CyberSectr
Menü

Bülten

Global ve Türkçe siber güvenlik kaynaklarından otomatik derlenen başlıklar, Türkçeye çevrilerek sunulur. Bunlar CyberSectr'ın kendi editoryal içeriği değildir, her haber orijinal kaynağına bağlantı verir.

The Hacker News15 Eyl 11:26

Saldırı Zincirleri, Sadece Saldırı Yüzeyleri Değil: Bireysel Teknikleri Test Etmek Neden Ana Konuyu Göz Ardı Ediyor

Giriş Güvenlik ekipleri kendilerine zarar verebilecek şeylere karşı test yapma konusunda oldukça iyidir. Bu EDR ajanı bu payloadı yakalayabilir mi? Organizasyonum phishing simülasyonunda başarısız olur mu? Bu SIEM kuralı bu özel teknikte çalışır mı? Ve daha olgun organizasyonlarda, bu testler sürekli olarak değil, bir defaya mahsus bir egzersiz olarak gerçekleşir. Ancak ne kadar bu valide karşı test yaparsanız yapın,

Devamını oku →
The Hacker News15 Eyl 11:12

Kitlesel Tarama Kampanyası Vite Açığını Kullanarak Açık Dev Sunucularından Bulut Kimlik Bilgilerini Çalmak için Kullanılıyor

Siber güvenlik araştırmacıları, Vite dağıtımlarını hedef alan ve hassas verileri çalan bir kitlesel tarama kampanyasının detaylarını açıkladı. İlk olarak, internete açık Vite geliştirme sunucularını hedef alan ve Amazon Web Services (AWS) ve Microsoft Azure örneklerinden bulut kimlik bilgilerini, yapılandırmaları ve altyapı durum dosyalarını çalmayı amaçlayan otomatik bir çaba söz konusu, F5 Labs'e göre.

Devamını oku →
Security Affairs15 Eyl 10:17

Tek Bir İstismar Zinciri, İki Casusluk Kampanyası: Chrome ve Windows Hedef Alınıyor

İki Çin bağlantılı grup, Chrome’un yaması gönderilmeden önce NGOs karşı aynı Chrome/Windows sıfır gün açığını kullandı ve her biri farklı arka kapılar dağıttı. Volexity’nin yeni raporunda detaylı olarak açıklanan zincir, 1 Eylül 2026’dan itibaren NGOs karşı aynı Chrome/Windows sıfır gün açığını kullanan iki Çin bağlantılı tehdit aktörünü ortaya koyuyor. 1 Eylül’de Volexity, UTA0560 tarafından beberapa NGOs’a yönelik bir oltalama kampanyası tespit etti. Kurbanlara gönderilen e-postalar, meşru bir ABD üniversite websitesine yönlendiriyordu ve bu sitede bulunan cross-site scripting açığı saldırganlar tarafından ziyaretçileri kendi sunucularına yönlendirmek için kullanıldı. Kurbanlar daha sonra

Devamını oku →
Security Affairs15 Eyl 07:48

Telegram Desktop Flaw Could Turn Old Chat Exports Into Data Theft Traps

A Telegram Desktop flaw let bots inject JavaScript into exported chats, enabling data theft and page manipulation. Old HTML exports remain unsafe. A vulnerability in Telegram Desktop could have turned an ordinary chat export into a serious data leak. Security researchers Denis and Aleksander Rostilov of ExPatch found a stored cross-site scripting flaw in the application’s HTML export feature that allowed malicious JavaScript to hide inside a Telegram message and run later when someone opened the exported file in a browser. “A stored XSS in Telegram Desktop lets an attacker plant invisible Java

Devamını oku →
Security Affairs15 Eyl 07:19

Japonya'nın Hükümet Paylaşımlı Ağ Platformu Zero-Day Olmayan VPN Açığında Terk Edildi: 246.000 Kayıt Risk Altında

