Google, Android 17 ile ECH desteğini işletim sistemi geneline taşıdı.
Kategori: Ağ Güvenliği
ZBT yönlendiricilerde iki gizli implant bulundu: kök yetki uzaktan veriliyor
ZBT yönlendiricilerde SPEAKINGSTONE ve DARKLANTERN implantları, root erişimi, C2 trafiği ve CVE-2026-74232 ile CVE-2026-74233
HTTP/3 ile çalışan CDN’lerde 350 kata kadar DoS amplifikasyonu ortaya çıktı
CDN Tsunami: HTTP/3 kullanan ağlarda 350 kata varan amplifikasyon
Evooo1Bot, Linux cihazları SOCKS5 proxy’ye çeviriyor
Fortinet’e göre Evooo1Bot adlı Linux botnet, Mirai tabanlı yapısıyla internet’e açık edge cihazları SOCKS5 proxy düğümüne çeviriyor.
Cisco ASA ve FTD’de aktif istismar edilen açık için acil yama
Cisco, CVE-2026-20349 açığının istismar edildiğini doğruladı; Secure Firewall ASA ve Secure FTD için yamalar yayımlandı.
NatJack, NAT tablolarını kurcalayarak TCP oturumlarını ele geçiriyor
NatJack adı verilen yeni saldırı sınıfı, NAT bağlantı durumunu manipüle ederek TCP oturumlarını ele geçirme, DNS yanıtlarını taklit etme ve NAT tablolarını tüketme tekniklerini ortaya koydu. Black Hat USA 2026’da sunulan araştırmada Windows ve Linux için iki ayrı CVE açıklandı, mevcut yamalar listelendi ve sınıfın tamamı için tek çözüm olmadığı vurgulandı.
Zbtlink’in bazı modemlerinde yetkisiz root kabuğu açan gizli arka kapı bulundu
VulnCheck, Zbtlink’in 21 ürün yazılımı imajının tamamında açılışta çalışan ve doğrulama olmadan root kabuğu açabilen bir arka kapı buldu. ENDLESSDOORS adı verilen implantın rctl adlı eski bir uzaktan kontrol aracına dayandığı, cihazların belirli alan adları ve IP’lere düzenli olarak bağlandığı ve bazı modellerin etkilendiği açıklandı.
Cisco FMC’de sıfırıncı gün açığı aktif istismarda
Cisco, Secure Firewall Management Center (FMC) yazılımındaki CVE-2026-20316 açığını aktif istismar edildiği gerekçesiyle KEV kataloğuna ekledi. Şirket, sabit kimlik bilgilerine dayanan zafiyet için hot fix paketlerini yayımladı, IoC kontrolü için bir komut paylaştı ve FCEB kurumlarına 1 Ağustos 2026’ya kadar yama uygulanmasını tavsiye etti.
Modern SOC’lerde neden çok katmanlı ağ tespiti gerekiyor
Kurumsal saldırıların büyük bölümünün artık zararlı yazılım bırakmadan ilerlediği, CrowdStrike ve Verizon raporlarına dayanan verilerle aktarılıyor. Metin, NDR, ağ telemetrisi, davranış ve anomali tespiti, denetimli makine öğrenmesi ve yapay zekânın neden uç nokta görünürlüğünü aşan bir savunma katmanı sunduğunu ayrıntılandırıyor.
148 Sahte Öğrenci Proxy Paketi Tarayıcıları DDoS Botnetine Dönüştürdü
148 sahte öğrenci proxy paketi, npm üzerinden yayılarak kullanıcıların tarayıcılarını DDoS saldırıları için birer botnet haline getirdi. Öğrencilerin okul filtrelerini aşmak için kullandığı bu araçlar, arka planda uzak kod yükleyici ve WebSocket tabanlı trafik bombardımanı yapıyor. Güvenlik ekipleri DNS engelleme ve tarayıcı temizliği gibi önlemlerle karşılık verebilir.









