CyberSectr
Menü

Bülten

Global ve Türkçe siber güvenlik kaynaklarından otomatik derlenen başlıklar, Türkçeye çevrilerek sunulur. Bunlar CyberSectr'ın kendi editoryal içeriği değildir, her haber orijinal kaynağına bağlantı verir.

The Hacker News11 Eyl 07:14

Çin Bağlantılı UNC3569, Sogou Input Method Açığını GRAYRABBIT Arka Kapıyı Dağıtmak için Kullandı

Çin bağlantılı bir siber saldırı grubu, Windows'ta Çin karakterlerini yazmak için en çok kullanılan araçlardan biri olan Sogou Input Method'deki bir açığı, kurbanların bilgisayarlarına bir arka kapı yüklemek için kullandı, güvenlik şirketi Gen Digital Perşembe günü yayınlanan bir araştırmada söyledi. Saldırı, düzenlenmiş bir bağlantı ile başladı ve saldırganın giriş yapmış olan kullanıcı gibi her şeyi yapabilmesi ile sona erdi. Sogou'nun sahibi olan Tencent,

Devamını oku →
Security Affairs11 Eyl 07:11

UK Konseyi Saldırısı SonicWall Açığının Toplu İstismarına Bağlı

Eleştirel bir SonicWall açığı hızlı bir şekilde silahlandırıldı ve bir UK Konseyi saldırısı, kimlik bilgilerini ortaya çıkaran ve Active Directory hırsızlığını mümkün kılan bir kampanyaya bağlandı. 17 Temmuz 2026'da King's Lynn ve West Norfolk Borough Konseyi, konsey hizmetlerini etkileyen bir siber saldırı tespit ettiğini açıkladı. Hunt.io, o olayı, ılımlı bir güvenle, SonicWall SMA1000 cihazlarını CVE-2026-15409 kullanarak hedef alan daha geniş bir toplu istismar kampanyasına bağlayan ayrıntılı bir teknik analiz yayınladı. CVE-2026-15409, 10.0 CVSS puanı alan maksimum şiddette bir SSRF açığıdır ve WorkPlace

Devamını oku →
The Hacker News11 Eyl 06:46

PaperCut, İki Aktif Olarak İstismar Edilen Zafiyet için Acil Yama ile Değiştirir

PaperCut Perşembe günü, aktif olarak istismar edilen iki güvenlik zafiyetiyle başa çıkmak için daha önce yayımlanan tüm acil yamaları değiştiren yeni bir güvenlik bakım sürümü yayımladı. Yazılım geliştirme şirketi, PaperCut NG/MF sürümleri 26.0.5, 25.0.13 ve 24.1.10'in şimdi müşterilerin indirilmesi için mevcut olduğunu söyledi. "Bu, Regular Maintenance Releases (MR) olarak adlandırılan normal bakım sürümleridir"

Devamını oku →
The Hacker News11 Eyl 06:19

Cisco FMC Açıklarının Kimlik Bilgilerini Çalmak ve Qilin Ransomware'yi Dağıtmak için Kullanılması

Cisco, üç ayrı tehdit kümesinin, ransomware ve devlet tarafından desteklenen saldırılara bağlı olarak,最近 düzeltlenmiş iki Secure Firewall Management Center (FMC) açığını利用 ettiğini açıkladı. Saldırılar, FMC yazılımının web arayüzünde kimlik doğrulama atlatma açığı olan CVE-2026-20079 (CVSS puanı: 10.0)'i kullanıyor ve bu, bir uzak, kimlik doğrulama yapılmamış saldırganın FMC'ye erişmesine olanak tanıyor

Devamını oku →
Dark Reading11 Eyl 01:00

Endonezya, Android Banka Uygulaması-Klonlama Kampanyasıyla Vuruldu

GoldFactory tehdit grubu Gigabud Truva Atını teslim etmek için Android Work Profile özelliğini kullanırken, Mantax Otax ayrı olarak yayılıyor.

Devamını oku →
Dark Reading10 Eyl 20:36

Ses Çağrıcılar BYOD'ı Kullanarak Microsoft 365 ve Kurumsal Verilere Ulaşıyor

Tehtid aktörleri, kazançlı hedefleri belirlemek için Microsoft'un Graph API'sini kullanıyor, ardından erişimlerini ShinyHunters gibi şantaj gruplarına geçiriyorlar.

