CyberSectr
Menü

Bülten

Global ve Türkçe siber güvenlik kaynaklarından otomatik derlenen başlıklar, Türkçeye çevrilerek sunulur. Bunlar CyberSectr'ın kendi editoryal içeriği değildir, her haber orijinal kaynağına bağlantı verir.

Dark Reading16 Eyl 21:26

AI Güvenlik Harcamaları Değerin Kanıtından Önce Korkudan Kaynaklı Olarak Artıyor

CISO'lar AI'nin siber güvenlik değerini kanıtlamadan önce teknolojiye yatırım yapmaya beklemiyorlar. Bu doğru bir hamle mi?

Devamını oku →
Security Affairs16 Eyl 20:20

BambooToken: Radara Karşı Konuşan MQTT Kullanan Malware

Lumen, BambooToken adlı bir malware ailesini ortaya çıkardı. Bu gizli malware ailesi, MQTT ve yan yükleme kullanarak Asya ve ötesindeki hedefleri sessizce enfekte ediyor. BambooToken, akıllı cihazlarda ve endüstriyel sistemlerde yaygın olarak bulunan bir hafif mesajlaşma protokolü olan MQTT'yi kullanarak enfekte edilmiş Windows ve Linux makinelerini sessizce kontrol ediyor. Çoğu malware, komutları almak için doğrudan bir komuta ve kontrol sunucusuna bağlanır. BambooToken farklı bir yaklaşım benimseyerek, komutları bir aracı aracılığıyla MQTT ile değiştirir ve iletişimi daha az doğrudan ve potansiyel olarak daha zor tespit edilir hale getirir. Araştırmacılar, meisten malware'nin doğrudan bir komuta ve kontrol sunucusuna bağlandığını, ancak BambooToken'ın MQTT broker'ı aracılığıyla komut değiştirdiğini buldu.

Devamını oku →
Krebs on Security16 Eyl 18:14

Veri Ortağı Radaris, Gizlilik Mücadelesinde Alan Adlarını Kaybediyor

Tüketici veri ortağı Radaris.com, uzun süredir kişisel bilgileri people-search hizmetlerinden kaldırma taleplerini görmezden geldiği için bir üne sahip. Bu üne recently bir dava yoluyla ulaşıldı ve Radaris, New Jersey'nin kişisel bilgileri devlet kolluk kuvvetleri yetkilileri hakkında yayımlayan veri brokerlarına karşı ağır cezalar sağlayan gizlilik yasasını ihlal ettiği iddiasıyla karşı karşıya kaldı. Radaris'in avukatlarının tekrar eden engellemeleri ve yalanlarına karşı, davanın hakimi radaris.com ve diğer bir düzine veri broker alan adının devredilmesine karar verdi

Devamını oku →
Dark Reading16 Eyl 18:00

Zor Teknoloji Dönemlerinde Ejderhalarınıza Karşı Savaşmak

Siber güvenlik endüstrisi veteranı Hal Pomeranz, kariyer kaygısı ve kendine güven eksikliği konusunda bir motivasyon konuşması yapıyor ve tarihi teknoloji endüstrisi düşüşlerinde anlamlı bağlantılar kurmayı nasıl başarabileceğinizi paylaşıyor.

Devamını oku →
Dark Reading16 Eyl 16:43

BragJack Saldırısı Bir Tarayıcının Ajans AI'sini Kendi Aleyhine Çevirebilir

Yeni bir saldırı türü, çeşitli tarayıcılar içine doğrudan entegre edilmiş AI asistanını ele geçirerek hassas bilgileri erişime açar, kötü amaçlı eylemleri gerçekleştirir ve verileri çıkarmayı sağlar.

Devamını oku →
The Hacker News16 Eyl 15:50

Saldırganlar Issabel Framework Açığını Kullanarak Kimlik Doğrulaması Gerekmeden OS Komutlarını Çalıştırabiliyor

Açık kaynaklı birleşik iletişim PBX yazılımı için web tabanlı bir çerçeve olan Issabel Framework'te kritik bir güvenlik açığı aktif olarak sömürülmeye başlanmıştır. Söz konusu açıklık CVE-2026-89026 (CVSS v3.1 puanı: 9.8/CVSS v4.0 puanı: 9.3)'dir ve bir saldırganın, önceden kodlanmış bir bölümü kullanarak, kimlik doğrulaması gerekmeksizin keyfi işletim sistemi (OS) komutlarını çalıştırmasına olanak tanır.

Devamını oku →
The Hacker News16 Eyl 15:27

Üç Tehdit Grubu, Arka Kapılar, Ransomware ve Wiper'lar ile Rus Şirketlerini Hedef Alıyor

Rus şirketleri, NightEagle, Hacking Cat ve Toy Ghouls olarak takip edilen üç tehdit faaliyet kümesinin hedefi haline geldi. Siber güvenlik satıcısı Kaspersky, en az 2023 yılından beri aktif olduğu bilinen NightEagle (aka APT-Q-95) adlı bir tehdit aktörünün, kalıcılık ve lateral hareket için yeni teknikler içeren saldırılar düzenlediğini belirtti.

