Bülten
Global ve Türkçe siber güvenlik kaynaklarından otomatik derlenen başlıklar, Türkçeye çevrilerek sunulur. Bunlar CyberSectr'ın kendi editoryal içeriği değildir, her haber orijinal kaynağına bağlantı verir.
EDR Kaçış Yığını, İşlem Enjeksiyonunun Savunmalardan Kaçmasına Yardım Ediyor
Bir işlem parametre zehirlenme tekniği, genellikle EDR araçlarının izlediği Windows API'lerini kullanmadan işlem başlatma yapılarına kod enjekte ederek EDR'den kaçınır.
Devamını oku →GitLab E-posta Adresleri Tedarik Zinciri Saldırıları için Silahlandırılabilir
Platformdaki her kullanıcıya otomatik olarak atanmış gelen e-posta adresleri, saldırganların kullanabileceği yüksek ayrıcalıklı erişim tokenlerini içerir.
Devamını oku →ABD CISA, Check Point, Arista VeloCloud Orchestrator ve F5 BIG-IP APM açıklarını Bilinen Sömürülen Zafiyetler kataloğuna ekledi
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Check Point, Arista VeloCloud Orchestrator ve F5 BIG-IP APM açıklarını Bilinen Sömürülen Zafiyetler (KEV) kataloğuna ekledi. ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aşağıdaki zafiyetleri Bilinen Sömürülen Zafiyetler (KEV) kataloğuna ekledi: CVE-2026-85102 Check Point Çoklu Ürünler İmza Doğrulama Eksikliği Zafiyeti, CVE-2026-93616 Check Point Çoklu Ürünler Yol Geçişi Zafiyeti, CVE-2026-93952 Arista VeloCloud Orchestrator Giriş Doğrulama Eksikliği Zafiyeti, CVE-2026-941
Devamını oku →F5 BIG-IP APM Sıfır Gün Açığının Sıfır Gün Uzaktan Kod Çalıştırma Saldırılarında Kullanılması
F5, uzaktan kod çalıştırılmasına olanak tanıyan kritik bir BIG-IP APM sıfır gün açığı olan CVE-2026-94127 konusunda uyarıda bulunuyor. Saldırganlar already bunu kullanmaya başladı. F5, BIG-IP Access Policy Manager'da (APM) CVE-2026-94127 (CVSS puanı 9.8) olarak izlenen kritik bir zafiyet için acil güvenlik güncellemeleri yayınladı. Saldırganlar bu zafiyeti vahşi ortamda zaten kullanıyor. Açıklama, yetkilendirilmemiş bir saldırganın savunmasız bir BIG-IP sistemine keyfi kod çalıştırmasına izin veriyor. F5, bu sorunu 22 Eylül'de açıkladı ve already sömürülmesinin gözlemlendiğini onayladı. Zafiyet, bir API kullanarak BIG-IP APM dağıtımlarını etkiliyor.
Devamını oku →Saldırganlar Go Kötü Amaçlı Yazılımlarını HashiCorp Kayıt Defterini Kullanarak Kötü Amaçlı Terraform Sağlayıcıları İle Dağıtıyor
Siber güvenlik araştırmacıları, iki Go Modülü ve iki Terraform sağlayıcısı aracılığıyla dağıtılan Go tabanlı kötü amaçlı yazılımları ortaya çıkardı. Bu, tehdit aktörlerinin HashiCorp tarafından barındırılan merkezi depoyu kötü amaçlı yüklerin dağıtım vektörü olarak kullandığı ilk kez oluyor. Aikido'ya göre, Terraform sağlayıcıları ve Go modüllerinin listesi aşağıdaki gibidir - gocommunity-io/dockerd (222 indirme) kreuzwenker/
Devamını oku →Sızdırılmış GitLab İssue E-posta Adresi Herkesin Adınıza Kod Push Etmesine ve CI İşlerini Çalıştırmasına İzin Verir
GitLab'ın e-posta yoluyla sorun bildirimi yapmak için verdiği özel e-posta adresi bir kimlik bilgisi olarak kabul edilir. Bu adresi elde eden herkes, adınıza bir yama gönderebilir ve GitLab bunu sizin adınıza herhangi bir dalda, včetně main dalında, commit edebilir ve sizin adınıza çalışan CI/CD işlerini başlatabilir. GitLab her kullanıcıya bu adresi "Bu projeye iş öğesini e-posta ile gönder" etiketli bir düğme arkasında gösterir. Bu adrese gönderilen e-posta, o projede sizin adınıza bir sorun oluşturur
Devamını oku →MikroTrick Zinciri Saldırganların MikroTik Routers'ı Şifre veya SSH Anahtarı Olmadan Ele Geçirmesine İzin Verdi
İki MikroTik RouterOS SSH açığının bir araya gelmesi, saldırganların internete açık routeraları şifre, SSH anahtarı veya tamamlanmış kimlik doğrulaması olmadan tam administrative kontrolü ele geçirmesine olanak tanır. CERT Polska tarafından MikroTrick olarak adlandırılan bu zincir, bir SSH state-machine açığını (CVE-2026-67279) RouterOS giriş sürecindeki bir argüman-enjeksiyon bugıyla (CVE-2026-86060) birleştirir. Saldırı günlükleri geçmişe uzanır
Devamını oku →BAE, Suudi Arabistan Artan Karmaşık Siber Saldırılara Karşı
Birleşik Arap Emirlikleri ve Suudi Arabistan Krallığı birlikte 2026'nın ilk yarısında Körfez bölgesinde kayıtlı tüm siber saldırilerin %50'sini absorbe etti.
