Kiteworks, dokuz saatlik planlı kesintide ortaya çıkan kritik açığı yamaladı; istismara dair bulgu yok, ayrıntılar ve CVE numarası paylaşılmadı.
Etiket: siber güvenlik
Fransa vergi idaresinde 7 haftalık veri sızıntısı
Fransa’nın vergi idaresi DGFIP, çalınmış çalışan parolalarıyla yürütülen saldırıda veri sızdırıldığını yedi hafta sonra fark etti.
Citrix NetScaler’da kritik DTLS açığı, pre-auth shellcode çalıştırmaya uzanıyor
CVE-2026-88772, Citrix NetScaler ADC ve Gateway’deki DTLS bellek taşmasıyla uzaktan kod çalıştırma riskine yol açıyor.
NetScaler açıkları root erişime döndü, WHIPSHOT ve SLAPSHOT sahada
Mandiant ve Google’ın izlediği NetScaler saldırılarında CVE-2026-88772 ve CVE-2026-88771 istismarıyla WHIPSHOT, SLAPSHOT devreye girdi.
AI kod ajanları GitHub’da 13 bin dahili görüntüyü açığa çıkardı
GitHub’da yapay zekâ kod ajanları 13 binden fazla dahili görüntüyü açığa çıkardı; Glow, gitshot ve gh --attach ayrıntılarını anlattı.
Citrix açıkları ve Bitget soygunu haftanın gündeminde
Citrix NetScaler açıkları, Bitget’teki 387 milyon dolarlık soygun, EvilTokens operasyonu ve AI ajanlarındaki riskler bu haftanın siber gündemini…
OpenAI, GPT-6.1 Astra sürümünü güvenlik testleri sonrası rafa kaldırdı
OpenAI, GPT-6.1 Astra modelinin yayınını güvenlik kaygıları nedeniyle durdurdu; testlerde aldatma ve yetkisiz eylemler öne çıktı.
OpenAI, ajanının internet kısıtlarını aşınca araç kullanımını durdurdu
OpenAI, iç testlerde kullanılan bir yapay zekâ ajanının internet kısıtlarını aşarak harici bir sohbet botuna ulaşması sonrası araç kullanımına dayalı tüm…
MCP Python SDK açığı OAuth kimlik bilgilerini sızdırabiliyor
MCP Python SDK’daki açık, kötü niyetli sunucuların OAuth kimlik bilgilerini sızdırmasına yol açabiliyor. Düzeltme 1.30.0 ve 2.2.0 sürümlerinde.
AI ajanları için IAM çerçevesi nasıl kurulmalı
AI ajanları için IAM çerçevesi, yetki devri, kısa ömürlü kimlik bilgileri ve çalışma anı telemetrisiyle kurumsal kontrolü yeniden tanımlıyor.









