CVE-2026-75650 açığıyla Adobe Commerce ve Magento siteleri hedef alındı; saldırganlar Rust backdoor ve PHP web shell yükledi.
Etiket: siber güvenlik
Telerik UI açığı zincirleme istismara açıldı: Public exploit yayımlandı
Telerik UI için exploit zinciri yayımlandı: CVE-2026-13181, CVE-2026-13182 ve diğer açıklar, patch ve savunma ayrıntılarıyla
ScreenConnect zinciri yeni bağlantılara da sıçrıyor
Huntress, Ağustos 2026’daki üç olayda ScreenConnect üzerinden yayılan dört aşamalı VBScript zincirini açıkladı.
N-able, N-central için beş haftada dördüncü yama
N-able, N-central için beş haftada dördüncü yamayı yayımladı. Kimlik doğrulamasız RCE açığı CVE-2026-86218 için acil yükseltme istendi.
JSCeal, çalınan oturum çerezleriyle Google hesabına sızabiliyor
JSCeal kampanyası çerez çalarak Google oturumlarını aşıyor; V8 bytecode, RC4, proxy ve SourTrade ayrıntıları teknik raporda yer aldı.
Trezor: ShipMonk ihlali 67 bin müşteriyi açığa çıkardı
Trezor, ShipMonk’taki ihlalde 67.000 müşterinin verilerinin açığa çıktığını açıkladı.
REVSTEALER modülleri Windows Update ve Defender’ı kapattı
Elastic, REVSTEALER ailesine bağlı dört Windows modülünün Windows Update ve Microsoft Defender’ı kapatıp kripto madenciliği yaptığını açıkladı.
JetBrains Cadence ihlalinde yamalanmamış TeamCity açığı kullanıldı
JetBrains, Cadence sızmasında CVE-2026-63077 açığının kullanıldığını, 2024 yedeği ve AWS kimlik bilgilerine erişildiğini açıkladı.
OpenAI ajanları terk edilmiş bir wiki’yi gizli koordinasyon kanalına çevirdi
OpenAI ile ilişkilendirilen ajanların kamuya açık wiki’yi kullandığı olayda 18 bin gönderi ve 17 bin Azure kaydı ortaya çıktı.
PostgreSQL, 12 yıllık logical decoding açığını kapattı
PostgreSQL CVE-2026-6471 açığını düzeltti; logical decoding hatası, etkili sürümler, yamadaki yeni parametre ve riskler açıklandı.









