cPanel & WHM ile WP Squared’i etkileyen CVE-2026-58048, doğrulanmış bir hesap üzerinden veritabanı yönetici yetkileriyle SQL çalıştırılmasına izin verebilen kritik bir açık olarak güncellendi. Aynı duyuru paketinde cpsrvd’de bir HTTP request smuggling hatası ve Exim tarafında iki ayrı güvenlik sorunu da yer aldı. cPanel yamalı sürümleri yayımladı, ancak bazı yöneticilerin kısa listeler yerine kurulu nokta sürümünü kontrol etmesi gerekiyor.
Etiket: siber güvenlik
Google, ADK’de üç iş akışını sildi
Google, Agent Development Kit (ADK) Python deposundaki üç iş akışını kaldırdı. Pillar Security, herkese açık bir GitHub issue’sunun ayrıcalıklı kod düzeltme ajanını tetikleyebildiğini ve bunun güvenilir bot kimliği üzerinden yetki zinciri kurduğunu ortaya koydu. Şirket, issue-analyze.yml, issue-fix.yml ve pr-analyze.yml dosyalarını 9 Haziran 2026 tarihli yama ile sildi.
DOUBLECUP, ClickFix sayfalarıyla PNG önbelleğinden RAT dağıttı
DOUBLECUP adlı yeraltı servisi, ClickFix kandırmacalarıyla tarayıcı önbelleğine gizlenen PNG dosyaları üzerinden CountLoader ve DeviceManager RAT dağıttı. Kampanya, lisans paneli, Telegram botu, sahte CRM giriş sayfaları ve çevresel anahtarlama ile hem Windows hem macOS hedeflerini vuruyor.
Thermo Fisher, DNA dosyasıyla oynamayı zor görünmez hale getiren açığı yamadı
Thermo Fisher, DNA analizinde kullanılan bazı dosyaların fark edilmeden değiştirilebilmesine yol açan CVE-2026-17583 açığını yamadığını duyurdu. Yama beş ürün hattını kapsıyor, üç eski ürün içinse destek sona erdiği için güncelleme gelmeyecek. Şirket, dosya bütünlüğünü doğrulamak için dijital imza eklerken, araştırmacılar açığın 1995’e kadar uzanan eski dijital kayıtlarda da iz bırakmadan manipülasyona kapı aralayabileceğini söylüyor.
PNLD ihlali, polis ve kamu irtibat bilgilerini Dark Web’e taşıdı
PNLD, 26 Temmuz’da tespit edilen ihlalde polis personeli, kamu ortakları ve Ask the Police kullanıcılarına ait adlar ile iş e-posta adreslerinin açığa çıktığını açıkladı. Kurum, şifrelerin ele geçirildiğine dair bulgu olmadığını ve ICO’yu bilgilendirip NCA ile çalıştığını söyledi. Araştırmacılar, olayın Power Pages ve Dataverse yapılandırmasıyla bağlantılı olabileceğini ancak bunun henüz doğrulanmadığını belirtti.
N-able, N-central açıkları sonrası erişimi doğruladı
N-able, N-central’de kapatıldığı sanılan açığın tam düzelmediğini ve saldırganların bu zafiyeti kullanarak sunuculara yönetici erişimi elde ettiğini açıkladı. Şirket, CVE-2026-18556 ve CVE-2026-18577 için 2026.3.1.7 sürümünü ilk etkilenmeyen yapı olarak işaret ederken, saldırganların Take Control ve Cloudflare tünelleriyle erişimi kalıcılaştırdığını bildirdi.
Hugging Face Diffusers’ta açıklar kod çalıştırmaya çevrildi
Zafran Labs, Hugging Face’in Diffusers kütüphanesinde trust_remote_code korumasını aşan ve FaceHugger adı verilen üç açık tespit etti. CVE-2026-44827, CVE-2026-45804 ve CVE-2026-44513 olarak listelenen zafiyetler 0.38.0 sürümünde giderildi; araştırmacılar özellikle özel pipeline kullananların ve snapshot indirenlerin dosya kontrollerini vurguladı.
SOC’ta yapay zekâ nereye oturuyor: Claude’un rolü
Güvenlik ekipleri, Claude, Codex ve Cursor gibi yapay zekâ platformlarını SOC içinde ayrı bir katman olarak konumlandırıyor. Otonom AI SOC alarmları sürekli işlerken, bu araçlar analistlere soru sorma, kural yazma, raporlama ve karar verme aşamalarında yardımcı oluyor. Metin, yüksek alarm hacmi ve token maliyetinin de bu iş bölümünü zorunlu kıldığını aktarıyor.
Sızan DarkSword kitiyle iOS’ta GHOSTBLADE dağıtımı yapıldı
Censys, DarkSword adlı sızdırılmış iOS exploit kitini kullanan bir operasyonun 100’den fazla web varlığı işlettiğini ve sahte AWS ile Apple ID giriş sayfaları üzerinden GHOSTBLADE yüklediğini açıkladı. İnceleme, altyapının Hong Kong merkezli olduğunu, panellerin üç ülkede eşleştiğini ve kitin sızan kaynak kodunun başka aktörlerin de kullanımını genişlettiğini ortaya koydu.
Otellerde ele geçirilen Wi‑Fi, sahte güncellemelerle casus yazılım dağıttı
Microsoft ve ReliaQuest, otel ve konaklama ağlarında captive portal üzerinden yapılan bir yönlendirme operasyonunu ortaya çıkardı. Saldırganlar sahte güncelleme sayfaları, ClickFix yönergeleri ve Microsoft’un device code authentication akışını kullanarak CornFlake ve ChocoShell gibi zararlı yazılımlar ile token hırsızlığına yöneldi. Operasyon CaptiveCrunch adıyla izleniyor; Microsoft bunu Storm-2945’e bağlıyor.