Devamını oku →Saldırganlar Kitlesel Dezenformasyon ve Oltalama Kampanyasında AI Chatbotları Manipüle Ediyor
Tehdit aktörleri, ChatGPT, Gemini ve Google AI Overview cevaplarını Web'de kötü amaçlı bağlantılar ve veriler ekleyerek ve ardından içeriği optimize ederek zehirliyorlar.
Devamını oku →Bu Windows Kötü Amaçlı Yazılımı, Sonraki Adımını Belirlemek için Dört AI Modelinin Oy Vermesine İzin Veriyor
Cisco Talos 22 Eylül'de, CLOSEDQUORUM adlı bir Windows kötü amaçlı yazılımının, saldırganın sunucusundan değil, dört AI modelinin oyu ile komut alması için tasarlandığını söyledi. Modeller, Windows kimlik bilgilerini, kaydedilmiş tarayıcı parolalarını ve kripto cüzdan verilerini çalmayı seçebilir. Talos, bu kurulumun baştan sona çalıştığını görmedi ve kötü amaçlı yazılımın kamu sürümü şu anda çalışmıyor.
Devamını oku →ShinyHunters, iddia edilen PeopleSoft zero-day saldırısının ardından FBI ihlalinin gerçekleştiğini iddia ediyor
ShinyHunters, PeopleSoft zero-day aracılığıyla FBI'yi ihlal ettiğini ve personel verilerini çaldığını iddia ediyor; FBI soruşturma başlatmış, henüz onay yok. Popüler siber suç grubu ShinyHunters, ABD Federal Soruşturma Bürosu'nu (FBI) ihlal ettiğini ve FBI çalışanlarına ve iş başvurularına ait hassas bilgileri çaldığını iddia ediyor. Grup, operasyonun finansal olarak motive edilmediğini, bunun yerine bu yıl daha önce yayınlanan bir FBI uyarısına yanıt olarak gerçekleştirildiğini söylüyor. İddia 22 Eylül'de ortaya çıktı ve ShinyHunters'in mevcut ve eski birçok personelin verilerini elde ettiğini söylemesi ardından nhanh bir şekilde dikkat çekti.
