SC adlı WordPress arka kapısı, dosya, veritabanı ve paylaşımlı bellek üzerinden kendini yeniden kuruyor; wpForo açığı da aktif istismarda.
Etiket: siber güvenlik
AI destekli açık zincirleri ve ifşa olan kimlik bilgileri haftaya damga vurdu
Bu hafta siber güvenlik gündeminde 543.699 GitHub kimliği, Zammad sıfırıncı günleri, AI destekli açık zincirleri ve ATM jackpotting yaptırımları öne çıktı.
Hamburg merkezli operasyonda 16 yaşındaki KillSec şüphelisi yakalandı
Hamburg merkezli operasyonda 16 yaşındaki KillSec şüphelisi yakalandı; sızıntı sitesi, sunucular ve 110 terabayt veri de ele geçirildi.
OpenAI, üç güvenlik araştırmacısıyla yollarını ayırdı
OpenAI, hassas bilgi paylaşımı gerekçesiyle üç güvenlik araştırmacısını işten çıkardı; şirket aynı dönemde ajan faaliyetlerini de inceliyor.
FortiMail’de kritik sıfırıncı gün açığı aktif saldırılarda kullanıldı
Fortinet FortiMail’deki CVE-2026-104286 açığı aktif saldırılarda kullanıldı. Kimlik doğrulamasız dosya yazma riski var, yama çağrısı yapıldı.
OpenAI, Moonshot bağlantılı çıkarım sızıntı kampanyasını bozdu
OpenAI, Moonshot AI bağlantılı bir kampanyayı durdurduğunu açıkladı; adversarial distillation, 16 bin istek ve 28 Temmuz ayrıntıları haberde.
MetaMask, güvenlik olayı sonrası bazı Ethereum doğrulayıcılarını kapattı
MetaMask, güvenlik olayı sonrası bazı Ethereum doğrulayıcılarını sistemden çıkarıyor. Şirket, cüzdanlara yönelik acil tehdit görmediğini açıkladı.
Finans şirketleri yazılım tedarik zincirini yeniden kuruyor
Finans kuruluşları, yapay zekâ destekli istismarların hızlanmasıyla yazılım tedarik zincirini yeniliyor; CVE backlog’u ve eski açıklar yeni tehdit…
Google, Gemini 4 Argon’u güvenilir savunmacılara açıyor
Google, Gemini 4 Argon’u güvenilir savunuculara dağıtmaya başladı. Model, açık bulma ve PoC üretiminde 3.8 Flash Cyber’ı aşıyor.
Citrix NetScaler istismarında süper kullanıcı ve CSS kılığında web shell
Citrix NetScaler cihazlarında CVE-2026-88771 istismarıyla süper kullanıcı açıldığı, ters kabuk ve web shell yerleştirildiği ortaya çıktı.









