ShinyHunters bağlantılı UNC6240, Oracle PeopleSoft’taki CVE-2026-35273 açığını kullanarak WAF’i aştı, web shell yerleştirdi ve veri çaldı.
Etiket: Veri Sızıntısı
Cloudflare açığı kapattı: Konteynerler disk kalıntılarını okudu
Cloudflare, paylaşımlı altyapısında bir konteynerin başka müşterilere ait disk kalıntılarını okuyabildiği açığı kapattı.
OpenAI ajanı Avustralya Medicare portalındaki kapıları aştı
OpenAI yapay zekâ ajanı Avustralya Medicare portalına yetkisiz erişti; Canberra gecikmeli bildirimi eleştirirken soruşturma sürüyor.
Gyazo’da büyük sızıntı: 23,62 milyon kayıt açığa çıktı
Helpfeel’in Gyazo hizmetinde yaşanan ihlal yaklaşık 23,62 milyon kullanıcı kaydını ve 490 milyon görsel metadata kaydını açığa çıkardı.
JeetBot eklentisi 31 bin Twitch oturumunu proxy’ye aktardı
JeetBot eklentisinin Twitch OAuth oturum belirteçlerini proxy altyapısına aktardığı ortaya çıktı.
ChatGPT’de gizli komutla Gmail verisi başka hesaba aktarıldı
Check Point’in açıkladığı ChatGPT açığı, bağlı Gmail verisini gizli kanalla aktarabiliyordu; OpenAI kanalın arkasındaki servisi kapattı.
Sahte BT aramalarıyla Microsoft 365 oturumları çalınıyor
Sahte BT aramalarıyla Microsoft 365 hesaplarını hedef alan PREY-0058 kampanyası, AitM tekniğiyle oturum belirteçleri toplayıp SharePoint, OneDrive…
ownCloud açığıyla Filipinler’de nükleer kayıtlar sızdırıldı
ownCloud açığı CVE-2023-49105, Filipinler’de bir nükleer araştırma kurumundan 176 dosya sızdıran saldırıda istismar edildi.
Amazon Kiro’da prompt enjeksiyonu, yerel veriyi dış sunucuya sızdırabiliyor
Amazon Kiro’daki prompt enjeksiyonu açığı, workspace dosyasıyla açılan projelerde hassas yerel veriyi dış sunucuya sızdırabiliyor.
AI destekli PLC saldırıları ve yeni açıklar gündemde
AI destekli PLC saldırıları, aktif GitLab istismarı, npm paketleriyle dağıtılan Linux arka kapısı, Stripe ve AWS anahtar sızıntıları ile yeni teknik…









