N-able N-central: CVSS 10 Puanlı CVE-2026-86218 İçin Acil HF4 Güncellemesi

N-able, N-central RMM platformunda kimlik doğrulama gerektirmeden uzaktan kod çalıştırmaya izin verebilen CVE-2026-86218 için Hotfix 4 güncellemesini yayımladı. CVSS v4.0 puanı 10.0 olan açık, özellikle şirket içi N-central kurulumlarında acil güncelleme gerektiriyor.

Rust crates.io Paketlerinde Tedarik Zinciri Saldırısı: Zararlı Kod Derleme Sırasında Çalıştırıldı

Rust ekosistemindeki tedarik zinciri saldırısında zararlı bağımlılık, Cargo’nun build.rs mekanizması üzerinden geliştirici ve CI/CD ortamlarında kod çalıştırdı. Olay, açık kaynak güvenliğinde build süreçleri ve bağımlılık değişikliklerinin de yakından izlenmesi gerektiğini gösteriyor.

Qwen 3 Milyar İndirmeyi Aştı: Alibaba’nın Açık Ağırlıklı Model Ekosistemi Büyüyor

Alibaba’nın Qwen model ailesi, küresel ölçekte 3 milyar indirmeyi aşarak açık ağırlıklı yapay zekâ ekosisteminde güçlü bir konuma ulaştı. Hugging Face verileri, Qwen’in türev modeller ve geliştirici kullanımı açısından Meta ve Google’ın önüne geçtiğini gösteriyor.

SIEM: Log Tutuyoruz, Peki Olayı Yeniden Kurabiliyor muyuz?

SIEM’de bir log kaynağının görünmesi, güvenlik açısından gerekli aktivitelerin gerçekten kaydedildiğini kanıtlamaz. Bu makalede KVKK kararları ve NXLog Community Edition üzerinden SIEM öncesi telemetry coverage yaklaşımını ele alıyoruz.

Metabase Zero-Day Aktif İstismarda: SQL Injection Bağlı Veritabanlarını Riske Atıyor

Metabase’te aktif istismar edilen kritik SQL injection açığı, yönetici erişimi ve bağlı veritabanlarındaki verilerin ele geçirilmesi riskini doğuruyor.

CVE-2026-20316: CVSS 5.3’lük Cisco FMC Açığı Neden Yüksek Öncelikli?

CVE-2026-20316, Cisco Secure Firewall Management Center’daki sabit kimlik bilgileri nedeniyle düşük yetkili bir kullanıcının hassas yapılandırma verilerine erişebilmesine yol açıyor. CVSS puanı orta seviyede görünse de merkezi güvenlik yönetim sistemini etkilemesi, açığı kurumlar açısından öncelikli bir riske dönüştürüyor.

SimpleHelp RMM’deki Kritik Açık: MSP ve MSSP’ler İçin Zincirleme Risk Oluşturuyor

SimpleHelp RMM’deki CVE-2026-48558 açığı, OIDC doğrulama zafiyeti üzerinden saldırganlara teknisyen oturumu sağlayarak MSP ve MSSP ortamlarında zincirleme risk oluşturuyor.

Google Türkiye ve Sanayi Bakanlığı: “Herkes İçin Yapay Zekâ” Platformunu Kullanıma Açtı

Google Türkiye ve T.C. Sanayi ve Teknoloji Bakanlığı iş birliğiyle hazırlanan Herkes İçin Yapay Zeka platformu, ücretsiz Türkçe yapay zeka eğitimlerini erişime açtı.

Açık Kaynak Tedarik Zincirinde Yeni Tehdit: Cordyceps GitHub Actions İş Akışlarını Hedef Alıyor

Penetrasyon testi şirketi Novee Security, GitHub Actions iş akışlarında “Cordyceps” adını verdiği sistemsel bir CI/CD zafiyet sınıfı tespit etti. Yaklaşık 30.000 deponun tarandığı araştırmada 300’den fazla deponun tam istismar edilebilir olduğu doğrulandı.

Amazon Q Developer’da CVE-2026-12957: Repository Tabanlı Kod Çalıştırma Riski

AWS, Amazon Q Developer IDE eklentilerini etkileyen CVE-2026-12957 için güvenlik bülteni yayımladı. Zafiyet, improper trust boundary enforcement nedeniyle kötü amaçlı hazırlanmış bir workspace açıldığında proje yapılandırmalarındaki komutların çalıştırılmasına ve geliştirici ortamındaki bulut kimlik bilgilerinin riske girmesine yol açabiliyor.