Parallels Desktop’taki CVE-2026-90894 açığı, non-admin yerel kullanıcıya root yetkisi verebiliyor; Intel Mac’ler ise 27 sürümünü kuramıyor.
Etiket: siber güvenlik
Tek eklenti, Chrome ve yapay zekâlı tarayıcılarda asistanları ele geçirebildi
Araştırmacılar, tek bir eklentinin Chrome, Edge, Comet, Opera Neon ve Claude içindeki yapay zekâ asistanlarını ele geçirebildiğini gösterdi.
Gyazo’da büyük sızıntı: 23,62 milyon kayıt açığa çıktı
Helpfeel’in Gyazo hizmetinde yaşanan ihlal yaklaşık 23,62 milyon kullanıcı kaydını ve 490 milyon görsel metadata kaydını açığa çıkardı.
Yapay zekâlı web pentestleri yıllık taramaların yerini alıyor
Agentic pentesting rehberi, Verizon DBIR 2026 ve Cobalt verilerine dayanarak klasik yıllık testlerin yetersiz kaldığını aktarıyor.
Cisco, ISE’de aktif istismar edilen kimlik doğrulama açığını yamaladı
Cisco ISE’deki CVE-2026-76460 açığı için kritik yama yayımlandı; CISA da aktif sömürülen açığı KEV listesine ekledi.
FamousSparrow, Latin Amerika saldırılarında yeni arka kapı kullandı
FamousSparrow, en az Ağustos 2025’ten beri Latin Amerika’da SparroWocky adlı yeni bir arka kapı kullanıyor.
Yeni CVE’yi saldırganlardan önce doğrulamanın yolu webinarla anlatılacak
Picus’ta Ishak Celikkanat’ın webinarda anlatacağı Mythos-class saldırılarına karşı zafiyet doğrulama yaklaşımı ve CVE-to-validation akışı.
BIND 9.20.29 yayımlandı: DoH dahil 14 açık kapatıldı
ISC, BIND 9 için 16 Eylül’de yayımladığı notlarla 14 açığı kapattı; yamalar DoH, çözümleyici, DNSSEC ve TSIG akışlarını etkileyen sorunları gideriyor.
Issabel açığı aktif istismarda: kimliksiz komut çalışıyor
Issabel Framework’teki CVE-2026-89026 açığı, sabit JWT anahtarı nedeniyle kimlik doğrulaması olmadan komut çalıştırmaya izin veriyor.
Yapay zekâ kod asistanı oturumu ele geçirildi, Shai-Hulud 100 depoya yayıldı
Yapay zekâ destekli kod asistanı oturumu ele geçirildi, Shai-Hulud solucanı yaklaşık 100 iç depoya ve paket zincirine yayıldı.









