Citrix NetScaler açıkları yeniden gündemde: watchTowr, yamalanmamış iki RCE açığının istismar edildiğini ve Citrix’in yanıt vermediğini bildirdi.
Etiket: Zero-Day
Cisco, ISE’de aktif istismar edilen kimlik doğrulama açığını yamaladı
Cisco ISE’deki CVE-2026-76460 açığı için kritik yama yayımlandı; CISA da aktif sömürülen açığı KEV listesine ekledi.
Haftanın siber gündemi: AI ajanları, WeChat worm’u ve PaperCut
Bu hafta siber güvenlik gündemini yapay zekâ ajanları, WeChat worm ihtimali, PaperCut ve F5 açıkları, Microsoft Defender’a yönelik patch bypass’lar…
Chrome ve Windows zinciriyle GRIMWEDGE, LONGTALE dağıtıldı
Chrome ile Windows’u hedef alan üç aşamalı sıfır gün zinciri, iki ayrı Çin bağlantılı grup tarafından kullanıldı.
Microsoft’tan eylül yaması: 974 açık kapatıldı
Microsoft, eylül ayında 974 açığı kapattı; bunların ikisinin sahada aktif istismar edildiği doğrulandı.
Magento ve Adobe Commerce açıkları backdoor saldırısına döndü
Sansec ve Disrex Group, Magento Open Source ile Adobe Commerce’deki sıfırıncı gün açığının backdoor kurmak için kullanıldığını açıkladı.
OpenAI’nin GPT-6 Astra modeli ExploitBench’te tam puan aldı
OpenAI’nin GPT-6 Astra modeli ExploitBench’te yüzde 100 aldı ve PoC exploit taleplerini reddedeceğini açıkladı.
Google, aktif istismar edilen Chrome açığını kapattı
Google, Chrome’da aktif istismar edilen CVE-2026-85046 açığını kapattı; 12 güvenlik açığı için güncelleme yayımlandı.
Google, Anthropic ve OpenAI yeni siber yapay zekâ modellerini tanıttı
Google, Anthropic ve OpenAI, saldırıdan çok savunma odaklı yeni yapay zekâ modelleri ve koruma katmanlarını duyurdu.
PaperCut NG ve MF’de sıfırıncı gün açığı aktif saldırılarda kullanılıyor
PaperCut NG ve MF’deki sıfırıncı gün açığı aktif saldırılarda kullanılıyor. Şirket v25 ve v26 için acil yama yayımladı.









