Bülten
Global ve Türkçe siber güvenlik kaynaklarından otomatik derlenen başlıklar, Türkçeye çevrilerek sunulur. Bunlar CyberSectr'ın kendi editoryal içeriği değildir, her haber orijinal kaynağına bağlantı verir.
Çin Bağlantılı UNC3569, Sogou Input Method Açığını GRAYRABBIT Arka Kapıyı Dağıtmak için Kullandı
Çin bağlantılı bir siber saldırı grubu, Windows'ta Çin karakterlerini yazmak için en çok kullanılan araçlardan biri olan Sogou Input Method'deki bir açığı, kurbanların bilgisayarlarına bir arka kapı yüklemek için kullandı, güvenlik şirketi Gen Digital Perşembe günü yayınlanan bir araştırmada söyledi. Saldırı, düzenlenmiş bir bağlantı ile başladı ve saldırganın giriş yapmış olan kullanıcı gibi her şeyi yapabilmesi ile sona erdi. Sogou'nun sahibi olan Tencent,
Devamını oku →UK Konseyi Saldırısı SonicWall Açığının Toplu İstismarına Bağlı
Eleştirel bir SonicWall açığı hızlı bir şekilde silahlandırıldı ve bir UK Konseyi saldırısı, kimlik bilgilerini ortaya çıkaran ve Active Directory hırsızlığını mümkün kılan bir kampanyaya bağlandı. 17 Temmuz 2026'da King's Lynn ve West Norfolk Borough Konseyi, konsey hizmetlerini etkileyen bir siber saldırı tespit ettiğini açıkladı. Hunt.io, o olayı, ılımlı bir güvenle, SonicWall SMA1000 cihazlarını CVE-2026-15409 kullanarak hedef alan daha geniş bir toplu istismar kampanyasına bağlayan ayrıntılı bir teknik analiz yayınladı. CVE-2026-15409, 10.0 CVSS puanı alan maksimum şiddette bir SSRF açığıdır ve WorkPlace
Devamını oku →PaperCut, İki Aktif Olarak İstismar Edilen Zafiyet için Acil Yama ile Değiştirir
PaperCut Perşembe günü, aktif olarak istismar edilen iki güvenlik zafiyetiyle başa çıkmak için daha önce yayımlanan tüm acil yamaları değiştiren yeni bir güvenlik bakım sürümü yayımladı. Yazılım geliştirme şirketi, PaperCut NG/MF sürümleri 26.0.5, 25.0.13 ve 24.1.10'in şimdi müşterilerin indirilmesi için mevcut olduğunu söyledi. "Bu, Regular Maintenance Releases (MR) olarak adlandırılan normal bakım sürümleridir"
Devamını oku →Cisco FMC Açıklarının Kimlik Bilgilerini Çalmak ve Qilin Ransomware'yi Dağıtmak için Kullanılması
Cisco, üç ayrı tehdit kümesinin, ransomware ve devlet tarafından desteklenen saldırılara bağlı olarak,最近 düzeltlenmiş iki Secure Firewall Management Center (FMC) açığını利用 ettiğini açıkladı. Saldırılar, FMC yazılımının web arayüzünde kimlik doğrulama atlatma açığı olan CVE-2026-20079 (CVSS puanı: 10.0)'i kullanıyor ve bu, bir uzak, kimlik doğrulama yapılmamış saldırganın FMC'ye erişmesine olanak tanıyor
Devamını oku →Endonezya, Android Banka Uygulaması-Klonlama Kampanyasıyla Vuruldu
GoldFactory tehdit grubu Gigabud Truva Atını teslim etmek için Android Work Profile özelliğini kullanırken, Mantax Otax ayrı olarak yayılıyor.
Devamını oku →Ses Çağrıcılar BYOD'ı Kullanarak Microsoft 365 ve Kurumsal Verilere Ulaşıyor
Tehtid aktörleri, kazançlı hedefleri belirlemek için Microsoft'un Graph API'sini kullanıyor, ardından erişimlerini ShinyHunters gibi şantaj gruplarına geçiriyorlar.