Devamını oku →
The Hacker News16 Eyl 14:36

Tek Bir Eklenti Chrome, Comet, Edge, Opera Neon ve Claude'daki AI Asistanlarını Ele Geçirebilir

Forever Security'deki güvenlik araştırmacıları, beş Chromium tabanlı ürünün -Chrome'deki Gemini Live, Perplexity Comet, Microsoft Edge, Opera Neon ve Chrome eklentisi Claude- yerleşik AI asistanlarını bir普通 bir tarayıcı eklentisinin ele geçirebileceğini gösterdi. Eklenti kurulduktan sonra, tek bir tıklamayla her ürünün yerleşik AI'sine erişebiliyordu. Comet, Edge,

Devamını oku →
Security Affairs16 Eyl 13:43

Google, Pixel Modem'de Sıfır Gün Açığını Targetli Saldırılarda İstismar Edilmesi Sonrasında Yamasını Uyguladı

Google, açıklığın sınırlı ve hedefli saldırılar kapsamında istismar edildiğine dair kanıtlar bulduktan sonra Pixel hücresel modeminde yüksek şiddette bir sıfır gün açığını yamalamıştır. Google, Eylül 2026 Pixel güvenlik güncellemesini yayımlamış ve birçok açıklığı, bunların arasında CVE-2026-58704 (CVSS puanı 8.0) olarak izlenen ve zaten vahşette istismar edilen yüksek şiddette bir hatayı da içeren hücresel modeme ilişkin bir dizi açıklığı ele almıştır. 'Hücresel Modem'de, kod中的 mantıksal hata nedeniyle izin atlatma olasılığı vardır. Bu, ek yürütme olmadan uzaktan (yakın/komşu) yetki yükselmesine neden olabilir.

Devamını oku →
The Hacker News16 Eyl 13:37

Saldırgan AI Kod Asistanı Oturumunu Ele Geçirir, Shai-Hulud'u Yaklaşık 100 Deposuya Yayar

Mandiant, bir saldırganın adlı bir yazılım-hizmeti-sağlayıcıdaki aktif bir AI kod asistanı oturumunu ele geçirdiğini ve daha sonra Shai-Hulud'u yaklaşık 100 dahili kod deposuna yaydığını belirtiyor. Deposu yayılımından önce, asistan saldırgan tarafından zehirlenmiş bir yazılımı önerdi ve bu öneri kabul edildi. Solucan, deposu sırlarını ve kaynak kodlarını çaldı

Devamını oku →
The Hacker News16 Eyl 13:14

Parallels Desktop Açığı Non-Admin Mac Kullanıcılarının Root Kazanmasına İzin Veriyor, Ancak Intel Mac'ler Düzeltmeyi Yükleyemiyor

Parallels Desktop for Mac, yazılım şirketi JFrog'un bu hafta açıkladığı bir açığa sahip ve bu, normal bir yerel hesabın kodu en yüksek erişim seviyesi olan root olarak çalıştırmasına izin veriyor. Saldırı, normal bir kullanıcı olarak zaten makinede çalışan bir kod gerektiriyor, bu nedenle ağ üzerinden çalışmıyor. JFrog, düzeltmenin Parallels Desktop 27'de olduğunu söylüyor, ancak Intel Mac'ler bu sürümü yükleyemiyor. Yuval Moravchick liderliğindeki

Devamını oku →
Security Affairs16 Eyl 13:09

Revolut Veri Sızıntısı İtalyan Hükümet Hesaplarının Çalınmasına Dayanabilir

İtalyan hükümetinin PEC hesabının şüpheli bir şekilde ele geçirilmesi, tehdit aktörlerinin kanun uygulayıcılarını taklit etmelerine ve yüzlerce Revolut müşterisinin hassas verilerine erişim sağlamalarına olanak tanıyabilir. Revolut veri açığa çıkması, italiani hükümet altyapısının da dahil olduğu daha geniş bir siber olayın parçası olabilir. Revolut, sistemlerinin ihlal edilmediğini onayladı. Bunun yerine, şirket meşru bir İtalyan hükümeti alanından gelen sahte talepler aldı. Saldırganlar, hassas bilgileri elde etmek için gerçek bir kurumsal iletişim kanalını kötüye kullanmış olabilir.

