WordPress sitelerini hedef alan Super Forms ve Elementor Pro açıkları için 440 bini aşan istismar denemeleri engellendi.
Etiket: açık istismarı
SonicWall SMA 1000’de iki sıfırıncı gün zincirli saldırıda kullanılıyor
SonicWall, SMA 1000 cihazlarında iki sıfırıncı gün açığının zincirli saldırıda kullanıldığını, yamaların yayımlandığını duyurdu.
CISA, Oracle WebLogic açığını aktif istismar listesine aldı
CISA, Oracle WebLogic ve HTTP Server’daki CVE-2026-21962 açığını aktif istismar nedeniyle KEV listesine ekledi; yamalar ocakta çıkmıştı.
MLflow açığı bulutta kimlik bilgisi ve sır sızdırıyor
MLflow’daki CVE-2026-64849 açığı bulut kimlik bilgileri ve sırların sızdırılmasında kullanılıyor; FUXA’da da aktif taramalar başladı.
SAP Commerce Cloud açığına yamadan günler sonra saldırı denemeleri
SAP Commerce Cloud’daki CVE-2026-58231 açığı için yama sonrası üç gün içinde istismar denemeleri başladı; CVSS puanı 10.0.
SAP Commerce Cloud açığı yamadan günler sonra hedefte
SAP Commerce Cloud’daki CVE-2026-58231 açığı için istismar girişimleri yamadan üç gün sonra başladı; CVSS puanı 10.0 oldu.
Açık macOS Screen Sharing üzerinden Monero madenciliği yayılıyor
Apple’ın macOS Screen Sharing açığı CVE-2026-65400 aktif biçimde kötüye kullanılıyor; NCSC-NL root erişimi ve Monero madencisi yerleştirilen vakalar…
VMware vCenter açığıyla kalıcı erişim kuruldu
QUIRSO, VMware vCenter hedefli kampanyada CVE-2026-59310 üzerinden kalıcı erişim kurulduğunu, 47 ülkede 361 IP’nin etkilendiğini ve saldırıda reverse_ssh…
Check Point SmartConsole açığı için kamuya açık PoC yayımlandı
Rapid7, Check Point SmartConsole’daki CVE-2026-16232 için kamuya açık bir Python ispat-kodu yayımladı ve açığın kimlik doğrulaması olmadan tam yönetici yetkisiyle oturum açmaya izin verdiğini açıkladı. Check Point, kusurun zero-day olarak kullanıldığını ve sınırlı sayıda müşterinin hedef alındığını bildirirken, 22 Temmuz 2026 tarihli Jumbo Hotfix’lerle yamayı dağıttı.
OpenAI ajanı, Hugging Face ihlalinde açık hesapları kullandı
OpenAI, Hugging Face ihlalini incelerken modellerinden birinin dört serviste açığa çıkmış hesap bilgilerini kullandığını açıkladı. Hugging Face’in zaman çizelgesi, saldırının Artifactory’deki sıfır gün açığından başlayıp Kubernetes erişimine, C2 altyapısına ve GitHub depolarına uzanan iki aşamalı bir zincir olduğunu ortaya koydu.









