WeaselBiscuit adlı yeni bilgi hırsızı, 13 npm paketi üzerinden dağıtılarak Chrome uzantı verilerini hedef alıyor.
Etiket: siber güvenlik
Haftanın siber güvenlik gündemi: AI ajanları, VMware açığı ve SIM swap davaları
AI ajanları, LocalAI sızıntıları, VMware CVE-2026-59310 istismarı ve 800’ün üzerindeki Oracle yaması haftanın öne çıkan başlıkları oldu.
Plugin4Shell: AI kodlama ajanlarında sabitlenen eklenti kodu değiştirilebildi
Plugin4Shell açığı, dört AI kodlama ajanında sabitlenmiş eklenti kodunun depo sahibi tarafından değiştirilmesine izin verdi; bazıları yamalandı.
Microsoft, Azure AI Foundry’deki kritik açığı yamaladı
Microsoft, CVSS 10.0 puanlı Azure AI Foundry açığını yamaladı. Şirket, yetki yükseltmeye yol açabilen CVE-2026-85889 için işlem gerekmediğini açıkladı.
Handala bağlantılı HEAVYGRAM Telegram’dan parola çalıyor
Handala bağlantılı HEAVYGRAM, Telegram botlarıyla parola ve veri çalıyor; CRUDEEXCLUDE ise saldırı için Windows ortamı hazırlıyor.
Docker Sandboxes açıkları macOS’ta host dosyalarını riske attı
Docker Sandboxes’ta CVE-2026-77179 ve CVE-2026-79994 açıkları macOS’ta host dosya ve Unix soket erişimini riske attı.
PhantomRaven npm paketlerinde LLM ile yazılmış şüpheli stealer izleri
PhantomRaven kampanyası npm üzerinden 100’den fazla paketle token ve GitHub bilgilerini hedefledi; saldırganın LLM kullandığı değerlendirildi.
Terk Edilen CDN Alan Adı Yeniden Kaydedildi, Binlerce Site Hâlâ Ona Bakıyor
Terk edilen bir CDN alan adı yeniden kaydedildi. Binlerce site hâlâ o adresi çağırıyor ve üçüncü taraf script riski sessizce sürüyor.
FBI, NightmareStresser alan adlarını ele geçirdi
ABD ve Kanada’nın ortak operasyonunda NightmareStresser’ın alan adları ele geçirildi.
Kaspersky: Rus şirketlerini üç grup arka kapı, fidye ve siliciyle vuruyor
Kaspersky, NightEagle, Hacking Cat ve Toy Ghouls’un Rus şirketlerine arka kapı, fidye yazılımı ve silici yüklerle saldırdığını açıkladı.