Japonya'nın Dijital Ajansı, 23 bakanlık boyunca 246.000 hükümet çalışanı kaydını ortaya çıkaran bir VPN ihlalini ifşa etti. 25 Haziran'da tespit edildi, 11 Eylül'de kamuoyuna açıklandı. Japonya'nın Dijital Ajansı, saldırganların Hükümet Çözüm Hizmeti'ne (GSS) erişmek için bir VPN cihazındaki bir zafiyetten yararlandığını ve yaklaşık 246.000 hükümet çalışanı, kamu görevlisi ve yüklenicilere ait kişisel bilgilerin potansiyel olarak sızdırılabileceğini açıkladı. İhlal 25 Haziran'da tespit edildi ve 9 Temmuz'da VPNexploitasyon olarak doğrulandı, bu da kamu ifşasının ilk tespitten 78 gün ve initial doğrulamadan 63 gün sonra geldiğini gösteriyor.

Devamını oku →
The Hacker News15 Eyl 06:52

LiteSpeed Enterprise Açığı Paylaşımlı Sunucuda Bir Barındırma Hesabının Root Erişimine İzin Verebilir

LiteSpeed Web Server Enterprise'da kritik bir zafiyet, düşük ayrıcalıklı bir web sitesi kullanıcısının paylaşımlı barındırma sunucusunda root erişimi kazanmasına izin verebilir, cPanel 14 Eylül'de yayımladığı bir danışma belgesinde uyarıda bulundu. Böyle sunucularda, birçok müşterinin sitesi tek bir makinede çalışır ve bir saldırgan bu barındırma hesaplarından birini kullanarak zafiyeti sömürebilir ve diğer sitelere veya sunucuya kendisi erişim sağlayabilir veya değiştirebilir

Devamını oku →
The Hacker News15 Eyl 06:11

Cisco Secure Email Gateway Açığının Vahşi Ortamda İstismar Edilmesi, Root Komut Çalıştırmasını Sağlıyor

Cisco, Cisco Secure Email Gateway için AsyncOS Yazılımını etkileyen yeni bir kritik açığın vahşi ortamda aktif olarak istismar edildiğini uyarıyor. CVE-2026-76461 olarak izlenen açığın CVSS puanı 10.0'ın maksimumu olan 9.8'dir. E-posta ayrıştırma mantığında yetersiz doğrulama olarak tanımlanan bu açığın, kimlik doğrulaması yapılmamış uzaktan bir saldırgana izin vererek root komut çalıştırmasına olanak sağlayabileceği belirtiliyor.

Devamını oku →
The Hacker News15 Eyl 05:31

Çin Bağlantılı Saldırganlar Chrome-Windows Sıfır-Gün Zincirini GRIMWEDGE'yi Dağıtmak için Kullanıyor

Bir Çin tehdit aktörü, Google Chrome ve Microsoft Windows'da最近 düzeltildiği güvenlik açıklarını kullanarak GRIMWEDGE adlı kötü amaçlı bir JavaScript arka kapısı dağıtmak için bir oltalama kampanyasına bağlıdır. UTA0560 takma adıyla tehdit kümesini izleyen Volexity, faaliyetin 1 Eylül 2026'da birden fazla hükümet dışı kuruluşa (STK) yönelik olduğunu söyledi.

Devamını oku →
Dark Reading14 Eyl 21:37

'Sandworm' Cisco Zafiyetlerini Zincirleyerek Cyclops Blink'ı Dağıtıyor

Ünlü Rus tehdit grubu, 2022'de FBI tarafından engellenen botnet malware'nin geliştirilmiş bir sürümünü yayıyor

Devamını oku →
Security Affairs14 Eyl 20:35

ENISA: Frontier AI Siber Saldırıların Hızını Değiştiriyor. Avrupa Yakalamak Zorunda

