BigDiskBuster, Defender güncellemelerini disk dolumu ile engelliyor. Yeni sıfır gün için henüz yama, CVE ya da Microsoft duyurusu yok.
Kategori: Zafiyetler
Tek eklenti, Chrome ve yapay zekâlı tarayıcılarda asistanları ele geçirebildi
Araştırmacılar, tek bir eklentinin Chrome, Edge, Comet, Opera Neon ve Claude içindeki yapay zekâ asistanlarını ele geçirebildiğini gösterdi.
WSO2 API Manager’da sahte admin JWT’lerle aktif istismar girişimleri
WSO2 API Manager'daki CVE-2026-5430 açığı aktif istismar altında. Hacktron Team’in bulduğu hata için yamalar ve etkilenen sürümler açıklandı.
Haftanın siber gündemi: AI ajanları, WeChat worm’u ve PaperCut
Bu hafta siber güvenlik gündemini yapay zekâ ajanları, WeChat worm ihtimali, PaperCut ve F5 açıkları, Microsoft Defender’a yönelik patch bypass’lar…
Android’de 200 açık kapatıldı; sahte mağazalar büyüyor
Google, Android için Eylül 2026 güncellemelerinde 200 açığı kapattı; aynı hafta Chrome, sahte mağazalar, zararlı uzantılar, phishing zincirleri ve AI…
UNC3569, Sogou açığını kullanarak GRAYRABBIT yükledi
UNC3569, Sogou Input Method’daki açığı kullanarak GRAYRABBIT arka kapısını yükledi.
F5 BIG-IP APM’de bellek içi web shell, disk taramalarını atlattı
F5 BIG-IP APM yüklü cihazlarda bellekte çalışan web shell, diske yazılan izleri gizleyerek klasik taramaları atlatıyor.
N-able, N-central için beş haftada dördüncü yama
N-able, N-central için beş haftada dördüncü yamayı yayımladı. Kimlik doğrulamasız RCE açığı CVE-2026-86218 için acil yükseltme istendi.
Google, aktif istismar edilen Chrome açığını kapattı
Google, Chrome’da aktif istismar edilen CVE-2026-85046 açığını kapattı; 12 güvenlik açığı için güncelleme yayımlandı.
Unitree G1 EDU’da iki açık root erişimi sağlıyor
Unitree G1 EDU robotlarında bulunan CVE-2026-76639 ve CVE-2026-76640, BLE ve ağ yoluyla root RCE zincirlerine dönüşebiliyor.









