Fire Ant grubu, Cisco IOS XR yönlendiriciler, TACACS sunucuları ve Linux yönetim makineleri üzerinden kimlik bilgisi toplayıp logları bastırdı.
Etiket: siber güvenlik
Aurora fidye yazılımı saldırılarda Cursor AI kullandı
CloudSEK ve Gambit Security, Aurora fidye yazılımı operasyonunun Cursor AI ve başka araçlarla planlandığını ortaya koydu.
TerminalFix: Sahte Cloudflare CAPTCHA ile Windows Terminal’e sızıyor
TerminalFix kampanyası, sahte Cloudflare CAPTCHA sayfalarıyla Windows Terminal ve PowerShell üzerinden ters tünel arka kapı yayıyor.
WordPress eklenti ve temalarındaki beş açık site ele geçirmeye yol açıyor
WordPress ekosistemindeki beş kritik açık: WPMU DEV Dashboard, Avada, TranslatePress, Pods ve GiveWP’de CVE-2026 zafiyetleri
Cosmos EVM açığı aylar sonra istismar edildi, 6 zincir etkilendi
Cosmos Labs, Cosmos EVM ekosistemindeki kritik bakiye uyumsuzluğunun istismar edildiğini ve altı zincirin etkilendiğini bildirdi.
Android 17, ECH desteğini tüm sisteme yaydı
Google, Android 17 ile ECH desteğini işletim sistemi geneline taşıdı.
Ajanlarda denetim veri katmanına kayıyor
EDB’nin çerçevesine göre, kurumsal yapay zekâ ajanlarında denetim model katmanından veri katmanına kayıyor.
Unitree G1 EDU’da iki açık root erişimi sağlıyor
Unitree G1 EDU robotlarında bulunan CVE-2026-76639 ve CVE-2026-76640, BLE ve ağ yoluyla root RCE zincirlerine dönüşebiliyor.
ServiceNow’da dört kritik açık: üçü kimliksiz kod çalıştırabiliyor
ServiceNow, 27 Ağustos 2026’da yayımladığı duyuruda dört açığı ve bunların etkilediği sürümleri açıkladı.
296 bin IoT cihazı ve SharePoint açıkları saldırı altında
Bu hafta siber güvenlik gündeminde 296 bin IoT cihazını etkileyen Dysphoria botnet’i, 100’den fazla su sistemi hedefi, SharePoint açıkları, sahte…









