SimpleHelp RMM’deki Kritik Açık: MSP ve MSSP’ler İçin Zincirleme Risk Oluşturuyor
SimpleHelp RMM’deki CVE-2026-48558 açığı, OIDC doğrulama zafiyeti üzerinden saldırganlara teknisyen oturumu sağlayarak MSP ve MSSP ortamlarında zincirleme risk oluşturuyor.
Amazon Q Developer’da CVE-2026-12957: Repository Tabanlı Kod Çalıştırma Riski
AWS, Amazon Q Developer IDE eklentilerini etkileyen CVE-2026-12957 için güvenlik bülteni yayımladı. Zafiyet, improper trust boundary enforcement nedeniyle kötü amaçlı hazırlanmış bir workspace açıldığında proje yapılandırmalarındaki komutların çalıştırılmasına ve geliştirici ortamındaki bulut kimlik bilgilerinin riske girmesine yol açabiliyor.
Gravity SMTP Güvenlik Açığı: WordPress Sitelerini Tehdit Eden Yeni Risk
WordPress sitelerinde e-posta trafiğini yöneten popüler Gravity SMTP eklentisinde, sitelerin API anahtarlarını savunmasız bırakan kritik bir güvenlik açığı tespit edildi. Tehlikenin boyutunu ise açıklanan veriler ortaya koyuyor. Zafiyetin keşfedilmesinin ardından…
Optik Veri Sızıntısı: Siber Güvenlikte Ekran Parlaklığıyla Yeni Tehdit
Siber güvenlikte internet bağlantısını tamamen keserek sistemleri izole etme yöntemi, uzun yıllardır kritik altyapıların korunmasında en güvenilir savunma yaklaşımlarından biri olarak görülüyor. Siber literatürde “Air-Gap” olarak adlandırılan bu model; bankacılık…
Samba’da Kritik Güvenlik Açığı (CVE-2026-4480): Kurumlar İçin Acil Güncelleme Uyarısı
Samba’da kritik güvenlik açığı ortaya çıkarıldı. Linux ve Unix tabanlı sistemlerde yaygın olarak kullanılan Samba servisinde kritik seviyede bir güvenlik açığı ortaya çıkarıldı. CVE-2026-4480 kimliğiyle takip edilen açık, saldırganların herhangi…
CVE-2026-22314: Meona Platformunda Kritik Uzaktan Kod Çalıştırma Açığı
Mesalvo Meona platformunda ortaya çıkan CVE-2026-22314 açığı, saldırganların belirli koşullar altında diğer kullanıcıların sistemlerinde kod çalıştırabilmesine imkan tanıyor. Kritik seviyede değerlendirilen bu güvenlik açığı, özellikle sağlık altyapılarında ciddi tehdit oluşturuyor.…
GitHub İç Depolarına Yetkisiz Erişim: TeamPCP Kaynaklı Tedarik Zinciri Saldırısı İnceleniyor
Yetkisiz Erişim İddiaları İnceleniyor GitHub, “TeamPCP” olarak bilinen tehdit aktörünün platformun dahili kaynak kodlarını ve iç organizasyon yapılarını bir siber suç forumunda satışa çıkarmasının ardından, iç depolarına yetkisiz erişim iddiasıyla…
Mopaş Hakkında Veri İhlali Bildirimi: KVKK’dan Kamuoyu Duyurusu
KVKK tarafından yayımlanan kamuoyu duyurusuna göre, Mopaş Marketcilik Gıda San. ve Tic. A.Ş. bünyesinde bir veri ihlali olayı yaşandığı bildirildi. Yapılan açıklamada, ihlalin 13 Mayıs 2026 ile 16 Mayıs 2026…
Final Haftasında Dijital Kriz: Canvas Siber Saldırısı Üniversiteleri Vurdu
Üniversitelerde final haftasının başlamasıyla birlikte dünyanın en yaygın eğitim platformlarından biri olan Canvas’a yönelik gerçekleştirilen siber saldırı büyük bir krize neden oldu. Milyonlarca öğrencinin ders notları, ödevleri ve sınav materyallerine…
AB’nin Resmi Sitesi Hacklendi mi? Avrupa Birliği’nden Siber Saldırı Açıklaması
Avrupa Birliği Komisyonu, AB’nin resmi internet sitesi olan Europa.eu alan adına yönelik bir siber saldırı gerçekleştirildiğini duyurdu. İlk incelemelere göre saldırı sonucunda bazı verilerin ele geçirilmiş olabileceği belirtildi. Siber Saldırı…















