Apple, 110 ülkedeki bazı kullanıcılara paralı casus yazılım saldırısı uyarısı gönderdi.
Etiket: siber güvenlik
Açık macOS Screen Sharing üzerinden Monero madenciliği yayılıyor
Apple’ın macOS Screen Sharing açığı CVE-2026-65400 aktif biçimde kötüye kullanılıyor; NCSC-NL root erişimi ve Monero madencisi yerleştirilen vakalar…
SharePoint’te kimlik doğrulama atlatma açığı, PoC sonrası istismara açıldı
CVE-2026-55040 açığına ait PoC kodu yayımlandıktan sonra SharePoint sistemlerine yönelik kimlik doğrulama atlatma saldırıları başladı.
SAP Commerce Cloud açığı kod çalıştırma riski taşıyor
SAP, Commerce Cloud için CVE-2026-58231 dahil kritik açıkları kapattı; CVSS 10.0 puanlı sorun kod çalıştırmaya yol açabiliyor.
Sahte LiteLLM sürümleri 2 binden fazla kuruluşa sızmış olabilir
LiteLLM tedarik zinciri saldırısında 434.000 dosya üzerinden 2.100’den fazla kuruluşun gizli anahtarları ve parolaları açığa çıkmış olabilir.
VMware vCenter açığıyla kalıcı erişim kuruldu
QUIRSO, VMware vCenter hedefli kampanyada CVE-2026-59310 üzerinden kalıcı erişim kurulduğunu, 47 ülkede 361 IP’nin etkilendiğini ve saldırıda reverse_ssh…
Sahte DeFi şirketi kurup Kuzey Koreli şüpheli 3 IT çalışanı işe aldılar
Sahte DeFi protokolü Ballena Azul üzerinden yürütülen işe alım operasyonunda Kuzey Kore bağlantılı üç IT çalışanına gerçek erişim verildi.
AI kod asistanlarını kandıran MCP saldırısında yeni yöntem ortaya çıktı
GhostSplice, MCP sunucularına bölünmüş talimatlar yerleştirerek AI kod asistanlarını gizli dosya sızdırmaya zorlayabiliyor; testlerde oranlar yükseldi.
Polonya’da özel mobil ağ üzerinden CHP tesisi vuruldu, türbin durdu
CERT Polska, özel APN üzerinden CHP tesisine giren saldırıyı açıkladı; türbin durdu, 50 bin kişilik tesisin ısı ve elektriği kesilmedi.
BdThemes eklentilerinde JSON zehirleme: Sahte yönetici hesapları
WordPress BdThemes eklentileri, yönetici panelindeki tanıtım verilerini taşıyan JSON akışının zehirlenmesiyle hedef alındı.









