7-Zip’te Uzaktan Kod Çalıştırma Açığı: 26.02 Sürümüne Güncelleme Uyarısı

Yaygın olarak kullanılan dosya sıkıştırma uygulaması 7-Zip’te, özel olarak hazırlanmış arşiv dosyaları aracılığıyla uzaktan kod çalıştırılmasına yol açabilecek yeni bir güvenlik açığı tespit edildi. CVE-2026-14266 koduyla takip edilen açık, 7-Zip’in…

Microsoft Uyardı: ACR Stealer Saldırıları Yükselişte, Kurumsal Veriler Tehlikede

Son dönemde Microsoft, kurumsal müşterilerini hedef alan ve ACR Stealer olarak bilinen zararlı yazılım saldırılarında ciddi bir artış yaşandığını duyurdu. Bu saldırılar, tarayıcılarda depolanan parolalar, kimlik doğrulama belirteçleri ve hassas…

Coca-Cola’nın Süt Markası Fairlife: Fidye Yazılımı Saldırısı Sonrası ABD Üretimini Durdurdu

Coca-Cola’ya bağlı süt şirketi fairlife, sistemlerine yönelik fidye yazılımı saldırısını doğruladı. Saldırı, şirketin ABD’deki üretim hatlarını durma noktasına getirdi. Saldırı Nasıl Oldu Coca-Cola, ABD Menkul Kıymetler ve Borsa Komisyonu’na (SEC)…

SimpleHelp RMM’deki Kritik Açık: MSP ve MSSP’ler İçin Zincirleme Risk Oluşturuyor

SimpleHelp RMM’deki CVE-2026-48558 açığı, OIDC doğrulama zafiyeti üzerinden saldırganlara teknisyen oturumu sağlayarak MSP ve MSSP ortamlarında zincirleme risk oluşturuyor.

Amazon Q Developer’da CVE-2026-12957: Repository Tabanlı Kod Çalıştırma Riski

AWS, Amazon Q Developer IDE eklentilerini etkileyen CVE-2026-12957 için güvenlik bülteni yayımladı. Zafiyet, improper trust boundary enforcement nedeniyle kötü amaçlı hazırlanmış bir workspace açıldığında proje yapılandırmalarındaki komutların çalıştırılmasına ve geliştirici ortamındaki bulut kimlik bilgilerinin riske girmesine yol açabiliyor.

Gravity SMTP Güvenlik Açığı: WordPress Sitelerini Tehdit Eden Yeni Risk

WordPress sitelerinde e-posta trafiğini yöneten popüler Gravity SMTP eklentisinde, sitelerin API anahtarlarını savunmasız bırakan kritik bir güvenlik açığı tespit edildi. Tehlikenin boyutunu ise açıklanan veriler ortaya koyuyor. Zafiyetin keşfedilmesinin ardından…

Optik Veri Sızıntısı: Siber Güvenlikte Ekran Parlaklığıyla Yeni Tehdit

Siber güvenlikte internet bağlantısını tamamen keserek sistemleri izole etme yöntemi, uzun yıllardır kritik altyapıların korunmasında en güvenilir savunma yaklaşımlarından biri olarak görülüyor. Siber literatürde “Air-Gap” olarak adlandırılan bu model; bankacılık…

Samba’da Kritik Güvenlik Açığı (CVE-2026-4480): Kurumlar İçin Acil Güncelleme Uyarısı

Samba’da kritik güvenlik açığı ortaya çıkarıldı. Linux ve Unix tabanlı sistemlerde yaygın olarak kullanılan Samba servisinde kritik seviyede bir güvenlik açığı ortaya çıkarıldı. CVE-2026-4480 kimliğiyle takip edilen açık, saldırganların herhangi…

CVE-2026-22314: Meona Platformunda Kritik Uzaktan Kod Çalıştırma Açığı

Mesalvo Meona platformunda ortaya çıkan CVE-2026-22314 açığı, saldırganların belirli koşullar altında diğer kullanıcıların sistemlerinde kod çalıştırabilmesine imkan tanıyor. Kritik seviyede değerlendirilen bu güvenlik açığı, özellikle sağlık altyapılarında ciddi tehdit oluşturuyor.…

GitHub İç Depolarına Yetkisiz Erişim: TeamPCP Kaynaklı Tedarik Zinciri Saldırısı İnceleniyor

Yetkisiz Erişim İddiaları İnceleniyor GitHub, “TeamPCP” olarak bilinen tehdit aktörünün platformun dahili kaynak kodlarını ve iç organizasyon yapılarını bir siber suç forumunda satışa çıkarmasının ardından, iç depolarına yetkisiz erişim iddiasıyla…