Frontier AI, açıklık keşfinin sömürülmesine kadar olan saldırı yaşam döngüsünü sıkıştırıyor ve savunucuları makine hızında tespit etmeye, yamalamaya ve yanıt vermeye zorluyor. Siber güvenlik her zaman saldırganlar ve savunucular arasında bir yarış olmuştur. ENISA'nın son değerlendirmesi, frontier AI'nin bu yarışın hızını değiştirdiğini ve bir açıklığın keşfedilmesiyle sömürülmesi arasındaki boşluğun kısa sürede aylar yerine dakikalarla ölçülebileceğini öne sürüyor. Temmuz 2026'da yayınlanan Frontier AI Çağındaki Siber Güvenlik üzerine görüşünde, AB siber güvenlik ajansı, gelişmiş AI'nin saldırı yaşam döngüsünün belirli kısımlarını sıkıştırdığını savunuyor

Devamını oku →
Dark Reading14 Eyl 20:19

Maksimum Şiddetteki GitLab Açığı Tedarik Zincirlerini Riske Atıyor

CVE-2026-85706, 10 üzerinden 10 CVSS puanına sahip bir yol gezinti zafiyetidir ve hem GitLab Community Edition hem de Enterprise Edition örneklerini etkiler.

Devamını oku →
Security Affairs14 Eyl 18:11

Çin, Amodei'nin AI Önerisini Yeni Soğuk Savaş Rehberi olarak Gördü

Çin, Amodei'nin AI gelişimini yavaşlatma önerisini reddederek, bunu korku yayma girişimi ve ABD'nin Çin'in teknoloji sektörünü kontrol altına alma çabası olarak nitelendirdi. İleri düzeyde AI gelişimini yavaşlatma gerekip gerekmediği tartışması, hızla bir teknoloji tartışması olmaktan çıktı. Anthropic CEO'su Dario Amodei, AI yeteneklerinin anlama ve kontrol etme yeteneğimizden daha hızlı ilerlediğini öne sürerek, daha yavaş bir gelişme temposu çağrısında bulundu. Önerisi şimdi ABD-Çin rekabetinin jeopolitik gerçekliğiyle karşı karşıya geldi. Amodei'nin “We Must Pace the Frontier” adlı makalesinde, AI gelişimini yavaşlatma ihtiyacını vurguladı.

Devamını oku →
The Hacker News14 Eyl 18:01

3BB Saldırganı Root Erişimi için MeshCentral Arka Kapısını Kullandı, Abone Kimlik Bilgilerine Yönelik Hedef Aldı

Tehdit istihbarat firması Hunt.io'ya göre, Tayland'ın en büyük geniş bant sağlayıcılarından biri olan 3BB'nin ağı içinde faaliyet gösteren bir saldırgan, MeshCentral adlı meşru bir yönetim aracı kullanarak iç makinelerin uzaktan kontrolünü sürdürüyordu. Şirket, saldırganın kendi araçlarını ve bir liste içeren internet üzerinde açık bırakılan bir sunucuyu inceleyerek sızmayı keşfetti.

Devamını oku →
The Hacker News14 Eyl 17:58

Telegram Masaüstü Açığı, Gizli JavaScript'in HTML Dışa Aktarmalarından Mesaj Çalmasına İzin Veriyor

Güvenlik araştırmacıları ExPatch'e göre, Telegram Masaüstü'nde bulunan bir açıklık, bir botun mesajının, kullanıcıların sohbetlerini HTML dosyalarına dışa aktardıklarında, bu dosyaların içine gizli JavaScript eklemesine olanak tanıyordu. Telegram'da mesaj normal görünüyordu ve bir bağlantı düğmesine sahipti, ancak betik yalnızca dışa aktarma dosyası bir web tarayıcısında açıldığında çalışıyordu ve o zaman bu dosyadaki tüm mesajları kopyalayabiliyordu.

