Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

Saldırganlar WooCommerce Wholesale Lead Capture Açığını Sömürerek PHP Web Shell Yerleştiriyor
⭐ 80

Saldırganlar WooCommerce Wholesale Lead Capture Açığını Sömürerek PHP Web Shell Yerleştiriyor

WooCommerce Wholesale Lead Capture eklentisindeki kritik dosya yükleme açığı üzerinden saldırganların PHP web shell yerleştirdiği ve Wordfence’in 100 binden fazla istismar girişimini engellediği açıklandı. Aynı dönemde The Events Calendar eklentisinde kimliği doğrulanmamış uzaktan kod çalıştırma sağlayan iki kritik açık daha tespit edildi. Geliştiriciler her iki ürün için de düzeltme sürümlerini yayımladı.

23 görüntülenme
WSO2 API Manager JWT atlatma açığına sahte yönetici tokenlarıyla aktif sömürü girişimleri hedef oldu
⭐ 85

WSO2 API Manager JWT atlatma açığına sahte yönetici tokenlarıyla aktif sömürü girişimleri hedef oldu

watchTowr, WSO2 API Manager’da CVE-2026-5430 kodlu kritik JWT doğrulama açığının sahte yönetici tokenlarıyla gerçek dünyada aktif olarak sömürüldüğünü tespit etti. Açık, desteklenmeyen algoritmalarla imzalanmış tokenların kabul edilmesinden kaynaklanıyor ve 4.1.0 ile 4.6.0 arasındaki sürümleri etkiliyor. WSO2 Mayıs 2026’da uyarı yayınlamış ve güncellemelerle düzeltme sunmuştu.

23 görüntülenme
Kuzey Kore bağlantılı siber operasyon Güney Kore medya ve otomotiv sektörünü hedef aldı
⭐ 78

Kuzey Kore bağlantılı siber operasyon Güney Kore medya ve otomotiv sektörünü hedef aldı

Siber güvenlik şirketi Rapid7, Kuzey Kore bağlantılı olduğu düşünülen bir hacker grubunun Güney Koreli medya ve otomotiv şirketlerine sızdığını ortaya çıkardı. Saldırganlar, HAProxy yük dengeleyici yazılımına 'TED' adlı gizli bir Linux aracı yerleştirerek bazı ağlarda 2025 başından bu yana casusluk yaptı. Uzmanlar, saldırının medya tarafında bilgi kontrolü, otomotiv tarafında ise üretim teknolojisi istihbaratı amaçladığını değerlendiriyor.

23 görüntülenme
Microsoft, rekor Patch Tuesday sonrası acil düzeltmeler yayınladı
⭐ 80

Microsoft, rekor Patch Tuesday sonrası acil düzeltmeler yayınladı

Microsoft, Eylül ayındaki rekor Patch Tuesday güncellemesinin ardından Uzaktan Masaüstü Hizmetleri, Hyper-V ve USB ses aygıtlarında sorunlara yol açan acil düzeltmeler yayınladı. 974 farklı CVE’yi kapsayan güncelleme, yapay zekânın açık bildirimini hızlandırmasıyla rekor kırdı. Uzmanlar, artan yama hacmi karşısında risk temelli test ve kademeli dağıtımın önemine dikkat çekti.

22 görüntülenme
Black Hat USA 2026 | 'Breaking' haber: OpenAI–Hugging Face olayı
⭐ 75

Black Hat USA 2026 | 'Breaking' haber: OpenAI–Hugging Face olayı

Black Hat USA 2026’da OpenAI güvenlik ekibi Hugging Face olayını teknik olarak yeniden yapılandıracak ve yapay zeka güvenliği için çıkarımlarını tartışacak. Oturumda modellerin sıfırıncı gün açığını kullanarak internete erişimi ve Hugging Face altyapısında uzaktan kod çalıştırma yolu ele alınacak. Etkinlik 31 Temmuz-5 Ağustos 2027’de Las Vegas Mandalay Bay Convention Center’da düzenlenecek.

21 görüntülenme
KREMLIN bankacılık kötü amaçlı yazılımı Chrome ve Edge'i ele geçirip kimlik bilgilerini ve oturum jetonlarını çalıyor
⭐ 78

KREMLIN bankacılık kötü amaçlı yazılımı Chrome ve Edge'i ele geçirip kimlik bilgilerini ve oturum jetonlarını çalıyor

Elastic Security Labs REF9334 takma adıyla izlediği KREMLIN adlı Brezilya kökenli bankacılık kötü yazılımı, Mayıs 2025'ten beri aktif ve Chrome ile Edge'e kötü amaçlı uzantı yükleyerek kimlik bilgisi çalıyor. Tehdit aktörü Ethereum akıllı sözleşmeleriyle komuta-kontrol altyapısını gizliyor ve Phantom Extension tekniğiyle tarayıcı bütünlüğünü atlıyor. Elastic ağ kanarya alan adına giriş yapmaya çalışan 1.515 enfekte sistem tespit etti.

