CISA’dan Kritik Fortinet Güvenlik Açığı Uyarısı: 86 Binden Fazla Cihaz Risk Altında

Fortinet Güvenlik Açığı Sonrası 86 Binden Fazla Cihaz Hedef Haline Geldi Haziran 2026 itibarıyla siber güvenlik literatürüne “FortiBleed” kod adıyla geçen küresel bir siber saldırı dalgası raporlandı. Cybersecurity and Infrastructure…

CISA’dan Kritik Splunk Açığı Uyarısı: Aktif Saldırılarda Kullanılıyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Splunk Enterprise yazılımını etkileyen kritik bir güvenlik açığının aktif saldırılarda kullanıldığını açıkladı. CVE-2026-20253 koduyla takip edilen zafiyet, CISA’nın Bilinen İstismar Edilen Güvenlik…

Bug Bounty’de Dengeler Değişiyor: Neden Herkes Aynı Açıkları Arıyor?

Siber güvenlik dünyasında uzun yıllar boyunca kritik seviyedeki güvenlik açıkları, teknik becerinin en önemli göstergelerinden biri olarak kabul edildi. Ancak günümüzde araştırmacılar, artık teknik zafiyetlerden çok iş mantığı (Business Logic…

Gravity SMTP Güvenlik Açığı: WordPress Sitelerini Tehdit Eden Yeni Risk

WordPress sitelerinde e-posta trafiğini yöneten popüler Gravity SMTP eklentisinde, sitelerin API anahtarlarını savunmasız bırakan kritik bir güvenlik açığı tespit edildi. Tehlikenin boyutunu ise açıklanan veriler ortaya koyuyor. Zafiyetin keşfedilmesinin ardından…

Steam Workshop’ta Zararlı Yazılım Alarmı: Wallpaper Engine Kullanıcıları Hedef Alındı

Steam Workshop üzerinde paylaşılan bazı Wallpaper Engine içeriklerinin, kullanıcı cihazlarında zararlı yazılım çalıştırmak için kullanıldığı ortaya çıktı. Kaspersky’nin analizine göre saldırganlar, “application wallpaper” özelliğini kötüye kullanarak bilgi hırsızları, backdoor ve diğer zararlı yükleri yaydı.

Microsoft 365 Copilot SearchLeak (CVE-2026-42824): Tek Tıkla Veri Sızıntısı Riski

Microsoft 365 Copilot’ta SearchLeak (CVE-2026-42824) bulgusu: Varonis’in ortaya koyduğu tek tıkla veri sızıntısı senaryosu ve kurumların alması gereken önlemler.

Oracle PeopleSoft Açığı: 100’den Fazla Kurum Hedefte

Oracle PeopleSoft açığı, ShinyHunters bağlantılı siber saldırganlar tarafından üniversiteleri ve yükseköğretim kurumlarını hedef almak amacıyla kullanıldı. Google Threat Intelligence Group ve Mandiant tarafından tespit edilen saldırı kampanyasının 27 Mayıs ile…

Popüler WordPress Eklentilerinde Supply Chain Saldırısı: Zararlı Kod CDN Üzerinden Dağıtıldı

WordPress eklentileri üzerinden dağıtılan zararlı JavaScript, CDN ve üçüncü taraf script bağımlılıklarının güvenlik riskini gündeme taşıdı. Olay, admin oturumları, backdoor riski ve log görünürlüğü açısından dikkatle incelenmesi gereken bir supply chain saldırısı olarak öne çıkıyor.

CVE-2025-53209: Masteriyo LMS PRO Eklentisinde Kritik WordPress Güvenlik Açığı

CVE-2025-53209 olarak takip edilen kritik WordPress güvenlik açığı, eğitim platformları için kullanılan Masteriyo LMS PRO eklentisini etkiliyor. Güvenlik araştırmacıları tarafından keşfedilen zafiyet, saldırganların herhangi bir kullanıcı hesabına ihtiyaç duymadan yönetici…

Samba’da Kritik Güvenlik Açığı (CVE-2026-4480): Kurumlar İçin Acil Güncelleme Uyarısı

Samba’da kritik güvenlik açığı ortaya çıkarıldı. Linux ve Unix tabanlı sistemlerde yaygın olarak kullanılan Samba servisinde kritik seviyede bir güvenlik açığı ortaya çıkarıldı. CVE-2026-4480 kimliğiyle takip edilen açık, saldırganların herhangi…