Devamını oku →Kompromize Edilmiş MemTensor Paketlerinin npm ve PyPI Aracılığıyla sckit Kimlik Bilgisi Çalma Aracını Dağıtması
Bilinen tehdit aktörleri, Windows, Linux ve macOS için tasarlanmış platforma özgü bir Go tabanlı implant olan sckit'i dağıtmak amacıyla npm ve Python Paket İndeksi (PyPI) depolarındaki iki meşru MemTensor paketini ele geçirmeyi başarmıştır. Aikido, SafeDep, Socket ve StepSecurity'den gelen raporlara göre, söz konusu kütüphaneler - @memtensor/memos-cloud-openclaw-plugin sürümleri
Devamını oku →New cPanel Flaw Lets a Hosting Account Run Code as Root, Take Full Server Control
A flaw in cPanel's CalDAV and CardDAV service lets anyone with a cPanel hosting account run code as root and take "full control of the server," the company said on September 22. A second bug in the WP Toolkit plugin, used to install and manage WordPress sites, allows an account holder to change databases that belong to other accounts. cPanel has released fixed versions for both,
Devamını oku →545 Hacker İlk Test Etti. Şimdi XRanges AI Güvenlik Ajanınızı Puanlıyor
Otonom güvenlik ajanları hataları bulma konusunda iyidirler. Ancak ne kadar iyi olduklarını ölçmek için iyi bir yöntem yoktur. Birini gerçekçi bir hedefe yönlendirin ve geri dönen şey, ajanın kendi hakkında yazdığı bir rapor olur: kendinden emin bir dil, bulgular listesi ve hangilerinin gerçekten gerçekleştiğinin anlaşılması için bir yol yoktur. Güvenlik geçmişine sahip biri daha sonra her iddiayı hedefle karşılaştırarak kontrol eder. Hangi bulgular gerçektir
Devamını oku →Anthropic and OpenAI Models Still Attempt Restricted Actions in Safety Tests
Anthropic and OpenAI on Tuesday announced new models, with both artificial intelligence (AI) companies noting that they are continuing to invest in improving alignment to combat risky behavior. Opus 5.5, per Anthropic, is a "major step up from Opus 5," and "achieves the best scores of any model to date on our automated behavioral audit, our alignment suite that tests Claude across thousands
Devamını oku →Yamalı Olmayan Ubuntu Linux Açığının Çıkartılması, Host-Kök Kapsayıcı Kaçışını Sağlıyor
Güvenlik firması DepthFirst, 22 Eylül'de yayımlanan araştırmalarında, Linux çekirdeğinin AF_UNIX soket alt sistemindeki use-after-free'nin bir kapsayıcıdan kaçmak ve konakta kök hakları kazanmak için kullanılabileceğini söyledi. CVE-2026-80521 (CVSS puanı: 7.8) olarak izlenen açığın, 6 Ağustos'ta yukarı akışta düzeltildiği ancak Ubuntu'nun 26.04, 24.04 veya 22.04 LTS sürümleri için yamayı göndermediği belirtildi.
Devamını oku →EvilTokens, phishing-as-a-service'i kolay gösterdi. Sonra devre dışı bırakıldı
Microsoft, Coinbase ve hukuk uygulayıcıları, 12.000 posta kutusunu cihaz-kodlu phishing ve AI aracılığıyla tehlikeye atan EvilTokens adlı bir phishing kiti devre dışı bıraktı. EvilTokens Şubat 2026'da ortaya çıktı ve hızlı hareket etti. Aylar içinde 10.000'den fazla kuruluştaki 12.000'den fazla posta kutusunu tehlikeye attı. Microsoft, Storm-2992 tarafından işletilen EvilTokens platformunun, Telegram aracılığıyla siber suçlulara satılan bir phishing-as-a-service kiti olduğunu söylüyor. Hizmet, ön ödemeli 1.500 dolar ve aylık 500 dolar karşılığında sunuluyor ve ek araçlar ek ücretler karşılığında mevcut. Kontrol paneli, müşterilerin phishing kampanyaları oluşturmasını ve yönetmesini sağlıyor, CISA
Devamını oku →F5, BIG-IP APM'de Oturum Açmadan Uzak Kod Çalıştırılmasına İzin Veren Kritik Zero-Day Açığını Yammedi
Saldırganlar, F5 BIG-IP Access Policy Manager (APM)'deki kritik bir zafiyeti kullanarak, BIG-IP sistemlerinde oturum açmadan kod çalıştırabiliyor, F5 bunu belirtti. CVE-2026-94127 olarak bilinen zafiyet, yalnızca APM'nin OAuth yetkilendirme sunucusu olarak hizmet verdiği ve uygulamalara erişim tokenları verdiği sistemleri etkiliyor. F5, 22 Eylül'de bir danışma yayınladı ve mühendislik hotfix'lerini yayımladı.
Devamını oku →Çinli Saldırganlar Chrome-Windows Sıfır-Gün Zincirini CLEANGULP Kötü Amaçlı Yazılımlarını Dağıtmak için Kullanıyor
UTA0565 kod adlı bir Çin tehdit aktörü, recently açıklanan Google Chrome-Microsoft Windows açıklar zincirini sahte web siteleri aracılığıyla sıfır-gün olarak kullanarak yararlanmaktadır. 3 ve 4 Eylül 2026 tarihlerinde tespit edilen saldırılar, Chrome'da (CVE-2026-85046, CVE-2026-87491) iki ve Windows Advanced Local Procedure Call'de (CVE-2026-85880) bir zafiyetin zincirleme kullanımını içermekte ve güvenlik kırılmaktadır.
