Sysdig, CVE-2026-39987 ile Marimo’ya 8 saniyelik saldırıyı ve Hunt.io’nun 3.562 Redis sunucusunu etkileyen kampanyasını aktardı.
Etiket: siber güvenlik
Cisco Secure Email Gateway açığı aktif istismara açıldı
Cisco, CVE-2026-76461 açığının aktif istismar edildiğini ve Secure Email Gateway için yayımlanan yamaları duyurdu.
Chrome ve Windows zinciriyle GRIMWEDGE, LONGTALE dağıtıldı
Chrome ile Windows’u hedef alan üç aşamalı sıfır gün zinciri, iki ayrı Çin bağlantılı grup tarafından kullanıldı.
Tek tek test yetmiyor: saldırı zinciri denetimi öne çıkıyor
Attack Chaining yaklaşımı, tek tek teknikleri değil saldırı zincirlerini test ederek açıkların nasıl sızdığını ortaya koyuyor.
AI destekli açık avı büyüdü: doğrulama süreçleri değişiyor
2026’nın ilk yarısında 35.853 CVE yayımlandı; Picus Security, CVSS ve otomatik pentest'in tek başına yeterli olmadığını aktardı.
3BB ağında MeshCentral arka kapısı bulundu
3BB ağında saldırganın MeshCentral’i arka kapı olarak kullandığı ortaya çıktı.
JeetBot eklentisi 31 bin Twitch oturumunu proxy’ye aktardı
JeetBot eklentisinin Twitch OAuth oturum belirteçlerini proxy altyapısına aktardığı ortaya çıktı.
CISA, Artifactory, ScreenConnect ve RouterOS açıklarını KEV listesine aldı
CISA, Artifactory, ScreenConnect ve RouterOS açıklarını KEV listesine ekledi; beş CVE için aktif istismar ve yama takvimi açıklandı.
Microsoft hesaplarını hedef alan passkey oltaları buluta sızdı
Microsoft, passkey ve CEO taklidiyle yürüyen oltalama kampanyalarında milyonlarca sahte e-posta ve bulut hesap ele geçirme girişimi aktardı.
Kurumsal yapay zekâ SOC’u boğuyor: Alarmların çoğu yanlış çıkıyor
Yapay zekâ bağlantılı SOC alarmları Şubat-Haziran 2026 arasında yüzde 685 arttı; yaklaşık 16,9 milyon alarmın incelendiği analizde uyarıların yüzde…









