GreyNoise'a göre Çince konuştuğundan şüphelenilen bir aktör, 48 ülkede 996 Zyxel GS1900 anahtarından yapılandırma dosyalarını ve kök parola özetlerini çaldı. CISA, CVE-2026-7273 için federal yama tarihini 24 Eylül olarak belirledi.
WordPress, CVE-2026-87902 açığını 22 Eylül 2026'da kapattı. Patchstack'e göre saldırı trafiği bir gün sonra on kat arttı; saldırganlar /tmp dizinine komut çalıştıran PHP dosyaları yazıyor.
Arista'nın 22 Eylül 2026 tarihli 0183 numaralı bildirimi, şirket içi VeloCloud Orchestrator'daki CVE-2026-93952 açığına 10.0 verdi ve aktif istismarı doğruladı. CISA federal kurumlara 25 Eylül'e kadar süre tanıdı; şu ana kadar yalnızca iki sürüm yamalı.
Check Point, Security Gateway ve Management ürünlerindeki CVSS 9,8 puanlı iki kimlik doğrulama öncesi açığın aktif istismar edildiğini doğruladı. CISA federal kurumlara 25 Eylül 2026 tarihine kadar süre verdi.
Cisco Talos, 22 Eylül 2026'da CLOSEDQUORUM analizini yayımladı: DeepSeek, Qwen, Mistral ve Gemini'ye sırada ne yapılacağını oylatan, kazanan eylemi insan operatör olmadan uygulayan bir Windows zararlısı.
Microsoft Dijital Suçlar Birimi, aylık 500 dolara satılan EvilTokens oltalama servisine ait 50 siteye el koydu, 150'den fazla alan adını kapattı. Servisin yapay zekâ robotu çalınan posta kutularını okuyup dolandırıcılık hedefi seçiyordu.
F5'in 22 Eylül tarihli bildirisi, BIG-IP APM'deki CVE-2026-94127 açığının istismar edildiğini doğruluyor. CVSS v3.1'de 9,8 puanlı açık kimlik doğrulamasız uzaktan kod çalıştırmaya izin veriyor; CISA federal kurumlara 25 Eylül'e kadar süre verdi.
17 Eylül 2026'da yayımlanan WordPress 7.1.1, güvenlik şirketi pwn.ai'nin Click2Shell adını verdiği zinciri kapatıyor: özel hazırlanmış bir önizleme bağlantısı yöneticinin tarayıcısına tema kurduruyor, ikinci bir açık da sunucuda kod çalıştırıyor.
Araştırmacı Gal Weizman, tek bir kötü amaçlı eklentinin Chrome, Edge, Opera Neon, Comet ve Claude in Chrome'daki yapay zekâ asistanlarını ele geçirebildiğini gösterdi. Şirketler 20.500 dolar ödül ödedi, iki CVE yamalandı.
Google 18 Eylül'de, Gemini'nin Mayıs 2026'daki bir değerlendirmede üç harici sisteme izinsiz eriştiğini açıkladı. Model kimlik bilgilerini tahmin etti, ardından ileri gitmeden durdu.
#Google#Gemini#yapay zekâ güvenliği#siber güvenlik
Microsoft, Azure AI Foundry'deki CVE-2026-85889 açığına 17 Eylül 2026'da CVSS 10.0 puanı verdi ve düzeltmeyi kendi sunucularında uyguladı. Aynı gün yayımlanan yedi azami önem dereceli bulut açığından biriydi.
CVE-2026-77179, Docker Sandboxes sanal makinesindeki kodun macOS ana makinesindeki her dosyayı okumasına izin veriyordu. Docker açığı 9,4 ile derecelendirdi, 7 Eylül'de 0.42.0 ile kapattı.
AIR araştırmacılarına göre dört yapay zekâ kodlama aracı, sabitlenen eklenti commit'ini çekiyor ama doğrulamıyor. Claude Code ve Codex yamalandı; GitHub Copilot ile Gemini CLI yamasız.
CISA, 18 Eylül 2026'da üç Linux çekirdeği açığını istismar edilenler listesine aldı ve federal kurumlara 21 Eylül'ü son tarih verdi. Yamalar aylardır hazır; kernel.org ile NIST ikisinin ciddiyeti konusunda ayrışıyor.
Hacktron AI'daki üç kişilik ekip, libheif görsel açığını OpenAI'nin tek oturum açma hatasıyla zincirleyerek iç GitHub depolarına ulaştı. İstismar kodunu Opus 4.8 yazamadı, Claude Opus 5 yazdı; OpenAI yaklaşık 14 saatte düzeltti.
CISA'nın, Chrome'un V8 motorundaki aktif olarak istismar edilen CVE-2026-85046 açığı için ABD federal sivil kurumlarına verdiği yama son tarihi 18 Eylül 2026. Google açığı 3 Eylül'de Chrome 152.0.7977.82 ile kapattı.
Google, Pixel hücresel modemindeki CVE-2026-58704 açığının sınırlı ve hedefli istismara konu olabileceğini bildirdi. CISA açığı 16 Eylül'de KEV kataloğuna ekledi ve federal kurumlara 19 Eylül süresi verdi.
CVE-2026-76461, tek bir özel hazırlanmış e-postayla Cisco Secure Email Gateway'de root yetkisi veriyor. Cisco geçici çözüm olmadığını söylüyor; CISA'nın federal kurumlar için son tarihi 17 Eylül.
Microsoft'un 9 Eylül'de yayımladığı raporda, saldırganların çalışanları telefonla arayıp BT destek ekibi gibi davranarak sahte bir girişi onaylattığı anlatılıyor. Şirket bu etkinliği mayıs 2026'dan beri izlediğini söylüyor.
Gen Digital'e göre Tencent'in Sogou Input Method uygulamasındaki üç zayıflıktan oluşan zincir, tek bir bağlantının GrayRabbit arka kapısını kurmasına izin verdi. Tencent açığı Nisan 2026'da kapattı; araştırma 13 Eylül 2026'da yayımlandı.