Gravity SMTP Güvenlik Açığı: WordPress Sitelerini Tehdit Eden Yeni Risk
WordPress sitelerinde e-posta trafiğini yöneten popüler Gravity SMTP eklentisinde, sitelerin API anahtarlarını savunmasız bırakan kritik bir güvenlik açığı tespit edildi. Tehlikenin boyutunu ise açıklanan veriler ortaya koyuyor. Zafiyetin keşfedilmesinin ardından…
Steam Workshop’ta Zararlı Yazılım Alarmı: Wallpaper Engine Kullanıcıları Hedef Alındı
Steam Workshop üzerinde paylaşılan bazı Wallpaper Engine içeriklerinin, kullanıcı cihazlarında zararlı yazılım çalıştırmak için kullanıldığı ortaya çıktı. Kaspersky’nin analizine göre saldırganlar, “application wallpaper” özelliğini kötüye kullanarak bilgi hırsızları, backdoor ve diğer zararlı yükleri yaydı.
Microsoft 365 Copilot SearchLeak (CVE-2026-42824): Tek Tıkla Veri Sızıntısı Riski
Microsoft 365 Copilot’ta SearchLeak (CVE-2026-42824) bulgusu: Varonis’in ortaya koyduğu tek tıkla veri sızıntısı senaryosu ve kurumların alması gereken önlemler.
Oracle PeopleSoft Açığı: 100’den Fazla Kurum Hedefte
Oracle PeopleSoft açığı, ShinyHunters bağlantılı siber saldırganlar tarafından üniversiteleri ve yükseköğretim kurumlarını hedef almak amacıyla kullanıldı. Google Threat Intelligence Group ve Mandiant tarafından tespit edilen saldırı kampanyasının 27 Mayıs ile…
Popüler WordPress Eklentilerinde Supply Chain Saldırısı: Zararlı Kod CDN Üzerinden Dağıtıldı
WordPress eklentileri üzerinden dağıtılan zararlı JavaScript, CDN ve üçüncü taraf script bağımlılıklarının güvenlik riskini gündeme taşıdı. Olay, admin oturumları, backdoor riski ve log görünürlüğü açısından dikkatle incelenmesi gereken bir supply chain saldırısı olarak öne çıkıyor.
CVE-2025-53209: Masteriyo LMS PRO Eklentisinde Kritik WordPress Güvenlik Açığı
CVE-2025-53209 olarak takip edilen kritik WordPress güvenlik açığı, eğitim platformları için kullanılan Masteriyo LMS PRO eklentisini etkiliyor. Güvenlik araştırmacıları tarafından keşfedilen zafiyet, saldırganların herhangi bir kullanıcı hesabına ihtiyaç duymadan yönetici…
Samba’da Kritik Güvenlik Açığı (CVE-2026-4480): Kurumlar İçin Acil Güncelleme Uyarısı
Samba’da kritik güvenlik açığı ortaya çıkarıldı. Linux ve Unix tabanlı sistemlerde yaygın olarak kullanılan Samba servisinde kritik seviyede bir güvenlik açığı ortaya çıkarıldı. CVE-2026-4480 kimliğiyle takip edilen açık, saldırganların herhangi…
OpenAI Siber Saldırısı: TanStack Kaynaklı Olayda İki Çalışan Etkilendi
OpenAI siber saldırı gündemiyle yeniden dikkat çekti. Popüler açık kaynak kütüphanesi TanStack üzerinden gerçekleştirilen tedarik zinciri saldırısında iki OpenAI çalışanının cihazları etkilenirken, kullanıcı verilerinin güvende olduğu açıklandı. OpenAI Siber Saldırısında…
Megalodon GitHub Saldırısı: 6 Saatte 5.500’den Fazla Depo Hedef Alındı
Megalodon GitHub saldırısı, Mayıs 2026’da GitHub üzerindeki binlerce açık kaynak deposunu hedef alan geniş çaplı bir tedarik zinciri saldırısı olarak ortaya çıktı. “Megalodon” adı verilen kampanyada saldırganlar, altı saat içinde…
CVE-2026-22314: Meona Platformunda Kritik Uzaktan Kod Çalıştırma Açığı
Mesalvo Meona platformunda ortaya çıkan CVE-2026-22314 açığı, saldırganların belirli koşullar altında diğer kullanıcıların sistemlerinde kod çalıştırabilmesine imkan tanıyor. Kritik seviyede değerlendirilen bu güvenlik açığı, özellikle sağlık altyapılarında ciddi tehdit oluşturuyor.…