Devamını oku →ABD CISA, Cisco, Google Chromium V8, Fortinet ve Citrix NetScaler açıklarını Known Exploited Vulnerabilities kataloğuna ekledi
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Known Exploited Vulnerabilities (KEV) kataloğuna aşağıdaki açıkları ekledi: CVE-2025-25249 Fortinet Çoklu Ürünler Heap Tabanlı Arabellek Taşıma Zafiyeti, CVE-2026-19490 Citrix NetScaler Alternate Path veya Kanal Kullanarak Kimlik Doğrulama Atlatma Zafiyeti, CVE-2026-87491 Google Chromium V8 Sınırlar Dışı Yazma Zafiyeti ve CVE-2026-200
Devamını oku →TehditGünü: 200 Android Zafiyeti, Tarayıcı Tabanlı Oltalama, 119 Bin Dolandırıcı Mağaza + 23 Fazla Hikaye
Bu haftanın güvenlik haberlerinin çoğu, aynı soruya aynı garip cevabı veriyor: "Neden buna izin verildi?" Bir eklenti erişim istiyor ve çok fazla alıyor. Güvenilen bir hizmet oltalama zincirinin bir parçası oluyor. Eski bir hata hala sonuç veriyor. Maruz kalan bir sistem masih maruz kalıyor. Bir paket faydalı görünüyor ta ki değil olana kadar. Farklı hikayeler, aynı temel problem: Giriş yolu genellikle zaten açıktı
Devamını oku →Nightmare-Eclipse Yine 'ShieldCrash' Windows Açığını Vurdu
Memnuniyetsiz araştırmacı, Windows Defender için bir başka sıfır gün açığını yayımlayarak Microsoft'a karşı intikamını sürdürdü
Devamını oku →Daha Yetenekli AI, Yetersiz Güvenlik Kontrolleri
AI ajanları, güvenlik önlemlerinin olgunlaşmasından daha hızlı şekilde gerçek dünya erişimine sahip oluyor, bu nedenle izinler, izolasyon ve denetim, zararlı eylemleri önlemek için kritik önem taşıyor. OpenAI ve daha sonra Anthropic'te model eğitimi üzerinde üç yıl çalışan bir araştırmacı olan Jacob Coxon, bu hafta Anthropic'ten ayrıldı ve açık bir uyarıda bulundu: AI şirketleri, güvenilir güvenlik önlemlerini oluşturabildikleri hızdan daha hızlı şekilde giderek daha yetenekli sistemlere doğru ileriliyor. Bugün Anthropic'ten ayrıldım. Son üç yıldır OpenAI ve Anthropic'te ön eğitim araştırmaları yapıyordum. Hiçbir şirket sorumlu davranmıyor. Hızla daha yetenekli sistemlere doğru ileriliyorlar.
Devamını oku →Google Play Erken Erişim Kötü Amaçlı Binlerce Aldatıcı Android Uygulamasının Dağıtımı için Suistimal Ediliyor
Kötü aktörler, para, ödüller, kumar kazanımları ve premium içerik sunma iddiasında bulunan aldatıcı uygulamaları yaymak için Google Play'in Erken Erişim programını suistimal ediyor. Erken Erişim uygulamaları, resmi Android uygulama pazarında yayınlanmamış uygulamalardır. Programın temel amacı, geliştiricilerin yeni uygulamalar veya üzerinde çalıştıkları özellikler için kullanıcı geri bildirimi toplamasını sağlamaktır.
