CVE-2026-9586, Switchvox SMB Edition 8.3’te kimlik doğrulamasız SQL enjeksiyonla reverse shell çalıştırılmasına yol açan kritik bir açık.
Etiket: siber güvenlik
JFrog Artifactory açığı, yönetici token üretmek için istismar edildi
CVE-2026-82329 kodlu kritik JFrog Artifactory açığı, yama sonrası günlerde yönetici token üretmek için istismar edilmeye başlandı.
Sahte Packagist temaları iPhone’larda cüzdan tohumlarını çalıyor
Packagist’te yayılan 13 sahte tema, iPhone’larda WebKit istismarıyla cüzdan tohumlarını ve cihaz verilerini çalıyor.
Haftanın siber güvenlik özeti: arka kapılar ve sahte CAPTCHA
Bu hafta siber saldırılar, güvenilen katmanlardan ilerledi: router arka kapıları, sahte CAPTCHA’lar, sosyal mühendislik zincirleri, mobil banking…
Siber saldırganlar daha tekrarlanabilir yöntemler peşinde
Microsoft ve Bitdefender verileri, saldırganların ClickFix ve living off the land gibi tekrarlanabilir yöntemlere yöneldiğini gösteriyor; Verizon’un DBIR…
Kuzey Kore’nin sahte işe alım ağı sağlık ve satışa sıçradı
Kuzey Kore bağlantılı sahte işe alım ağı yazılım ve teknoloji dışına çıkarak sağlık, finans ve satış ekiplerini de hedef aldı.
METR’in API anahtarı çalındı, yapay zekâ kredileri 600 bin dolara ulaştı
METR, Mart ve Mayıs 2026’daki saldırılarda API anahtarı çalındığını, yapay zekâ kredilerinin 600 bin dolara ulaşabildiğini açıkladı.
Langflow ve Rails açıklarıyla kimlik avı ve C2 trafiği izlendi
Langflow ve Ruby on Rails açıkları, kimlik bilgisi toplama ve C2 kurma saldırılarında kullanılıyor; 360 deneme kaydedildi.
İmzalı reklam yazılımı içine gizlenen ValleyRAT, antivirüs istisnalarını atladı
Silver Fox’un QN Wallpaper kılıfıyla dağıttığı ValleyRAT arka kapısı, DLL sideloading ve imzalı süreç üzerinden sızdı.
ABD adaletinden düzeltme: Hedefte kurumlar vardı, hepsi mağdur değildi
ABD Adalet Bakanlığı, Çin bağlantılı QTFY’ye dair açıklamasını düzeltti; NASA ve diğer kurumların hedef alındığını, hepsinin mağdur olmadığını söyledi.









