XRanges for AI, otonom güvenlik ajanlarını OpenTelemetry tabanlı dört sinyalle puanlıyor; sistem 545 oyunculuk DEF CON testinden geçti.
Etiket: siber güvenlik
Zyxel ve Veeam açıkları aktif sömürülüyor: komut çalıştırma ve SYSTEM erişimi
Zyxel GS1900 serisi switch’lerdeki CVE-2026-7273 açığı KEV listesine girdi; aktif istismar ve Veeam Agent açığı da raporlandı.
Cisco ISE açığı, ClickFix ve AI ajanlarında RCE dalgası
Cisco ISE’deki CVE-2026-76460 açığının aktif istismarı doğrulanırken, ClickFix kampanyaları, Brevo’nun tedarik zinciri olayı, Shai-Hulud’un geri dönüşü ve…
TASK#STOMP Windows’ta belgeleri ve parolaları çalıyor
Securonix’in incelemesine göre TASK#STOMP, Windows sistemlerinden belge, Wi‑Fi parolası, pano içeriği ve ekran görüntüsü toplayan PowerShell tabanlı bir…
SideCopy, Hindistan’daki üniversitelere ReverseRAT yüklüyor
SideCopy, Hindistan’daki akademik kurumları hedef alan kampanyasında kötü amaçlı ZIP arşivleri, LNK dosyaları ve mshta.exe kullanarak ReverseRAT yükledi.
SharePoint’teki açık, yama sonrası RCE’ye dönüştü
SharePoint açığı CVE-2026-65660, yetkili saldırgana kod çalıştırma yolu açıyor; Microsoft ve CVE kaydı farklı tanım yaptı.
ARM64 KVM’de yeni Linux açığı host belleğine yazma-okuma izni veriyor
ARM64 KVM’deki CVE-2026-89775 açığı, nested virtualization açık host’larda bellek okuma-yazma ve konuk kaçışı riski yaratıyor.
Sahte npm paketleri kodu çalıştırma biçimini değiştirdi: indexed-btree vakası
Checkmarx, indexed-btree adlı kötü amaçlı npm paketinin çalışma zamanında çalışan yeni bir tedarik zinciri tekniği kullandığını açıkladı.
Sahte LastPass indiricisi antivirüsü Microsoft sürücüsüyle susturdu
Sahte LastPass Authenticator indiricisi, sahte GitHub sayfası ve DLL side-loading zinciriyle Windows makinelerde antivirüs ve EDR’yi devre dışı bıraktı…
Sahte iş görüşmesi tuzağı 30 bin cihazı vurdu
Contagious Interview kampanyası 100’den fazla ülkede en az 30 bin cihazı ele geçirip 10,71 milyon dolar değerinde kripto çaldı.