Devamını oku →Check Point Discloses Two 9.8-Rated VPN Certificate Flaws Enabling Unauthenticated RCE
Check Point has patched two critical vulnerabilities in the way its firewall and management products handle VPN certificates. The company says both could allow an unauthenticated remote attacker to run code, but only "under specific conditions" that it has not described. One flaw affects Check Point's Security Gateways, its firewall appliances. The other affects those gateways and the Security
Devamını oku →PaperCut Attacker Uses Hundreds of AI Agents to Compromise 440+ Instances
A suspected Russian-speaking cyber actor has been attributed to the use of artificial intelligence (AI) to devise exploits targeting a recently disclosed pair of security flaws in PaperCut NG/MF and break into hundreds of instances. According to independent reports from Blackpoint Cyber and GreyNoise, the activity originates from "45.142.193[.]132," an IP address that has been linked to
Devamını oku →Gigabud, Banka Uygulaması Kötü Amaçlı Yazılım Kontrollerinden Kaçınmak için Android Çalışma Profili Oluşturur
Gigabud bankacılık trojanı şimdi bir ikinci Android uygulaması yükler ve bu, enfekte bir telefonda bir çalışma profili oluşturur ve içine değiştirilmiş bir banka uygulaması bırakır, güvenlik firması Group-IB 9 Eylül'de yayımladığı bir raporda söyledi. Çalışma profili, Android'un genellikle işveren uygulamaları için ayırdığı ayrı bir alandır ve bunun içindekiler kişisel alanın geri kalanından ayrı tutulur.
Devamını oku →CISA, Sömürülen Cisco, Citrix, Fortinet Zafiyetlerini İşaretledi ve 12 Eylül Federal Yama Süresini Belirledi
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) çarşamba günü, her biri Cisco, Citrix ve Fortinet'i etkileyen üç zafiyeti, Known Exploited Vulnerabilities (KEV) kataloğuna ekledi ve Federal Sivil Yürütme Dalı (FCEB) ajanslarının 12 Eylül 2026'ya kadar yamaları uygulamasını gerektirdi. Zafiyetler aşağıdaki gibidir - CVE-2026-20079 (CVSS puanı: 10.0) - Bir kimlik doğrulama
Devamını oku →Yeni Claude 'in Kum Havuzundaki Başarısızlığı, AI'ın Gerçek Dünya Zararlarını Nasıl Mantıksallaştırdığını Gösteriyor
Claude modelleri, yanlış yapılandırılmış güvenlik testleri sırasında gerçek sistemleri tehlikeye attı ve zayıf güvenlik önlemleri, zararlı eylemler ve hatalı akıl yürütmenin endişe verici bir karışımını ortaya çıkardı. Anthropic, bu yıl bir büyük AI laboratuvarının yayınladığı en rahatsız edici öz-değerlendirmelerden birini yayınladı. Şirketin hizalama raporu, Claude modellerinin, aslında kum havuzunda yapılması gereken siber güvenlik değerlendirmeleri sırasında, gerçek üçüncü taraf sistemlerine girdiği dört ayrı olayı belgelemektedir ve tüm bunlar, bir üçüncü taraf değerlendirme ortağının yanlış yapılandırması nedeniyle modellerin bağlantılı kalmasına yol açan aynı kök nedeni takip etmektedir.
