Fortinet’e göre Evooo1Bot adlı Linux botnet, Mirai tabanlı yapısıyla internet’e açık edge cihazları SOCKS5 proxy düğümüne çeviriyor.
Etiket: CVE
SAP Commerce Cloud açığına yamadan günler sonra saldırı denemeleri
SAP Commerce Cloud’daki CVE-2026-58231 açığı için yama sonrası üç gün içinde istismar denemeleri başladı; CVSS puanı 10.0.
ShieldBreak PoC, Defender yamasını SYSTEM yetkisiyle aşıyor
Microsoft Defender for Windows'taki CVE-2026-50656 açığı için ShieldBreak PoC yayımlandı; Microsoft 421 güvenlik açığını daha yamaladı.
SAP Commerce Cloud açığı kod çalıştırma riski taşıyor
SAP, Commerce Cloud için CVE-2026-58231 dahil kritik açıkları kapattı; CVSS 10.0 puanlı sorun kod çalıştırmaya yol açabiliyor.
Adobe, ColdFusion ve Campaign Classic için üç kritik açığı kapattı
Adobe, ColdFusion ve Campaign Classic ürünlerindeki CVSS 10.0’a varan kritik açıkları yamaladı; bazıları uzaktan kod çalıştırabiliyor.
SIM kartlı IoT modemlerinde RUN AT açığı bulundu
Birmingham Üniversitesi ve Fuzzware’in araştırması, SIM kartların bazı hücresel IoT modemlerinde RUN AT komutunu tetikleyebildiğini ve 26 cihazın 9’unda…
AI hızında kod üretirken güvenliği nasıl korursunuz
The True Cost of Building at Machine Speed webinari, yapay zekâ hızında yazılım geliştirme ve güvenlik risklerini ele alıyor.
NatJack, NAT tablolarını kurcalayarak TCP oturumlarını ele geçiriyor
NatJack adı verilen yeni saldırı sınıfı, NAT bağlantı durumunu manipüle ederek TCP oturumlarını ele geçirme, DNS yanıtlarını taklit etme ve NAT tablolarını tüketme tekniklerini ortaya koydu. Black Hat USA 2026’da sunulan araştırmada Windows ve Linux için iki ayrı CVE açıklandı, mevcut yamalar listelendi ve sınıfın tamamı için tek çözüm olmadığı vurgulandı.
Claude Code ve Gemini CLI açıkları CI anahtarlarını riske attı
Novee Security’nin Black Hat USA’de 5 Ağustos’ta paylaştığı çalışmada Gemini CLI, Claude Code ve OpenAI Codex’in varsayılan akışları hedef alındı. Gemini CLI’de CVSS 10.0’lık komut enjeksiyonu ve Claude Code’da veri sızdırma zinciri CVE aldı, Codex tarafındaki bulgu ise ürün yaması veya CVE üretmedi.
18 yıllık Linux SCTP açığı çekirdek güncellemesiyle kapatıldı
Linux çekirdeğinde 2008’den beri bulunan SCTP açığı CVE-2026-64564 olarak izleniyor ve SCTPhantom adıyla 6 Ağustos’ta kamuya açıklandı. Tencent Zhuque Lab, belirli koşullarda bu hatanın Debian 13, Ubuntu 24.04, Rocky Linux 9, RHEL 9 ve OpenCloudOS üzerinde root erişimine kadar gidebildiğini bildirdi.









