SimpleHelp RMM’deki Kritik Açık: MSP ve MSSP’ler İçin Zincirleme Risk Oluşturuyor

SimpleHelp RMM’deki CVE-2026-48558 açığı, OIDC doğrulama zafiyeti üzerinden saldırganlara teknisyen oturumu sağlayarak MSP ve MSSP ortamlarında zincirleme risk oluşturuyor.

Google Türkiye ve Sanayi Bakanlığı: “Herkes İçin Yapay Zekâ” Platformunu Kullanıma Açtı

Google Türkiye ve T.C. Sanayi ve Teknoloji Bakanlığı iş birliğiyle hazırlanan Herkes İçin Yapay Zeka platformu, ücretsiz Türkçe yapay zeka eğitimlerini erişime açtı.

Açık Kaynak Tedarik Zincirinde Yeni Tehdit: Cordyceps GitHub Actions İş Akışlarını Hedef Alıyor

Penetrasyon testi şirketi Novee Security, GitHub Actions iş akışlarında “Cordyceps” adını verdiği sistemsel bir CI/CD zafiyet sınıfı tespit etti. Yaklaşık 30.000 deponun tarandığı araştırmada 300’den fazla deponun tam istismar edilebilir olduğu doğrulandı.

Amazon Q Developer’da CVE-2026-12957: Repository Tabanlı Kod Çalıştırma Riski

AWS, Amazon Q Developer IDE eklentilerini etkileyen CVE-2026-12957 için güvenlik bülteni yayımladı. Zafiyet, improper trust boundary enforcement nedeniyle kötü amaçlı hazırlanmış bir workspace açıldığında proje yapılandırmalarındaki komutların çalıştırılmasına ve geliştirici ortamındaki bulut kimlik bilgilerinin riske girmesine yol açabiliyor.

Steam Workshop’ta Zararlı Yazılım Alarmı: Wallpaper Engine Kullanıcıları Hedef Alındı

Steam Workshop üzerinde paylaşılan bazı Wallpaper Engine içeriklerinin, kullanıcı cihazlarında zararlı yazılım çalıştırmak için kullanıldığı ortaya çıktı. Kaspersky’nin analizine göre saldırganlar, “application wallpaper” özelliğini kötüye kullanarak bilgi hırsızları, backdoor ve diğer zararlı yükleri yaydı.

Microsoft 365 Copilot SearchLeak (CVE-2026-42824): Tek Tıkla Veri Sızıntısı Riski

Microsoft 365 Copilot’ta SearchLeak (CVE-2026-42824) bulgusu: Varonis’in ortaya koyduğu tek tıkla veri sızıntısı senaryosu ve kurumların alması gereken önlemler.

Popüler WordPress Eklentilerinde Supply Chain Saldırısı: Zararlı Kod CDN Üzerinden Dağıtıldı

WordPress eklentileri üzerinden dağıtılan zararlı JavaScript, CDN ve üçüncü taraf script bağımlılıklarının güvenlik riskini gündeme taşıdı. Olay, admin oturumları, backdoor riski ve log görünürlüğü açısından dikkatle incelenmesi gereken bir supply chain saldırısı olarak öne çıkıyor.