Siber Güvenlik

Citrix NetScaler ve Kiteworks Zero-Day Açıkları Ekim 2026'da İstismar Edildi
Eylül ve Ekim 2026'da saldırganlar, Citrix NetScaler ADC, Citrix NetScaler Gateway ve Kiteworks cihazlarındaki daha önce bilinmeyen güvenlik açıklarını istismar etti. Güvenlik firması Res...

NetScaler FortiMail Sıfır Gün Açıkları Vurdu: Ekim 2026 Özeti
Bu haftanın güvenlik özeti yoğun: istismar edilen sıfır gün açıkları, yapay zeka ile ilgili veri sızıntıları, Spectre saldırıları, kimlik avı hileleri ve fidye yazılımı tutuklamaları. Manşet haberler **NetScaler FortiMail sıfır gün açıkları**; yaygın olarak kullanılan kurumsal ürünlerdeki iki ayrı kusur, savunucular tam bir düzeltmeye sahip olmadan önce saldırganlar tarafından kullanılıyordu. Bu sitenin çoğu okuyucusu bu ürünlerden hiçbirini asla çalıştırmayacak. Yine de her ikisi de bir ağ geçidi veya cihaz ele geçirilmesinin nasıl göründüğünü gösteriyor ve her ölçekte önem taşıyan birkaç alışkanlığı pekiştiriyor.

Citrix NetScaler Sıfır Gün Yamasi Bir Hafta İçinde Üçüncüsü
Citrix, aktif olarak sömürülen iki sıfır gün güvenlik açığını yamaladıktan sadece bir hafta sonra NetScaler cihazları için bir acil durum düzeltmesi daha yayınladı. En son Citrix NetScaler sıfır gün...

iOS Sıfır Tıklamalı CoreGraphics Güvenlik Açığı CVE-2026-86950 Düzeltildi
Apple, yeni ortaya çıkan bir iOS sıfır tıklamalı CoreGraphics güvenlik açığı için acil bir yama yayınladı; Computerworld'e göre bu kusur, "mobil uç nokta güvenliğinin ne kadar kırılgan olduğunu" gözler önüne seriyor. Bu hata...

ShinyHunters üyesi 'Rey' Ürdün'de Gözaltına Alındı, FBI ile İşbirliği Yapıyor
ShinyHunters'ın "Rey" olarak bilinen şüpheli bir üyesi Ürdün'de gözaltına alındı ve FBI ile işbirliği yaptığı bildiriliyor. Bu haber, gasp grubu üzerindeki baskının bir başka işareti, ancak ShinyHunt...

NetScaler Sıfır Gün Açığı Tamamen Yamalanmış Ağ Geçitlerini Çökertiyor
NetScaler'ı VPN ve uzaktan erişim ağ geçidi olarak çalıştıran yöneticiler rahatsız edici bir durum bildiriyor: cihazlar kendiliğinden ve büyük sayılarda yeniden başlıyor. heise online'a göre güvenlik araştırmacıları...

Apple Zero-Day Pegasus Sırbistan Yaması 14 Hedefle İlişkilendirildi
Apple, CoreGraphics'teki bir zero-day güvenlik açığı için acil bir düzeltme yayımladı ve bağlam ciddi: Sırbistan'da en az 14 kişinin Pegasus casus yazılım saldırılarıyla karşılaştığı bildiriliyor. Apple zero-day ...

Yazılım Güncellemelerini Doğrulama: TrueConf Tedarik Zinciri Kötü Amaçlı Yazılım Dersi
Yıllar boyunca standart tavsiye basitti: yazılımınızı güncel tutun. Bu tavsiye hâlâ geçerli, ancak büyüyen tedarik zinciri saldırıları dalgası güncellemenin kendisinin tehdit olabileceğini gösteriyor. Saldırganlar ...

FortiMail Sıfır Günü CVE-2026-104286 İstismar Edildi: CVSS 9.8 Açığı
Fortinet, FortiMail e-posta güvenlik platformundaki kritik bir açığın, birçok kuruluşun hazırlanma fırsatı bulamadan gerçek saldırılarda istismar edildiği konusunda uyardı. FortiMail sıfır günü CVE-2026-...

DIVD İhlalinin Arkasındaki Zammad Zero-Day Zinciri: Şimdi Ne Yapmalı
Bir yardım masası, bir kuruluşun işlettiği en güvenilir gelen kutularından biridir. Müşteriler hesap bilgilerini, hata günlüklerini, isimlerini ve bazen belgelerini yapıştırırken, verilerin platformun arkasında güvende olduğunu varsayar. ...