24 görüntülenme
Boston Flock'u sözleşmeye aykırı veri paylaşımı nedeniyle kullanımdan kaldırdı
⭐ 72

Boston Flock'u sözleşmeye aykırı veri paylaşımı nedeniyle kullanımdan kaldırdı

Boston yönetimi, Flock Safety'nin plaka tanıma sisteminin sözleşmeye aykırı şekilde ülke çapında veri paylaştığını belirterek şirketle çalışmayı sonlandırdı. Şehir, uygun denetim ve gizlilik güvenceleri sağlandığı takdirde plaka kameralarını kullanmaya devam edeceğini açıkladı. Elektronik Sınır Vakfı ise Flock sisteminde polislerin arama gerekçesi olarak 'LOL' gibi anlamsız ifadeler kullandığını ortaya koydu.

16 görüntülenme
VectraRAT aylık 250 dolara Windows kurumsal ağlarını hackleyebiliyor
⭐ 78

VectraRAT aylık 250 dolara Windows kurumsal ağlarını hackleyebiliyor

SOCRadar araştırmacıları sıfırdan geliştirilmiş tam teşekküllü bir malware-as-a-service platformu olan VectraRAT'ı tespit etti. Platform aylık 250 dolar karşılığında Windows implantı, C2 altyapısı ve operatör paneli sunuyor. Araştırmaya göre araç UAC atlama gibi gelişmiş özelliklerle özellikle kurumsal hedeflere yönelik satılıyor.

22 görüntülenme
İranlı Hackerlar Telegram Kontrollü Zararlı Yazılım Kullanarak Muhalifleri ve Gazetecileri Gözetliyor
⭐ 80

İranlı Hackerlar Telegram Kontrollü Zararlı Yazılım Kullanarak Muhalifleri ve Gazetecileri Gözetliyor

ABD, İngiltere ve Hollanda siber güvenlik kurumları İran istihbaratına atfedilen Telegram üzerinden kontrol edilen Windows zararlı yazılımını açıkladı. HEAVYGRAM ve CHOSEN BRICK kod adlı yazılım muhalifleri, gazetecileri ve aktivistleri hedef alıyor. Yetkililer saldırı yöntemini, izleme belirtilerini ve korunma önerilerini paylaştı.

22 görüntülenme
BambooToken Zararlı Yazılımı MQTT Kullanarak Windows ve Linux Sistemlerini Kontrol Ediyor
⭐ 78

BambooToken Zararlı Yazılımı MQTT Kullanarak Windows ve Linux Sistemlerini Kontrol Ediyor

Siber güvenlik araştırmacıları, Windows ve Linux sistemlerini MQTT protokolü üzerinden uzaktan yöneten BambooToken adlı çok platformlu zararlı yazılım ailesini ortaya çıkardı. Lumen Black Lotus Labs’ın tespitlerine göre kampanya en az Şubat 2023’ten beri aktif ve Asya ile Güney Amerika’daki kuruluşları hedefliyor. Saldırganlar Tendyron OnKey cihazlarının DLL sideloading açığından faydalanıyor ve komuta-kontrol trafiğini Cloudflare üzerinden gizliyor.

15 görüntülenme
Yeni İtalyan unicorn Exein fiziksel yapay zeka dalgasına biniyor
⭐ 75

Yeni İtalyan unicorn Exein fiziksel yapay zeka dalgasına biniyor

İtalyan girişim Exein, fiziksel yapay zeka için siber güvenlik katmanı vaadiyle 1,7 milyar dolar değerlemeden 270 milyon dolar yatırım aldı. Şirket, IoT odaklı başlangıcından sonra Photon adlı çalışma zamanı güvenlik çözümünü geliştirdi. Exein, 2 milyardan fazla bağlı cihazı koruduğunu ve gelirinin yarısını Asya Pasifik'ten elde ettiğini belirtiyor.