Devamını oku →GitHub'de Sahte LastPass, 145 Güvenlik Araçlarını Devre Dışı Bırakan Bir Infostealer'a Yol Açtı
Saldırganlar GitHub'de LastPass'i taklit etti, 145 güvenlik ürününü devre dışı bırakmak için Microsoft tarafından imzalanmış bir sürücü kullandı ve ardından bir infostealer dağıttı. Bir kişi GitHub'de LastPass'i taklit etti, kullanıcıları sahte bir kimlik doğrulayıcı indirmeye ikna etti ve Microsoft tarafından imzalanmış bir sürücü kullanarak 145 farklı antivirüs ve EDR ürününü devre dışı bıraktı. LastPass'in Tehdit İstihbaratı, Azaltma ve Yükseltme ekibi 13 Ağustos 2026'da sahte GitHub organizasyonunu tespit etti. Arama sonuçlarında "LastPass Authenticator indir" için yüksek sırada görünüyordu ve gerçek LastPass logolarını kullanıyordu
Devamını oku →CVE-2026-87902: WordPress'iniz uzaktan kod çalıştırma saldırılarına ne kadar yakın?
WordPress 7.1.2, 4.7 sürümünden bu yana aktif olan bir kimlik doğrulaması gerektirmeyen dosya dahil etme bug'ını düzeltiyor ve yama uygulanabilir ancak uzaktan kod çalıştırma saldırılarına açık. 22 Eylül'de yayınlanan WordPress 7.1.2, CVE-2026-87902 (CVSS puanı 9.2) olarak izlenen ve CMS'in sayfa şablonlarını çözme şeklinin bir sonucu olan bir kimlik doğrulaması gerektirmeyen yerel dosya dahil etme sorununu ele alıyor ve bu, uzaktan kod çalıştırma için gerçek bir yol sunuyor. Hatalar, 4.7.0 sürümüne kadar tüm sürümleri etkiliyor. Bu, neredeyse bir on yıl boyunca sürümlerin yayınlandığı anlamına geliyor ve bunu tetiklemek için kimsenin hesaba ihtiyacı yok. Robert Ressl, bunu rapor ettiği için kredi alıyor. Açıklık, get_page_template() işlevinde, yani WordPress'in sayfa şablonlarını çözümleme şeklinin içinde yer alıyor.
Devamını oku →Kritik Next.js ImageResponse Açığı, Oluşturulmuş SVG Girişi Yoluyla Sunucu Kod Çalıştırmasına Neden Olabilir
Next.js'de bulunan yeni bir güvenlik açığı, saldırganların ImageResponse aracılığıyla sunucuda kod çalıştırmasına olanak tanıyabilir, diye uyarıyor Vercel. Bu risk, bir uygulamanın bir saldırganın kontrol ettiği değerleri, örneğin istek URL'sinden okunan metni, görselleştirme sırasında kullanması durumunda ortaya çıkıyor. Next.js'yi geliştiren Vercel, bu açığı 22 Eylül'de yayınlanan sürümde düzeltti.
Devamını oku →ShinyHunters, FBI'yi İhlal Ettiğini İddia Ediyor, Ajanlar ve İş Başvuru Sahiplerine Ait Verileri Çaldığını Söylüyor
ShinyHunters olarak bilinen siber şantaj grubu, salı günü ABD Federal Soruşturma Bürosu'nun (FBI) ihlal edildiğini ve ajansın mevcut ve eski çalışanlarına ait verilerin çalındığını iddia etti. Grup, karanlık web'de paylaştığı bir açıklamada, "FBI'yi ihlal ettik. neredeyse TÜM FBI ajanları ve FBI'ye iş başvurusunda bulunan bireyler hakkında çok hassas veriler elimizde" dedi.
Devamını oku →İletişim Noktaları, Çin'in ABD'deki Frontier AI Modellerine Erişimini Gizliyor
80.000'den fazla AI röle sunucusu, Çin'deki kullanıcıların kimliklerini gizlemelerine yardımcı olarak, muhtemelen bunları klonlamak için ileri düzey büyük dil modellerine (LLM'ler) erişimlerini sağlıyor.
Devamını oku →