Citrix NetScaler açıkları yeniden gündemde: watchTowr, yamalanmamış iki RCE açığının istismar edildiğini ve Citrix’in yanıt vermediğini bildirdi.
Kategori: Siber Güvenlik
Lunex Stealer, AMD sürücüsüyle güvenlik araçlarını kör ediyor
Lunex Stealer, AMD Radeon Software’e ait PDFWKRNL.sys sürücüsündeki CVE-2023-20598 açığını kullanarak güvenlik araçlarını devre dışı bırakıyor; tarayıcı…
AI ajanlarında sıfır güvenin ilk şartı: görünürlük
AI ajanlarında sıfır güven için ilk şart görünürlük. Kurumların çoğu, yapay zekâ iş akışlarını ve erişimleri tam izleyemediğini kabul ediyor.
Microsoft SharePoint ve MikroTik açıkları aktif saldırı listesine girdi
CISA, Microsoft SharePoint ve MikroTik RouterOS açıklarını KEV kataloğuna ekledi; CVE-2026-65660 ve CVE-2026-67279 ayrıntıları.
PamStealer, macOS’ta canlı C2 anahtarıyla şifre çözüp kalıcılık ekliyor
PamStealer’ın yeni macOS sürümü, canlı C2 anahtar değişimi, çok katmanlı kalıcılık ve Swift tabanlı hırsız bileşeniyle güncellendi.
Kiteworks müşterilere 9 saatlik kapatma çağrısı yaptı
Kiteworks, federal istihbarat uyarısı sonrası müşterilere yaklaşık 9 saatlik kapatma penceresi önerdi.
Elementor açığı, tek tıkla WordPress sitelerinde yönetici hesabı açtırabiliyor
Elementor CSRF açığı WordPress sitelerini tehdit ediyor; 4.3.0 ve 4.3.1 sürümleri etkileniyor, yama 4.3.2 ile yayımlandı.
GitHub Actions etiketleri açılınca Mini Shai-Hulud döndü
Mini Shai-Hulud ile bağlantılı iki GitHub Actions deposu yeniden erişime açılınca, temizlenmeyen etiketler kötü amaçlı kodu tekrar devreye soktu.
Oracle PeopleSoft açığı WAF’leri aşıp web shell saldırılarına açıldı
ShinyHunters bağlantılı UNC6240, Oracle PeopleSoft’taki CVE-2026-35273 açığını kullanarak WAF’i aştı, web shell yerleştirdi ve veri çaldı.
WSO2 ve Adobe Commerce açıkları aktif saldırılar sonrası CISA KEV’e girdi
CISA, WSO2 ile Adobe Commerce ve Magento ürünlerindeki iki kritik açığı aktif istismar bulguları sonrası KEV listesine ekledi.









