|
SİBER BÜLTEN 34. Hafta | 16 - 22 Ağustos 2026 |
16 AĞUSTOS PAZAR
|
SafePal Donanım Cüzdanında 40.000 Müşteri Verisi İhlali |
|
Haftalık Özet: VMware İstismarları, Windows 0-Day, MCP Saldırıları |
|
** Apple macOS Ekran Paylaşımı Açığı Monero Madenciliği İçin İstismar Ediliyor |
17 AĞUSTOS PAZARTESİ
|
Çin Bağlantılı APT, VMware vCenter'ı İstismar Edip Babuk Türevi Fidye Yazılımı Dağıttı |
|
Kritik GitLab GraphQL Açığı Herkese Açık Projeleri Silmeye İzin Veriyor |
|
Forminator WordPress Eklentisinde 600 Bin+ Siteyi Etkileyen RCE |
18 AĞUSTOS SALI
|
CISA, Tarayıcı Üzerinden RCE'ye İzin Veren Ray Açığını KEV'e Ekledi |
|
** Microsoft Copilot Personal'da Tek Tıkla Veri Sızdırma (CoSnitch) |
|
CISA, Windows IKE Uzantısı Açığını KEV'e Ekledi |
19 AĞUSTOS ÇARŞAMBA
|
MLflow SSRF Açığı Bulut Kimlik Bilgilerini Çalmak İçin İstismar Edildi |
|
Microsoft, MacSync Stealer Altyapısına Bağlı 30'dan Fazla Alan Adını İfşa Etti |
|
Siemens S7 PLC'lerine Karşı Yapay Zeka Destekli İstismar Kodları |
20 AĞUSTOS PERŞEMBE
|
Rust Ekosisteminde 245 Milyon İndirmelik Tedarik Zinciri Saldırısı |
|
** Şifreli Prompt Enjeksiyonuyla Grok'tan Sohbet Verisi Çalınabiliyor |
|
Zimbra SNMP Açığı Kimlik Doğrulamasız Uzaktan Kod Çalıştırma İçin İstismar Ediliyor |
21 AĞUSTOS CUMA
|
** Microsoft Entra ID'de Maksimum Önem Dereceli (CVSS 10.0) Açık |
|
** GitLab'da CVE-2026-19478 Açıklamadan Günler Sonra Aktif İstismar Edilmeye Başlandı |
|
Cisco'da Beşi CVSS 10.0 Olan Dokuz Kritik Açık |
22 AĞUSTOS CUMARTESİ
|
** NASA/JPL AIT-GUI Açığı Uzay Aracına Yetkisiz Komut Gönderilmesine İzin Veriyor |
|
Android Araç Bilgi-Eğlence Sistemlerine Bulaşan Yeni Kötü Amaçlı Yazılım |
|
Yapay Zeka Destekli RedC2 4.0 Linux Arka Kapısı npm Üzerinden Yayılıyor |