UAT-10147 Grubunun Sunucu Saldırılarında AI Kullanımı
UAT-10147 adlı bir siber suç grubu, Windows ve Linux sunucularına yönelik saldırılar düzenlemektedir. Grup, SEO dolandırıcılığı ve veri hırsızlığı için AI destekli araçlar kullanmaktadır.
UAT-10147 adlı bir siber suç grubu, Windows ve Linux sunucularına yönelik saldırılar düzenlemektedir. Grup, SEO dolandırıcılığı ve veri hırsızlığı için AI destekli araçlar kullanmaktadır.
Araştırmacılar, sunucu anakartlarında kullanılan BMC (Baseboard Management Controller) çiplerinde kritik güvenlik açıkları tespit etti. Bu açıklar, saldırganların binlerce sunucuya uzaktan erişmesine ve kalıcı sızma implantları yerleştirmesine olanak tanıyor. HPE, Supermicro, Dell ve Intel gibi büyük üreticilerin sistemleri etkileniyor.
Ruby on Rails, Active Storage bileşeninde kritik bir güvenlik açığını kapatan yamalar yayınladı. CVE-2026-66066 koduyla izlenen bu açık, kimliği doğrulanmamış saldırganların özel hazırlanmış görseller yükleyerek sunucudaki dosyaları okumasına olanak tanıyor. Açık, veritabanı şifreleri ve API anahtarları gibi hassas bilgilerin sızmasına yol açabilir.
Araştırmacılar, internete açık 36.872 BMC yönetim arayüzünden 24.650'sinin, IPMI v2.0 protokolündeki bir güvenlik açığı nedeniyle oturum açmadan önce parola hash'lerini sızdırdığını tespit etti. Bu açık, saldırganların çevrimdışı parola kırma saldırıları düzenlemesine olanak tanıyor. Dell, sorunun IPMI v2.0 spesifikasyonunun doğasında olduğunu ve bir yama bulunmadığını belirtti.
F5, NGINX'te kritik bir güvenlik açığını yamaladı. CVE-2026-42533 koduyla izlenen bu açık, kimliği doğrulanmamış bir saldırganın özel hazırlanmış HTTP istekleriyle çalışan süreçte heap buffer overflow tetiklemesine olanak tanıyor. Açık, hizmet reddine ve belirli koşullar altında uzaktan kod çalıştırmaya yol açabiliyor.
OpenSSL'de keşfedilen HollowByte güvenlik açığı, saldırganların sadece 11 baytlık TLS istekleriyle sunucu belleğini tüketmesine yol açıyor. Açık, Haziran ayında sessizce kapatıldı ancak herhangi bir CVE numarası, güvenlik danışmanlığı veya değişiklik günlüğü notu yayımlanmadı.
Alibaba'nın QUIC ve HTTP/3 kütüphanesi XQUIC'te keşfedilen XRING adlı güvenlik açığı, kimliği doğrulanmamış uzak istemcilerin sadece 260 baytlık yasal QPACK trafiği göndererek sunucuyu çökertmesine olanak tanıyor. FoxIO araştırmacısı tarafından 8 Temmuz'da duyurulan açık için henüz bir yama yayımlanmadı.