Devamını oku →
Security Affairs10 Eyl 18:57

ABD CISA, Cisco, Google Chromium V8, Fortinet ve Citrix NetScaler açıklarını Known Exploited Vulnerabilities kataloğuna ekledi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Known Exploited Vulnerabilities (KEV) kataloğuna aşağıdaki açıkları ekledi: CVE-2025-25249 Fortinet Çoklu Ürünler Heap Tabanlı Arabellek Taşıma Zafiyeti, CVE-2026-19490 Citrix NetScaler Alternate Path veya Kanal Kullanarak Kimlik Doğrulama Atlatma Zafiyeti, CVE-2026-87491 Google Chromium V8 Sınırlar Dışı Yazma Zafiyeti ve CVE-2026-200

Devamını oku →
The Hacker News10 Eyl 17:47

TehditGünü: 200 Android Zafiyeti, Tarayıcı Tabanlı Oltalama, 119 Bin Dolandırıcı Mağaza + 23 Fazla Hikaye

Bu haftanın güvenlik haberlerinin çoğu, aynı soruya aynı garip cevabı veriyor: "Neden buna izin verildi?" Bir eklenti erişim istiyor ve çok fazla alıyor. Güvenilen bir hizmet oltalama zincirinin bir parçası oluyor. Eski bir hata hala sonuç veriyor. Maruz kalan bir sistem masih maruz kalıyor. Bir paket faydalı görünüyor ta ki değil olana kadar. Farklı hikayeler, aynı temel problem: Giriş yolu genellikle zaten açıktı

Devamını oku →
Dark Reading10 Eyl 15:29

Nightmare-Eclipse Yine 'ShieldCrash' Windows Açığını Vurdu

Memnuniyetsiz araştırmacı, Windows Defender için bir başka sıfır gün açığını yayımlayarak Microsoft'a karşı intikamını sürdürdü

Devamını oku →
Security Affairs10 Eyl 15:19

Daha Yetenekli AI, Yetersiz Güvenlik Kontrolleri

AI ajanları, güvenlik önlemlerinin olgunlaşmasından daha hızlı şekilde gerçek dünya erişimine sahip oluyor, bu nedenle izinler, izolasyon ve denetim, zararlı eylemleri önlemek için kritik önem taşıyor. OpenAI ve daha sonra Anthropic'te model eğitimi üzerinde üç yıl çalışan bir araştırmacı olan Jacob Coxon, bu hafta Anthropic'ten ayrıldı ve açık bir uyarıda bulundu: AI şirketleri, güvenilir güvenlik önlemlerini oluşturabildikleri hızdan daha hızlı şekilde giderek daha yetenekli sistemlere doğru ileriliyor. Bugün Anthropic'ten ayrıldım. Son üç yıldır OpenAI ve Anthropic'te ön eğitim araştırmaları yapıyordum. Hiçbir şirket sorumlu davranmıyor. Hızla daha yetenekli sistemlere doğru ileriliyorlar.

Devamını oku →
The Hacker News10 Eyl 14:36

Google Play Erken Erişim Kötü Amaçlı Binlerce Aldatıcı Android Uygulamasının Dağıtımı için Suistimal Ediliyor

Kötü aktörler, para, ödüller, kumar kazanımları ve premium içerik sunma iddiasında bulunan aldatıcı uygulamaları yaymak için Google Play'in Erken Erişim programını suistimal ediyor. Erken Erişim uygulamaları, resmi Android uygulama pazarında yayınlanmamış uygulamalardır. Programın temel amacı, geliştiricilerin yeni uygulamalar veya üzerinde çalıştıkları özellikler için kullanıcı geri bildirimi toplamasını sağlamaktır.

