MCP nedir? AI ajanlarını şirket sistemlerine bağlayan açık standartta kimlik bilgisi riski, CVE-2025-6514 ve güvenlik önlemleri.
Etiket: siber güvenlik
Evooo1Bot, Linux cihazları SOCKS5 proxy’ye çeviriyor
Fortinet’e göre Evooo1Bot adlı Linux botnet, Mirai tabanlı yapısıyla internet’e açık edge cihazları SOCKS5 proxy düğümüne çeviriyor.
SAP Commerce Cloud açığına yamadan günler sonra saldırı denemeleri
SAP Commerce Cloud’daki CVE-2026-58231 açığı için yama sonrası üç gün içinde istismar denemeleri başladı; CVSS puanı 10.0.
Apple’ın Screen Sharing açığı: Mac’lere Monero yüklendi
Apple’ın Screen Sharing açığı CVE-2026-65400, internetten istismar edilerek bazı Mac’lere Monero madencisi yüklenmesine yol açtı.
Süre dolmuş alan adları dolandırıcılık ağına dönüştü
Süresi dolmuş alan adları, saldırganların yeniden satıştan çok daha büyük kazanç sağladığı bir pazara dönüştü.
Mustang Panda, CoolClient arka kapısına imzalı Windows rootkit ekledi
CoolClient arka kapısı yeni kernel sürücüsüyle güncellendi; HoneyMyte’nin Myanmar, Moğolistan, Pakistan ve Rusya’daki hedefleri vurduğu açıklandı.
SAP Commerce Cloud açığı yamadan günler sonra hedefte
SAP Commerce Cloud’daki CVE-2026-58231 açığı için istismar girişimleri yamadan üç gün sonra başladı; CVSS puanı 10.0 oldu.
Trump yönetimi özel şirketlere siber operasyon yetkisi açtı
ABD’de yayımlanan yeni başkanlık notu, federal denetim altındaki özel şirketlere yabancı suç gruplarına karşı siber gözetim ve siber etki operasyonları…
Sahte iş görüşmeleriyle 3 binden fazla kimlik avı sayfası
CTM360, işe alım temalı BitB oltalama kampanyasında iki ayda 3 binden fazla sahte URL üretildiğini ve kurumsal hesapların hedef alındığını açıkladı.
Chrome DevTools ile oturum çalma: Windows’ta yeni teknik
SpecterOps’un çalışması, Windows’ta çalışan Chrome ve Edge oturumlarının Chrome DevTools Protocol üzerinden ele geçirilebildiğini gösteriyor.