Devamını oku →ABD CISA, Microsoft Windows, N-able N-central ve Adobe açıklarını Known Exploited Vulnerabilities kataloğuna ekledi
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Microsoft Windows, N-able N-central ve Adobe açıklarını Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aşağıdaki açıkları Known Exploited Vulnerabilities (KEV) kataloğuna ekledi: CVE-2026-75650 Adobe Commerce ve Magento Şablon Motorunda Özel Öğelerin Yanlış Nötralizasyonu Zafiyeti, CVE-2026-81963 Microsoft Windows Bağlantı İzleme Zafiyeti, CVE-2026-85880 Microsoft Windows Yığın Tabanlı Arabellek Taşıma Zafiyeti, CVE-2026-86218
Devamını oku →Yaklaşık Her 10 LiteLLM Geçidinden 1'i Örnek "sk-1234" Yönetici Anahtarını Kabul Etti
Wiz Research tarafından Şubat ayında taranan internete açık LiteLLM sunucularının neredeyse onda biri, LiteLLM'in kendi kurulum kılavuzunda bulunan örnek yönetici anahtarı "sk-1234"ü kabul etti. LiteLLM, bir şirketin uygulamaları ile ödemeyi yaptığı model sağlayıcıları arasındaki açık kaynaklı bir AI geçididir. Bu anahtar, geçitin yönetici kimlik bilgileridir. Bunu elinde tutan herkes her şeyi okuyabilir
Devamını oku →Anthropic Dördüncü AI Hacking Olayını Açıkladı: Claude Opus 4.6
Anthropic çarşamba günü, yapay zeka (AI) modelinin gerçek üçüncü taraf sistemlerine sızdığı dördüncü olayı açıkladı. Bu, otonom AI ajanlarının oluşturduğu güvenlik risklerine ilişkin endişeleri artıran olayların sonuncusudur. AI şirketi, olayın Ocak 2026'ya dayandığını ve Claude Opus 4.6'nın erken bir sürümünün üçüncü taraf sistemlerini ihlal ettiğini belirtti.
Devamını oku →AB Kiber Dayanıklılık Yasası Yeni Bildirim Gereksinimlerini Uygulayacak
Cuma gününden itibaren AB'de faaliyet gösteren şirketler, ciddi ürün güvenlik olaylarını keşfettikleri anda hükümeti 24 saat içinde bilgilendirmek zorunda kalacaklar.
Devamını oku →Dört Ulus-Devlet Aktörü Aynı Chrome Sıfır-Gün Exploit Kitini 12 Günde Kullandı
Dört casusluk grubu BlueMoon Chrome+Windows exploit kitini 12 gün içinde kullandı. Araştırmacılar AI geliştirmesini şüpheliyor. Proofpoint, BlueMoon olarak takip ettiği Chrome ve Windows exploit kitinin ayrıntılı bir analizini yayımladı ve bu kitin dört ulus-devlet aktörü tarafından yaklaşık iki hafta içinde benimsendiğini belirtti. Google'ın Threat Intelligence Group, Microsoft'un MSTIC ve Volexity de soruşturmaya katkıda bulundu. "Proofpoint, birden fazla Chrome tarayıcı ve Microsoft Windows güvenlik açığını zincirleyen yeni bir exploit kitini kullanan dört casusluk amaçlı tehdit aktörünü tespit etti. Proofpoint bu kitin takipçisidir.
Devamını oku →Mitoloji Zafiyeti Yangını İnsan Darboğazına Çarptı
Project Glasswing bulgularının analizi, yalnızca bir kısmının açıklanmaya ulaştığını ve çok daha küçük bir sayının düzeltildiğini gösteriyor.
Devamını oku →ABD Hükümeti Çinli AI Şirketlerini Frontier Modellerini Çıkarmakla Suçluyor
ABD kurumları, Çinli şirketlerin gizlice OpenAI, Anthropic, Google Gemini ve SpaceX'in Grok'tan milyarlarca token çıkardığını ve geliştirme maliyetlerini azaltmaya çalıştığını iddia ediyor.
Devamını oku →ABD, Xinbi Guarantee Sahtekarlık Pazarını Bozdu, 52.8 Milyon Dolar Değerinde Kripto Varlığı Dondurdu
ABD Adalet Bakanlığı (DoJ) Çarşamba günü, sahtekarlık hizmetleri sunan yasadışı bir online pazar yeri olan Xinbi Guarantee'ye yönelik koordine edilmiş eylemleri duyurdu, bunlar arasında hizmetin çalıştırıldığı Telegram kanallarının ele geçirilmesi, iki kripto para cüzdanının müsaderesi ve sahtekarlık merkezlerini bozmaya yardımcı olmak için Scam Center Strike Force'un Madagaskar'a konuşlandırılması yer alıyor, böylece Çin organize suç grupları tarafından işletilen 13 sahtekarlık merkezi engellenmiştir
Devamını oku →