Siber Güvenlik

NovaCookies, Docusign Bildirimlerini Kullanarak Microsoft 365 Oturumlarını Çalıyor
NovaCookies adlı yeni bir oltalama platformu, meşru Docusign bildirimlerini taklit ederek kullanıcıların Microsoft 365 oturum bilgilerini ele geçiriyor.
CISA Red Team Testi: İki Kurumun Güvenlik Müdahalesi Arasındaki Farklar
CISA tarafından gerçekleştirilen eş zamanlı sızma testleri, kurumların tehditleri tespit etme ve yanıtlama kapasitelerindeki kritik farkları gözler önüne serdi.

Kimlik Doğrulama Sistemlerinde 88 Büyük Veri İhlali: 2 Milyardan Fazla Kayıt Tehlikede
Mysterium VPN raporu, 2011'den bu yana kimlik doğrulama süreçlerinde yaşanan 88 büyük sızıntıyı gün yüzüne çıkardı. Biyometrik veriler ve kimlik belgeleri dahil 2 milyarı aşkın kayıt siber saldırganların eline geçti.

Araç Multimedya Sistemlerini Hedef Alan İlk Zararlı Yazılım Kampanyası Tespit Edildi
DoFun destekli Android tabanlı multimedya ünitelerine sızan zararlı yazılım, güncelleme mekanizmalarını kullanarak reklam sahtekarlığı yapıyor.

Gizli HTML Komutları Yapay Zeka Destekli E-posta Özetlerini Manipüle Ediyor
Saldırganlar, kullanıcının göremediği HTML etiketleri kullanarak yapay zeka tabanlı özetleme araçlarını yanlış bilgi üretmeye zorluyor.
SANS Internet Storm Center 26 Ağustos Güvenlik Günlüğü Yayınlandı
SANS Internet Storm Center, 26 Ağustos 2026 tarihli podcast yayınında güncel siber güvenlik tehditlerini ve kritik zafiyetleri değerlendirdi.
Kaltura Sunucularındaki Kritik Zafiyetler Uzaktan Kod Çalıştırmaya Olanak Tanıyor
Kaltura HTML5 oynatıcı kütüphanesindeki güvensiz serileştirme hataları, saldırganların sunucuda uzaktan kod çalıştırmasına ve hassas dosyaları okumasına imkan veriyor.

INTERPOL Operasyonu Batı Afrika Merkezli Siber Suç Ağlarını Çökertti
INTERPOL, 22 ülkeyi kapsayan sekiz aylık operasyonla 58 kişiyi tutukladı ve Batı Afrika merkezli suç örgütlerinin yeni yöntemlerini deşifre etti.

MiniOrange SAML Eklentisindeki Kritik Açıklar WordPress Sitelerini Tehdit Ediyor
MiniOrange SAML 2.0 SSO eklentisinde bulunan iki kritik kimlik doğrulama atlama açığı, saldırganların yönetici dahil her kullanıcı hesabına erişmesine olanak tanıyor.

WeedHack Zararlı Yazılımı Sahte Minecraft Siteleri Üzerinden Yayılmaya Devam Ediyor
Komuta kontrol altyapısı çökertilmesine rağmen, popüler Minecraft araçlarını taklit eden sahte web siteleri WeedHack adlı bilgi hırsızı yazılımı dağıtmayı sürdürüyor.

Zimbra'daki Kritik Zafiyet İçin CISA'dan Üç Günlük Yama Süresi
Zimbra'da tespit edilen ve kullanıcı iletişimlerinin tamamen ele geçirilmesine olanak tanıyan CVE-2026-73570 açığı için CISA acil yama uyarısı yayınladı.
Microsoft SharePoint'te Kritik Uzaktan Kod Yürütme Zafiyeti Bulundu
Microsoft SharePoint sunucularında keşfedilen CVE-2026-63520 kodlu zafiyet, saldırganların sunucu üzerinde yetkisiz kod çalıştırmasına olanak tanıyor.