En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Saldırganlar Citrix NetScaler cihazlarındaki iki zero-day açıktan yararlanarak PHP arka kapıları ve ağ dinleme aracı yerleştirdi; root yetkileri elde etti, kimlik bilgilerini çaldı ve ağlar içinde ilerledi. Citrix güvenlik güncellemeleri yayımlarken Mandiant, DTLS’yi devre dışı bırakmanın açıkların yalnızca birini giderdiği konusunda uyarıyor.
GreyNoise, Çince konuşan bir tehdit aktörünün WordPress açıklarından ve çok çeşitli teknolojilerden yararlandığı bir kampanya tespit etti. Kampanya 29 ülkede 49 kuruluşun ve 48 ülkede 996 cihazın ihlal edilmesine, ayrıca Batılı bir devlet kurumuna ait SQL sunucusundan 18.566 kaydın çalınmasına yol açtı.
CISA, Zyxel GS1900 anahtarlarındaki CVE-2026-7273 açığını istismar edilen açıklar listesine ekledi ve ABD federal sivil kurumlarına açığı perşembe gününden önce gidermeleri talimatını verdi. GreyNoise, saldırganların 48 ülkede 996 anahtara sızmak için açıktan yararlandığını söylüyor.