N-able N-central: CVSS 10 Puanlı CVE-2026-86218 İçin Acil HF4 Güncellemesi
N-able, N-central RMM platformunda kimlik doğrulama gerektirmeden uzaktan kod çalıştırmaya izin verebilen CVE-2026-86218 için Hotfix 4 güncellemesini yayımladı. CVSS v4.0 puanı 10.0 olan açık, özellikle şirket içi N-central kurulumlarında acil güncelleme gerektiriyor.
Packagist: Zararlı Temalar iPhone’larda Casus Yazılım Saldırısına Yol Açıyor
Siber güvenlik alanında son dönemde belgelenen ve yazılım tedarik zinciri ile mobil cihaz güvenliğini doğrudan kesiştiren kritik bir tehdit, dijital ekosistemlerin karşı karşıya olduğu riskleri gözler önüne seriyor. Socket güvenlik…
CVE-2026-59310: VMware vCenter Zafiyeti
Broadcom tarafından yakın zamanda yaması yayınlanan ve CVSS skoru 9.8 (Kritik) olarak belirlenen VMware vCenter Syslog Server zafiyeti, siber saldırganların yeni hedefi haline geldi. Yamanın yayınlanmasından sadece günler sonra başlayan…
MLflow Güvenlik Açığı Aktif Olarak İstismar Ediliyor: Bulut Kimlik Bilgileri Tehlikede
Açık kaynaklı yapay zekâ platformu MLflow ile endüstriyel otomasyon sistemlerinde kullanılan FUXA, kritik güvenlik açıkları nedeniyle saldırganların hedefi haline geldi. Araştırmacılar, özellikle MLflow’daki güvenlik açığının internete açık Açık kaynaklı yapay…
Firefox Eklentileri: 40 Kötü Amaçlı Uzantı Web3 Cüzdanlarını Hedef Aldı
Araştırmanın Temel Bulguları ve Kapsamı Socket Threat Research ekibi tarafından Mart 2026’dan bu yana aktif olduğu tespit edilen “Offside Wallet Theft Factory” kampanyası, tarayıcı güvenliği açısından dikkat çekici bir tehdit…
SynkLoader: Microsoft Teams Üzerinden Sahte Windows Ekranıyla Parola Çalıyor
Microsoft Teams kullanıcılarını hedef alan yeni bir kimlik avı kampanyasında, SynkLoader adlı zararlı yazılım ailesinin kullanıldığı tespit edildi. Saldırganlar, şirketlerin BT destek ekiplerini taklit ederek çalışanlara kötü amaçlı bir MSI…
ToxicPanda 2.0: Google Play’i Engelleyerek Android Güvenliğini Hedefliyor
Android kullanıcılarını hedef alan ToxicPanda zararlı yazılımının yeni sürümü, güvenlik mekanizmalarını devre dışı bırakmaya yönelik yetenekleriyle gündeme geldi. ToxicPanda 2.0 olarak adlandırılan yeni varyantın, VPN iznini kötüye kullanarak Google Play…
Rust crates.io Paketlerinde Tedarik Zinciri Saldırısı: Zararlı Kod Derleme Sırasında Çalıştırıldı
Rust ekosistemindeki tedarik zinciri saldırısında zararlı bağımlılık, Cargo’nun build.rs mekanizması üzerinden geliştirici ve CI/CD ortamlarında kod çalıştırdı. Olay, açık kaynak güvenliğinde build süreçleri ve bağımlılık değişikliklerinin de yakından izlenmesi gerektiğini gösteriyor.
Gunra Fidye Yazılımı: Fortinet Açıkları ve Tehdit Aktörleri Arasındaki Operasyonel Kesişim
Günümüz siber güvenlik ekosisteminde fidye yazılımı (ransomware) operasyonları giderek daha karmaşık bir nitelik kazanırken, ulus devlet destekli siber casusluk grupları ile finansal motivasyonlu siber suç ağları arasındaki geleneksel sınırların da…
CVE-2026-65400: Apple’ın macOS Screen Sharing Açığı Aktif Saldırılarda Kullanılıyor
Apple’ın macOS işletim sistemindeki Screen Sharing bileşenini etkileyen CVE-2026-65400 kodlu kimlik doğrulama açığı, yamaların yayımlanmasından kısa süre sonra aktif saldırılarda kullanılmaya başlandı. Hollanda Ulusal Siber Güvenlik Merkezi (NCSC-NL), gözlemlediği olaylarda…