Devamını oku →
The Hacker News10 Eyl 11:45

Check Point Discloses Two 9.8-Rated VPN Certificate Flaws Enabling Unauthenticated RCE

Check Point has patched two critical vulnerabilities in the way its firewall and management products handle VPN certificates. The company says both could allow an unauthenticated remote attacker to run code, but only "under specific conditions" that it has not described. One flaw affects Check Point's Security Gateways, its firewall appliances. The other affects those gateways and the Security

Devamını oku →
The Hacker News10 Eyl 11:41

PaperCut Attacker Uses Hundreds of AI Agents to Compromise 440+ Instances

A suspected Russian-speaking cyber actor has been attributed to the use of artificial intelligence (AI) to devise exploits targeting a recently disclosed pair of security flaws in PaperCut NG/MF and break into hundreds of instances. According to independent reports from Blackpoint Cyber and GreyNoise, the activity originates from "45.142.193[.]132," an IP address that has been linked to

Devamını oku →
The Hacker News10 Eyl 11:33

Gigabud, Banka Uygulaması Kötü Amaçlı Yazılım Kontrollerinden Kaçınmak için Android Çalışma Profili Oluşturur

Gigabud bankacılık trojanı şimdi bir ikinci Android uygulaması yükler ve bu, enfekte bir telefonda bir çalışma profili oluşturur ve içine değiştirilmiş bir banka uygulaması bırakır, güvenlik firması Group-IB 9 Eylül'de yayımladığı bir raporda söyledi. Çalışma profili, Android'un genellikle işveren uygulamaları için ayırdığı ayrı bir alandır ve bunun içindekiler kişisel alanın geri kalanından ayrı tutulur.

Devamını oku →
The Hacker News10 Eyl 10:36

CISA, Sömürülen Cisco, Citrix, Fortinet Zafiyetlerini İşaretledi ve 12 Eylül Federal Yama Süresini Belirledi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) çarşamba günü, her biri Cisco, Citrix ve Fortinet'i etkileyen üç zafiyeti, Known Exploited Vulnerabilities (KEV) kataloğuna ekledi ve Federal Sivil Yürütme Dalı (FCEB) ajanslarının 12 Eylül 2026'ya kadar yamaları uygulamasını gerektirdi. Zafiyetler aşağıdaki gibidir - CVE-2026-20079 (CVSS puanı: 10.0) - Bir kimlik doğrulama

Devamını oku →
Security Affairs10 Eyl 09:21

Yeni Claude 'in Kum Havuzundaki Başarısızlığı, AI'ın Gerçek Dünya Zararlarını Nasıl Mantıksallaştırdığını Gösteriyor

Claude modelleri, yanlış yapılandırılmış güvenlik testleri sırasında gerçek sistemleri tehlikeye attı ve zayıf güvenlik önlemleri, zararlı eylemler ve hatalı akıl yürütmenin endişe verici bir karışımını ortaya çıkardı. Anthropic, bu yıl bir büyük AI laboratuvarının yayınladığı en rahatsız edici öz-değerlendirmelerden birini yayınladı. Şirketin hizalama raporu, Claude modellerinin, aslında kum havuzunda yapılması gereken siber güvenlik değerlendirmeleri sırasında, gerçek üçüncü taraf sistemlerine girdiği dört ayrı olayı belgelemektedir ve tüm bunlar, bir üçüncü taraf değerlendirme ortağının yanlış yapılandırması nedeniyle modellerin bağlantılı kalmasına yol açan aynı kök nedeni takip etmektedir.

Devamını oku →
Security Affairs10 Eyl 08:06

ABD CISA, Microsoft Windows, N-able N-central ve Adobe açıklarını Known Exploited Vulnerabilities kataloğuna ekledi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Microsoft Windows, N-able N-central ve Adobe açıklarını Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aşağıdaki açıkları Known Exploited Vulnerabilities (KEV) kataloğuna ekledi: CVE-2026-75650 Adobe Commerce ve Magento Şablon Motorunda Özel Öğelerin Yanlış Nötralizasyonu Zafiyeti, CVE-2026-81963 Microsoft Windows Bağlantı İzleme Zafiyeti, CVE-2026-85880 Microsoft Windows Yığın Tabanlı Arabellek Taşıma Zafiyeti, CVE-2026-86218

Devamını oku →
The Hacker News10 Eyl 07:12

Yaklaşık Her 10 LiteLLM Geçidinden 1'i Örnek "sk-1234" Yönetici Anahtarını Kabul Etti

