zekâ da risk yaratıyor: güvenlikte yeni sorun “shady AI”
Onaylı yapay zekâ araçlarında yeni risk: Shady AI nedir, Meta olayında ne oldu ve Temmuz 2026 SANS anketi ne gösterdi?
CISA, macOS ve SharePoint dahil dört açığı KEV listesine aldı
CISA, Apple macOS, Microsoft SharePoint, Broadcom VMware vCenter ve Microsoft IKE Service Extensions’ı etkileyen dört kritik açığı KEV kataloğuna ekledi.
Aynı saldırgan Salesforce ve ServiceNow portallarını tarıyor
City Forum kampanyası Salesforce ve ServiceNow misafir erişimlerini hedef alıyor; 158.220.87.79 IP’si, Go/http ve 560 bin olay öne çıkıyor.
MCP sunucuları kurumsal sırları nasıl açığa çıkarıyor
MCP nedir? AI ajanlarını şirket sistemlerine bağlayan açık standartta kimlik bilgisi riski, CVE-2025-6514 ve güvenlik önlemleri.
SAP Commerce Cloud açığı yamadan günler sonra hedefte
SAP Commerce Cloud’daki CVE-2026-58231 açığı için istismar girişimleri yamadan üç gün sonra başladı; CVSS puanı 10.0 oldu.
VMware vCenter açığıyla kalıcı erişim kuruldu
QUIRSO, VMware vCenter hedefli kampanyada CVE-2026-59310 üzerinden kalıcı erişim kurulduğunu, 47 ülkede 361 IP’nin etkilendiğini ve saldırıda reverse_ssh…









