Apple’ın Screen Sharing açığı CVE-2026-65400, internetten istismar edilerek bazı Mac’lere Monero madencisi yüklenmesine yol açtı.
Etiket: siber güvenlik
Süre dolmuş alan adları dolandırıcılık ağına dönüştü
Süresi dolmuş alan adları, saldırganların yeniden satıştan çok daha büyük kazanç sağladığı bir pazara dönüştü.
Mustang Panda, CoolClient arka kapısına imzalı Windows rootkit ekledi
CoolClient arka kapısı yeni kernel sürücüsüyle güncellendi; HoneyMyte’nin Myanmar, Moğolistan, Pakistan ve Rusya’daki hedefleri vurduğu açıklandı.
SAP Commerce Cloud açığı yamadan günler sonra hedefte
SAP Commerce Cloud’daki CVE-2026-58231 açığı için istismar girişimleri yamadan üç gün sonra başladı; CVSS puanı 10.0 oldu.
Trump yönetimi özel şirketlere siber operasyon yetkisi açtı
ABD’de yayımlanan yeni başkanlık notu, federal denetim altındaki özel şirketlere yabancı suç gruplarına karşı siber gözetim ve siber etki operasyonları…
Sahte iş görüşmeleriyle 3 binden fazla kimlik avı sayfası
CTM360, işe alım temalı BitB oltalama kampanyasında iki ayda 3 binden fazla sahte URL üretildiğini ve kurumsal hesapların hedef alındığını açıkladı.
Chrome DevTools ile oturum çalma: Windows’ta yeni teknik
SpecterOps’un çalışması, Windows’ta çalışan Chrome ve Edge oturumlarının Chrome DevTools Protocol üzerinden ele geçirilebildiğini gösteriyor.
Apple, 110 ülkedeki kullanıcılara casus yazılım uyarısı gönderdi
Apple, 110 ülkedeki bazı kullanıcılara paralı casus yazılım saldırısı uyarısı gönderdi.
Açık macOS Screen Sharing üzerinden Monero madenciliği yayılıyor
Apple’ın macOS Screen Sharing açığı CVE-2026-65400 aktif biçimde kötüye kullanılıyor; NCSC-NL root erişimi ve Monero madencisi yerleştirilen vakalar…
SharePoint’te kimlik doğrulama atlatma açığı, PoC sonrası istismara açıldı
CVE-2026-55040 açığına ait PoC kodu yayımlandıktan sonra SharePoint sistemlerine yönelik kimlik doğrulama atlatma saldırıları başladı.