Devamını oku →
The Hacker News14 Eyl 16:58

Yeni DDRop Saldırısı Intel TDX ve AMD SEV-SNP Gizli Bilgisayarları Kırıyor

Araştırmacılar, Intel ve AMD'nin gizli bilgisayar çözümlerindeki bellek korumalarını kıran yeni bir donanım saldırısı olan DDRop'u açıkladı. Bu saldırı, sunucunun belleğine yazma işlemlerini sessizce düşürerek, işlemcinin eski şifreli verileri güncel olarak okumaya devam etmesine neden oluyor. Saldırı, zaten sunucunun yazılımlarını kontrol eden ve makineye kısa süreli erişim sağlayarak küçük bir devre ekleyebilen bir saldırgana ihtiyaç duyuyor.

Devamını oku →
The Hacker News14 Eyl 16:56

Red Heron, Gitea RCE'yi Kullanarak Altı Ülkenin 13 Kuruluşunu Tehdit Ediyor

Red Heron olarak takip edilen bir Çin tehdit aktörü, yakın zamanda açıklanan bir Gitea güvenlik açığını hızla kullanarak, çok uluslu bir kampanya kapsamında internete açık örnekleri tehlikeye atmakla ilişkilendirildi. Acronis Threat Research Unit (TRU), "Red Heron, yedi ülkede 1.386 Gitea örneğini taramış ve ayrıca 477 Taiwan merkezli sistemi ayrı bir veri kümesinde tutmuştur" dedi.

Devamını oku →
Dark Reading14 Eyl 16:41

Anthropic CEO: AI'yi İyileştirmekten Kontrol Etmeye Geçme Zamanı

Dario Amodei, güvenlik ve risk önleme çabalarının yetişebilmesi için sınır AI geliştirmelerinin hızının yavaşlatılması gerektiğini söylüyor. Bu, işletmeler için ne anlama geliyor?

Devamını oku →
The Hacker News14 Eyl 16:00

WordPress, Yüksek Riskli Güncellemeleri Dağıtımdan Önce Engellemek için Otomatik Eklenti İncelemeleri Ekliyor

WordPress, her bir eklentinin yayınlanmadan önce potansiyel güvenlik sorunlarını analiz etmek ve risk olmadığından emin olmak için WordPress.org güncelleme API'si aracılığıyla dağıtılmadan önce her bir eklenti sürümü için otomatik güvenlik incelemesi başlatmayı duyurdu. "Yeni eklentiler dizine girmeden önce inceleniyor, ancak güncellemeler bundan sonra sürekli olarak gönderiliyor" diyor David Perez, WordPress Resmi Eklenti

Devamını oku →
The Hacker News14 Eyl 14:40

⚡ Haftalık Özet: Rogue AI Ajanları, WeChat Solucanı, PaperCut Saldırıları, AI Casusluğu ve Rootkit'ler

AI yanlış yerlerde beliriyor. Saldırganlar, suistimalleri hızlandırmak, savunmaları test etmek ve işi daha da otomatikleştirmek için AI'ı kullanıyor. Bazı modeller ayrıca kendi başlarına çizgileri aşmaya başladı. Bu, iyi bir kombinasyon değil. Haftanın geri kalanı daha tanıdık: eski hatalar hala çalışıyor, taze istismar zincirleri, maruz kalan sistemler, zayıf varsayılan ayarlar ve suistimal edilmesi daha zor olması gereken basit yollar.

Devamını oku →
Security Affairs14 Eyl 14:08

ABD CISA, GitLab, JFrog Artifactory ve ConnectWise ScreenConnect açıklarını Known Exploited Vulnerabilities kataloğuna ekledi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), GitLab, JFrog Artifactory ve ConnectWise ScreenConnect açıklarını Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aşağıdaki açıkları KEV kataloğuna ekledi: CVE-2026-42016 (CVSS puanı 8.1) JFrog Artifactory Yanlış Yetkilendirme Açığı, CVE-2026-42018 (CVSS puanı 7.5) JFrog Artifactory Yanlış Kimlik Doğrulama Açığı, CVE-2026-84869 (CVSS puanı 9.9) ConnectWise ScreenConnect Yanlış Özel Erlendirme Açığı

Devamını oku →
The Hacker News14 Eyl 11:58

AI Maruz Kalma Sorununu Değiştirdi. Doğrulama da Buna Göre Değişmelidir.