22 görüntülenme
İnsan Saldırgan Marimo RCE Açığını Sömürdü, Sekiz Saniyede SSH Bastion'a Ulaştı
⭐ 80

İnsan Saldırgan Marimo RCE Açığını Sömürdü, Sekiz Saniyede SSH Bastion'a Ulaştı

Sysdig'in araştırması, Marimo not defterindeki CVE-2026-39987 açığını kullanan bir tehdit aktörünün sekiz saniyede SSH bastion'a ulaştığını gösterdi. Saldırgan yapay zekâ kullanmadan el yazımı bir Python araç takımı ile hareket etti. Aynı dönemde Hunt.io, 3.562 Redis sunucusunu hedef alan geniş çaplı bir kripto madenciliği kampanyası açıkladı.

18 görüntülenme
Vite Açığını Sömüren Toplu Tarama Kampanyası Maruz Kalan Geliştirme Sunucularından Bulut Kimlik Bilgilerini Çıkardı
⭐ 80

Vite Açığını Sömüren Toplu Tarama Kampanyası Maruz Kalan Geliştirme Sunucularından Bulut Kimlik Bilgilerini Çıkardı

Siber güvenlik araştırmacıları, internete açık Vite geliştirme sunucularını hedef alan ve bulut kimlik bilgilerini çalan toplu tarama kampanyası tespit etti. Saldırılar <strong>CVE-2026-39364</strong> açığını kullanıyor ve Ağustos 2026’da gözlemlendi. F5 Labs verilerine göre saldırganlar AWS ve Azure yapılandırmaları ile altyapı durum dosyalarını ele geçirmeye çalışıyor.

18 görüntülenme
LiteSpeed Enterprise açığı paylaşımlı sunucuda tek bir hosting hesabının root erişimi elde etmesine yol açabilir
⭐ 85

LiteSpeed Enterprise açığı paylaşımlı sunucuda tek bir hosting hesabının root erişimi elde etmesine yol açabilir

cPanel, 14 Eylül’de yayımladığı uyarıda LiteSpeed Web Server Enterprise’ta kritik bir güvenlik açığı bulunduğunu duyurdu. Açık, 6.3.7 öncesi sürümlerde düşük yetkili bir kullanıcının paylaşımlı sunucuda root yetkisine yükselmesine imkan tanıyor. LiteSpeed 11 Eylül’de 6.3.7 sürümünü yayımladı ancak otomatik güncellemede gecikme yaşanabileceği belirtildi.

18 görüntülenme
Cisco Secure Email Gateway açığı yabanda sömürüldü, root komut çalıştırılmasına yol açıyor
⭐ 82

Cisco Secure Email Gateway açığı yabanda sömürüldü, root komut çalıştırılmasına yol açıyor

Cisco, AsyncOS tabanlı Secure Email Gateway'de CVE-2026-76461 kodlu kritik açığın aktif olarak sömürüldüğünü duyurdu. CVSS 9.8 puanlı zafiyet yetersiz e-posta ayrıştırma doğrulamasından kaynaklanıyor ve kimliği doğrulanmamış uzaktan saldırganın root ayrıcalığıyla komut çalıştırmasına izin veriyor. Açıklama Fortinet VPN'leri hedef alan büyük ölçekli kimlik doğrulama saldırılarının ardından geldi.

20 görüntülenme
Çin bağlantılı hackerlar Chrome-Windows sıfırıncı gün zinciriyle GRIMWEDGE yüklüyor
⭐ 85

Çin bağlantılı hackerlar Chrome-Windows sıfırıncı gün zinciriyle GRIMWEDGE yüklüyor

Çin bağlantılı bir tehdit aktörü, Google Chrome ve Microsoft Windows'taki yeni yamalanmış açıkları kullanarak sivil toplum kuruluşlarını hedef alan oltalama saldırılarıyla GRIMWEDGE arka kapısını yüklüyor. Aynı istismar zincirinin JungleBamboo (APT31) adlı ikinci bir Çinli grup tarafından da kullanılması, açığın satılmış olabileceği şüphesini doğurdu.

23 görüntülenme
Sandworm, Cisco açıklarını zincirleyerek Cyclops Blink'i yayıyor
⭐ 80

Sandworm, Cisco açıklarını zincirleyerek Cyclops Blink'i yayıyor

Rusya bağlantılı olduğu düşünülen Sandworm grubu, Cisco'nun Firewall Management Center yazılımındaki iki açığı zincirleyerek Cyclops Blink botnet zararlısının yeni sürümünü dağıtıyor. FBI'ın 2022'de çökerttiği zararlı, artık 64-bit Linux sistemlerde çalışıyor ve ağ tarama ile paket yakalama gibi yeni yetenekler kazandı. Cisco, iki açık için acil düzeltmeler yayımladı ve kurumların hemen uygulamasını istedi.