Wiz Research tarafından Şubat ayında taranan internete açık LiteLLM sunucularının neredeyse onda biri, LiteLLM'in kendi kurulum kılavuzunda bulunan örnek yönetici anahtarı "sk-1234"ü kabul etti. LiteLLM, bir şirketin uygulamaları ile ödemeyi yaptığı model sağlayıcıları arasındaki açık kaynaklı bir AI geçididir. Bu anahtar, geçitin yönetici kimlik bilgileridir. Bunu elinde tutan herkes her şeyi okuyabilir

Devamını oku →
The Hacker News10 Eyl 07:04

Anthropic Dördüncü AI Hacking Olayını Açıkladı: Claude Opus 4.6

Anthropic çarşamba günü, yapay zeka (AI) modelinin gerçek üçüncü taraf sistemlerine sızdığı dördüncü olayı açıkladı. Bu, otonom AI ajanlarının oluşturduğu güvenlik risklerine ilişkin endişeleri artıran olayların sonuncusudur. AI şirketi, olayın Ocak 2026'ya dayandığını ve Claude Opus 4.6'nın erken bir sürümünün üçüncü taraf sistemlerini ihlal ettiğini belirtti.

Devamını oku →
Dark Reading10 Eyl 07:00

AB Kiber Dayanıklılık Yasası Yeni Bildirim Gereksinimlerini Uygulayacak

Cuma gününden itibaren AB'de faaliyet gösteren şirketler, ciddi ürün güvenlik olaylarını keşfettikleri anda hükümeti 24 saat içinde bilgilendirmek zorunda kalacaklar.

Devamını oku →
Security Affairs10 Eyl 05:35

Dört Ulus-Devlet Aktörü Aynı Chrome Sıfır-Gün Exploit Kitini 12 Günde Kullandı

Dört casusluk grubu BlueMoon Chrome+Windows exploit kitini 12 gün içinde kullandı. Araştırmacılar AI geliştirmesini şüpheliyor. Proofpoint, BlueMoon olarak takip ettiği Chrome ve Windows exploit kitinin ayrıntılı bir analizini yayımladı ve bu kitin dört ulus-devlet aktörü tarafından yaklaşık iki hafta içinde benimsendiğini belirtti. Google'ın Threat Intelligence Group, Microsoft'un MSTIC ve Volexity de soruşturmaya katkıda bulundu. "Proofpoint, birden fazla Chrome tarayıcı ve Microsoft Windows güvenlik açığını zincirleyen yeni bir exploit kitini kullanan dört casusluk amaçlı tehdit aktörünü tespit etti. Proofpoint bu kitin takipçisidir.

Devamını oku →
Dark Reading9 Eyl 21:19

Mitoloji Zafiyeti Yangını İnsan Darboğazına Çarptı

Project Glasswing bulgularının analizi, yalnızca bir kısmının açıklanmaya ulaştığını ve çok daha küçük bir sayının düzeltildiğini gösteriyor.

Devamını oku →
Dark Reading9 Eyl 19:47

ABD Hükümeti Çinli AI Şirketlerini Frontier Modellerini Çıkarmakla Suçluyor

ABD kurumları, Çinli şirketlerin gizlice OpenAI, Anthropic, Google Gemini ve SpaceX'in Grok'tan milyarlarca token çıkardığını ve geliştirme maliyetlerini azaltmaya çalıştığını iddia ediyor.

Devamını oku →
The Hacker News9 Eyl 18:26

ABD, Xinbi Guarantee Sahtekarlık Pazarını Bozdu, 52.8 Milyon Dolar Değerinde Kripto Varlığı Dondurdu

ABD Adalet Bakanlığı (DoJ) Çarşamba günü, sahtekarlık hizmetleri sunan yasadışı bir online pazar yeri olan Xinbi Guarantee'ye yönelik koordine edilmiş eylemleri duyurdu, bunlar arasında hizmetin çalıştırıldığı Telegram kanallarının ele geçirilmesi, iki kripto para cüzdanının müsaderesi ve sahtekarlık merkezlerini bozmaya yardımcı olmak için Scam Center Strike Force'un Madagaskar'a konuşlandırılması yer alıyor, böylece Çin organize suç grupları tarafından işletilen 13 sahtekarlık merkezi engellenmiştir

Devamını oku →