VMware vCenter’daki CVE-2026-59310 ve CVE-2026-59309 açıkları, 47 ülkede 361 IP’yi etkileyen bir kampanyada istismar edildi.
Etiket: siber güvenlik
MCP sunucuları kurumsal sırları nasıl açığa çıkarıyor
MCP nedir? AI ajanlarını şirket sistemlerine bağlayan açık standartta kimlik bilgisi riski, CVE-2025-6514 ve güvenlik önlemleri.
Evooo1Bot, Linux cihazları SOCKS5 proxy’ye çeviriyor
Fortinet’e göre Evooo1Bot adlı Linux botnet, Mirai tabanlı yapısıyla internet’e açık edge cihazları SOCKS5 proxy düğümüne çeviriyor.
SAP Commerce Cloud açığına yamadan günler sonra saldırı denemeleri
SAP Commerce Cloud’daki CVE-2026-58231 açığı için yama sonrası üç gün içinde istismar denemeleri başladı; CVSS puanı 10.0.
Apple’ın Screen Sharing açığı: Mac’lere Monero yüklendi
Apple’ın Screen Sharing açığı CVE-2026-65400, internetten istismar edilerek bazı Mac’lere Monero madencisi yüklenmesine yol açtı.
Süre dolmuş alan adları dolandırıcılık ağına dönüştü
Süresi dolmuş alan adları, saldırganların yeniden satıştan çok daha büyük kazanç sağladığı bir pazara dönüştü.
Mustang Panda, CoolClient arka kapısına imzalı Windows rootkit ekledi
CoolClient arka kapısı yeni kernel sürücüsüyle güncellendi; HoneyMyte’nin Myanmar, Moğolistan, Pakistan ve Rusya’daki hedefleri vurduğu açıklandı.
SAP Commerce Cloud açığı yamadan günler sonra hedefte
SAP Commerce Cloud’daki CVE-2026-58231 açığı için istismar girişimleri yamadan üç gün sonra başladı; CVSS puanı 10.0 oldu.
Trump yönetimi özel şirketlere siber operasyon yetkisi açtı
ABD’de yayımlanan yeni başkanlık notu, federal denetim altındaki özel şirketlere yabancı suç gruplarına karşı siber gözetim ve siber etki operasyonları…
Sahte iş görüşmeleriyle 3 binden fazla kimlik avı sayfası
CTM360, işe alım temalı BitB oltalama kampanyasında iki ayda 3 binden fazla sahte URL üretildiğini ve kurumsal hesapların hedef alındığını açıkladı.