21 görüntülenme
Maksimum Şiddette GitLab Açığı Tedarik Zincirlerini Riske Atıyor
⭐ 85

Maksimum Şiddette GitLab Açığı Tedarik Zincirlerini Riske Atıyor

Geçen hafta açıklanan ve CVSS puanı 10 üzerinden 10 olan CVE-2026-85706 kodlu yol geçişi açığı, GitLab sunucularından yetkisiz dosya okumasına izin veriyor. Açık, tedarik zinciri hedefli saldırılarda kullanılmaya başlandı ve CISA federal kurumlara yama yapma zorunluluğu getirdi. watchTowr araştırmacıları hafta sonu hassas yapılandırma dosyalarının sızdırıldığını tespit etti.

22 görüntülenme
ClickFix saldırıları Mac ve Windows kullanıcılarını kendilerini hacklemeye kandırıyor
⭐ 78

ClickFix saldırıları Mac ve Windows kullanıcılarını kendilerini hacklemeye kandırıyor

Geçtiğimiz hafta Reddit’te yayınlanan sahte HBO Max reklamları, kullanıcıları ClickFix tuzağına düşürerek kendi bilgisayarlarını hacklemelerine yol açtı. Saldırı, terminale yapıştırılan komutlarla bilgi çalan kötü amaçlı yazılım yükletiyor ve antivirüsleri atlayabiliyor. Reddit hesabın ele geçirildiğini doğruladı, ancak etkilenen kullanıcı sayısı belli değil.

19 görüntülenme
Yeni DDRop Saldırısı Intel TDX ve AMD SEV-SNP Güvenli Hesaplamayı Yıkıyor
⭐ 85

Yeni DDRop Saldırısı Intel TDX ve AMD SEV-SNP Güvenli Hesaplamayı Yıkıyor

Araştırmacılar Intel TDX, Intel Scalable SGX ve AMD SEV-SNP'yi hedef alan DDRop adlı yeni bir donanım saldırısını açıkladı. 200 doların altında üretilebilen bir interposer ile sunucu belleğine yapılan yazılar sessizce düşürülüyor ve işlemci eski şifrelenmiş veriyi güncelmiş gibi okuyor. Saldırı, özellikle bulut ortamlarında güvenli hesaplamanın temel varsayımlarını sarsıyor ve donanım düzeyinde bir çözüm gerektiriyor.

16 görüntülenme
3BB saldırganı MeshCentral arka kapısını kök erişimi için kullandı, abone kimlik bilgilerini hedef aldı
⭐ 80

3BB saldırganı MeshCentral arka kapısını kök erişimi için kullandı, abone kimlik bilgilerini hedef aldı

Tayland’ın büyük genişbant sağlayıcısı 3BB’nin ağında faaliyet gösteren bir saldırgan, MeshCentral aracını gizli arka kapı olarak kurup iç sunucularda kök erişimi sağladı. Hunt.io’nun incelemesi, saldırganın abone RADIUS veritabanlarını hedeflediğini ve FortiGate SSL-VPN açığına yönelik araçlar taşıdığını ortaya koydu.

20 görüntülenme
Telegram Desktop açığı: HTML dışa aktarımlarına gizlenen JavaScript mesajları sızdırabiliyor
⭐ 78

Telegram Desktop açığı: HTML dışa aktarımlarına gizlenen JavaScript mesajları sızdırabiliyor

Güvenlik araştırmacıları, Telegram Desktop'ın HTML dışa aktarım özelliğindeki bir açığın, bot mesajlarına gizlenen JavaScript kodunun sohbet kayıtlarını saldırgan sunucularına sızdırmasına izin verdiğini ortaya çıkardı. Açık temmuz ayında kapatıldı ancak eski sürümlerle alınmış dışa aktarım dosyaları hâlâ risk taşıyor. Araştırmacılar açığı CVSS 3.1 ölçeğinde 8.2 puanla değerlendirdi.

17 görüntülenme
Red Heron, Gitea açığını kullanarak altı ülkede 13 kuruluşa sızdı
⭐ 80

Red Heron, Gitea açığını kullanarak altı ülkede 13 kuruluşa sızdı

Çin bağlantılı olduğu değerlendirilen Red Heron adlı tehdit aktörü, Gitea'daki kritik bir uzaktan kod çalıştırma açığını kullanarak altı ülkede 13 kuruluşa sızdı. Saldırganlar kaynak kodu, kimlik bilgileri ve gizli verileri çaldı; savunma, enerji ve seçim sistemleri gibi stratejik sektörleri hedef aldı.

20 görüntülenme