Metabase Zero-Day Aktif İstismarda: SQL Injection Bağlı Veritabanlarını Riske Atıyor

Metabase’te aktif istismar edilen kritik SQL injection açığı, yönetici erişimi ve bağlı veritabanlarındaki verilerin ele geçirilmesi riskini doğuruyor.

Sahte Microsoft Teams Aramaları: Chaos Fidye Yazılımı Dağıtıyor

Siber saldırganların Microsoft Teams üzerinden şirket çalışanlarını arayarak kendilerini bilgi teknolojileri destek personeli gibi tanıttığı yeni bir saldırı kampanyası tespit edildi. Sophos tarafından STAC4749 adıyla takip edilen tehdit grubunun, çalışanları…

CVE-2026-20316: CVSS 5.3’lük Cisco FMC Açığı Neden Yüksek Öncelikli?

CVE-2026-20316, Cisco Secure Firewall Management Center’daki sabit kimlik bilgileri nedeniyle düşük yetkili bir kullanıcının hassas yapılandırma verilerine erişebilmesine yol açıyor. CVSS puanı orta seviyede görünse de merkezi güvenlik yönetim sistemini etkilemesi, açığı kurumlar açısından öncelikli bir riske dönüştürüyor.

Coca-Cola’nın Süt Markası Fairlife: Fidye Yazılımı Saldırısı Sonrası ABD Üretimini Durdurdu

Coca-Cola’ya bağlı süt şirketi fairlife, sistemlerine yönelik fidye yazılımı saldırısını doğruladı. Saldırı, şirketin ABD’deki üretim hatlarını durma noktasına getirdi. Saldırı Nasıl Oldu Coca-Cola, ABD Menkul Kıymetler ve Borsa Komisyonu’na (SEC)…

500 Milyondan Fazla Site Risk Altında: WordPress İçin Acil Güncelleme Uyarısı

Dünyanın en yaygın içerik yönetim sistemlerinden biri olan WordPress’i etkileyen kritik bir güvenlik açığı zinciri, web sitesi yöneticilerini alarma geçirdi. “wp2shell” adı verilen saldırı zinciri, iki farklı güvenlik açığını bir…

15 Yıldır Fark Edilmeyen Linux Açığı Ortaya Çıktı: GhostLock Root Yetkisi Kazandırabiliyor

Siber güvenlik araştırmacıları, yaklaşık 15 yıldır Linux çekirdeğinde bulunan kritik bir güvenlik açığını ortaya çıkardı. CVE-2026-43499 olarak takip edilen ve GhostLock adı verilen açık, yerel erişime sahip saldırganların sistemde root…

Microsoft SharePoint Açığı: Aktif Saldırılarda Kullanılıyor

Microsoft SharePoint Server’da tespit edilen kritik bir güvenlik açığı, aktif siber saldırılarda kullanılmaya başlandı. CVE-2026-45659 koduyla takip edilen açık, saldırganların savunmasız SharePoint sunucularında uzaktan kod çalıştırmasına olanak tanıyor. ABD Siber…

SimpleHelp RMM’deki Kritik Açık: MSP ve MSSP’ler İçin Zincirleme Risk Oluşturuyor

SimpleHelp RMM’deki CVE-2026-48558 açığı, OIDC doğrulama zafiyeti üzerinden saldırganlara teknisyen oturumu sağlayarak MSP ve MSSP ortamlarında zincirleme risk oluşturuyor.

Yeni Zararlı Yazılım SharkLoader: Cobalt Strike ile Kurumları Hedef Alıyor

Yeni keşfedilen StrikeShark adlı siber saldırı operasyonu, daha önce belgelenmemiş “SharkLoader” zararlı yazılımını kullanarak dünya genelindeki kurumları hedef alıyor. Kaspersky araştırmacıları tarafından tespit edilen tehdit, ele geçirilen sistemlere Cobalt Strike…

Amazon Q Developer’da CVE-2026-12957: Repository Tabanlı Kod Çalıştırma Riski

AWS, Amazon Q Developer IDE eklentilerini etkileyen CVE-2026-12957 için güvenlik bülteni yayımladı. Zafiyet, improper trust boundary enforcement nedeniyle kötü amaçlı hazırlanmış bir workspace açıldığında proje yapılandırmalarındaki komutların çalıştırılmasına ve geliştirici ortamındaki bulut kimlik bilgilerinin riske girmesine yol açabiliyor.