Şu anda AI ve siber güvenlik حولunda çok gürültü var. Aslında önemli olan şey çok daha basit, ancak gürültü arasında souvent kayboluyor. Zafiyet keşfi daha hızlı gerçekleşiyor ve çok daha büyük ölçeklerde gerçekleşirken, savunmacılar hala hangi bulguların gerçekten harekete geçmeyi hak ettiğini belirlemeye çalışıyor. 2026'nın ilk yarısında, yaklaşık 49% daha fazla olan 35.853 CVE yayınlandı,

Devamını oku →
Security Affairs14 Eyl 09:43

Hollanda NCSC Uyarıyor: Kritik Check Point VPN Açıkları Ağları Riske Sokuyor

9.8 puan alan iki kritik Check Point VPN açığı uzaktan kod çalıştırılmasını sağlayabilir. Sömürme başlamadan önce yamalamayı uygulayın ve VPN erişimini kısıtlayın. Hollanda NCSC, Check Point VPN ürünlerinde bulunan ve her ikisi de 9.8 CVSS puanına sahip iki kritik güvenlik açığının yakın zamanda aktif olarak sömürülebileceğini uyarıyor. Check Point VPN kullanıyorsanız, hemen yamalamayı uygulamalısınız. CVE‑2026‑85102, VPN negociasyon sürecinde yer alıyor ve kimliği doğrulanmamış bir saldırganın güvenlik kontrollerini atlamasına ve gateway üzerinde kendi kodunu çalıştırmasına izin veriyor. CVE‑2026‑85103, sertifika ASN.1 decoderındaki bir yığın taşıma hatası olup uzaktan kod çalıştırılmasına da yol açıyor.

Devamını oku →
The Hacker News14 Eyl 07:24

Kötü Amaçlı Twitch Tarayıcı Uzantısı 31.000 Kullanıcının OAuth Tokenlarını Sızdırdı

Kötü amaçlı bir çapraz mağaza Twitch tarayıcı uzantısı, yaklaşık 31.000 kullanıcının OAuth tokenlarını bir Rus ticari bot hizmetinin işlettiği proxy sunucularına sızdırdı. "Twitch Enhanced Viewer | JeetBot" adlı uzantının geliştiricisi olarak HISHIMIRO/jeetbot.cc listelenmekte ve Google Chrome Web Store ve Mozilla Firefox Add-Ons mağazasında aşağıdaki tanımlayıcıları bulunmaktadır

Devamını oku →
Security Affairs14 Eyl 06:40

Antropik CEO'dan AI Yavaşlatma Çağrısı. Mümkün mü?

Antropik CEO'su AI yavaşlatma çağrısı yaptı ve gömülü değerlendiriciler ile küresel koordinasyon önerdi. Çin ile olan jeopolitik rekabet, gönüllü bir duraklamanın yapısal olarak zayıf olmasına neden oluyor. Dario Amodei, “Sınırı Pacelemeliyiz” başlıklı makalesinde, AI endüstrisinin, hükümetlerin ve uluslararası kuruluşların AI yetenekleri geliştirme hızını, güvenlik araştırmalarının yetişebilmesi için yavaşlatması gerektiğini belirtti. Bu, Amodei'nin AI riski konusunda yaptığı en ayrıntılı kamu açıklaması ve bu açıklama, Anthropic ve OpenAI içindeki güvenlik araştırmacılarının yüksek profilli istifalar dalgasıyla aynı zamana denk geliyor. “Antropik CEO'su Cumartesi günü sanal zekanın yavaşlatılması gerektiğini söyledi

Devamını oku →