📅 24–28 Mart 2026 · 📰 CISA / Rapid7 / watchTowr / The Hacker News · TLP:WHITE
/saml/login endpoint'ine özel hazırlanmış SAMLRequest göndererek NSC_TASS cookie'si üzerinden önceki taleplerin bellek içeriklerine (kimlik bilgileri, oturum token'ları) ulaşabiliyor. Rapid7, 24 Mart'ta yamayı yayımladı; watchTowr 27 Mart'ta bilinen tehdit aktörü IP'lerinden aktif keşif saptadı. Metasploit modülü mevcut./run/bigtlog.pipe ve /run/bigstart.ltm dosyalarını ihlal göstergesi olarak kontrol edin