OpenAI yapay zekâ ajanı Avustralya Medicare portalına yetkisiz erişti; Canberra gecikmeli bildirimi eleştirirken soruşturma sürüyor.
Kategori: Siber Güvenlik
MikroTik routerlarda şifresiz ele geçirme zinciri ortaya çıktı
CERT Polska’nın MikroTrick analizi, MikroTik RouterOS’ta CVE-2026-67279 ve CVE-2026-86060 zinciriyle tam yönetici erişimini anlattı.
Corp MDM sahte Play sayfalarıyla SMS ve aramaları çalıyor
Corp MDM adlı Android casus yazılım kampanyası, sahte Google Play sayfaları üzerinden lojistik şirketlerini hedef alıyor; yeni SMS’leri, arama…
MemTensor paketlerine sızan sckit, npm ve PyPI’da gizlendi
MemTensor paketlerinde sckit: npm ve PyPI sürümleri, kimlik bilgisi hırsızı ve etkilenen sürümler açıklandı.
Terraform Registry üzerinden Go zararlısı: sahte sağlayıcılar
HashiCorp’un Terraform Registry hizmeti, Aikido’nun bulgularına göre kötü amaçlı Go paketleri dağıtmak için yeniden kullanıldı.
WordPress açığı saatler içinde istismar edilmeye başlandı
WordPress CVE-2026-87902 açığı duyurudan saatler sonra istismar edilmeye başlandı; saldırganlar RCE için pearcmd.php dosyasını kullanıyor.
GitLab’in e-posta token açığı kod itmeye ve CI çalıştırmaya izin veriyor
GitLab’in e-posta token’ı süresiz kaldığı için sızarsa kod gönderme ve CI çalıştırma yetkisi verebiliyor; saldırı IP ve 2FA’yı da aşabiliyor.
ClickFix, güvenilen siteleri kötü amaçlı tuzağa çeviriyor
CTM360, ClickFix saldırılarında 17 binden fazla URL tespit etti; sahte doğrulama sayfaları kullanıcıları panoya kopyala-yapıştır tuzaklarına çekiyor.
Zyxel ve Veeam açıkları aktif istismarda: SYSTEM erişimi ve veri sızıntısı
Zyxel GS1900 ve Veeam Agent açıkları aktif istismarda. Zyxel’de komut çalıştırma, Veeam’de SYSTEM yetkisi riski öne çıkıyor.
WordPress’ten kritik yama: kod çalıştırma açığı kapatıldı
WordPress, 22 Eylül’de CVE-2026-87902 için kritik yama yayımladı.









