Tehlikeli bir tedarik zinciri saldırısı, npm kayıt defterindeki AsyncAPI projesini vurdu ve geliştiricileri ve otomatik yapı sistemlerini riske attı. Saldırganlar...
İngilizce
Arista VeloCloud Orkestratörünün (VCO) şirket içi sürümlerini etkileyen maksimum güvenlik açığı, vahşi doğada aktif olarak sömürülmeye başlandı.CVE -2026 -16812 (CVSS...
Active Directory, çoğu işletmede kimliğin atan kalbidir ve en değerli sırrı, her kullanıcı, hizmet ve makine hesabının şifre karmasıdır. Bir...
Hacker, sistemlerini ihlal ettikten sonra 2 milyon Origin Energy müşterisinin bilgilerini çaldığını iddia etti. Origin Enerji Veri İhlali 900 bin...
CISA, aktif olarak kullanılan Fortinet FortiOS güvenlik açığı CVE -2025 -68686 'yı, aktif saldırıların kanıtlarını doğruladıktan sonra Bilinen Sömürülen Güvenlik...
Yeni bir güvenlik çalışması, Google Play Store'da bulunan 281 popüler Android VPN uygulamasında ciddi gizlilik ve güvenlik sorunları buldu. Araştırmacılar,...
Dell'in BIOS yöneticisini ve kullanıcı şifrelerini nasıl sakladığına dair kritik bir kusur, hiçbir kaba kuvvet gerektirmeden bir flash dökümünden milisaniyeler...
CISA has published a candid after-action account revealing that a contractor accidentally exposed the agency’s own AWS GovCloud credentials and...
Forg365, Microsoft hesaplarını hedefleyen, yapay zeka destekli kimlik avı, oturum hırsızlığı ve uzlaşma sonrası posta kutusu erişimini tek bir operatör...
Zimbra, müşterileri Klasik Web İstemcisini etkileyen ve keyfi kod yürütülmesine neden olabilecek kritik bir güvenlik açığını ele almak için güncellemeler...