Devamını oku →
The Hacker News16 Eyl 11:58

N0va Phishkit, ABD ve AB İşletmelerini Hedef Alıyor: Kimlik Güvenliği için Yeni Bir Meydan Okuma

N0va, güvenilir hizmetleri taklit eden ve meşru kimlik doğrulama akışlarını suistimal eden phishing kampanyalarıyla Kuzey Amerika ve Avrupa'daki kuruluşları hedef alıyor. Başarılı saldırılar, açık malware faaliyetine başvurmadan geçerli hesaplara erişim sağlayabilir. Bundan sonra, tek bir tehlike aktörünün ele geçirdiği kimlik, hassas verilere, iş sistemlerine ve ek bulut hizmetlerine kapı açabilir.

Devamını oku →
The Hacker News16 Eyl 11:15

Google, Sınırlı Hedefli Sömürü Göstergeleri Ortaya Çıkarken Pixel Modem Açığını Yamlıyor

Google, Pixel Cellular Modem'deki yüksek şiddetteki bir güvenlik açığının vahşi ortamda sömürüldüğünü açıkladı. CVE-2026-58704 (CVSS puanı: 8.0) olarak izlenen açıklık, bir ayrıcalık yükseltme açığıdır. NIST Ulusal Güvenlik Açığı Veritabanı'ndaki bug açıklamasına göre, "Hücre Modem'de kodda mantık hatası nedeniyle izin atlaması mümkün"

Devamını oku →
The Hacker News16 Eyl 11:15

Tehdit Zekası Tek Başına Sömürme Açığını Kapatabilecek Değildir

Sızdırılmış bir kimlik bilgisi bir suç pazarında ortaya çıkabilir veya bir güvenlik açığı için bir açıklama danışmanlığı yayınlanabilir ve her ikisi de çoğu güvenlik ekibinin uyarıyı triyajından önce gerçek bir hedefe karşı silahlandırılabilir. Saldırganlar, bu tür zekayı AI destekli sömürü ile birleştirerek, çoğu güvenlik programının tepki vermesinden daha hızlı bir şekilde maruz kalma ile ihlal arasındaki yolu hızlandırıyorlar.

Devamını oku →
The Hacker News16 Eyl 11:08

Acronis cPanel Yedekleme Eklenti Güvenlik Açığı Hedefli Saldırılarda Kullanılıyor

Acronis, cPanel ve Web Host Manager (WHM) dağıtımları için Backup eklentisindeki yüksek şiddetteki bir güvenlik açığının vahşi ortamda kullanıldığını uyarıyor. CVE-2026-87886 (CVSS puanı: 7.8) olarak izlenen güvenlik açığı, güvenli dosya izinlerinin eksikliği nedeniyle yerel ayrıcalık yükselmesi olarak tanımlanıyor. Etkilenen sürümler arasında - Acronis Backup plugin for cPanel & WHM (Linux) bulunuyor.

Devamını oku →
Security Affairs16 Eyl 08:19

Teksas Utility CenterPoint Energy, Hackerın 7.49M Kaydı Çaldığını İddia Etmesinin Ardından Veri İhlalini Onayladı

CenterPoint Energy, bir hackerın 7.49M kaydı sızdırdığını iddia etmesinin ardından müşteri verilerinin ihlal edildiğini onayladı, bu kayıtlar kişisel ve fatura bilgilerini içeriyordu. CenterPoint Energy, Pazartesi günü bir saldırganın bazı müşterilerine ait kişisel bilgileri çaldığını kabul etti. Texas, Indiana, Minnesota ve Ohio'daki yaklaşık 7 milyon hesaba elektrik ve gaz tedarik eden Houston merkezli utility, bir hackerın verileri online olarak reklam vermeye başlamasının ardından bir SEC dosyasında ihlali açıkladı. „Şirket („Şirket“) Eylül 2026'da, bir üçüncü tarafın online bir yayın yaparak

Devamını oku →
The Hacker News16 Eyl 05:48

Attackers Exploit WooCommerce Wholesale Lead Capture Flaw to Plant PHP Web Shells

Threat actors are exploiting a critical security flaw in WooCommerce Wholesale Lead Capture, a premium WordPress plugin that has more than 6,000 active installs. "This vulnerability can be leveraged by unauthenticated attackers to upload arbitrary files, including PHP backdoors, and achieve remote code execution," Wordfence said. The WordPress security company said it has blocked over

Devamını oku →
The Hacker News16 Eyl 05:18

WSO2 API Manager'de Sahte Yönetici Tokenleri ile JWT Baypasına Yönelik Etkin Sömürme Girişimleri

watchTowr'ın bulgularına göre, WSO2 API Manager'de kritik bir güvenlik açığı doğada aktif olarak sömürülmektedir. CVE-2026-5430 (CVSS puanı: 9.8/10.0) olarak izlenen zafiyet, kriptografik bir imzanın yanlış doğrulanması sonucu hesap ele geçirilmesine neden olabilecek bir durumdur. Açığın keşfedilmesi ve bildirilmesi Hacktron Team'e mal ediliyor. JWT kimlik doğrulaması

Devamını oku →
Dark Reading16 Eyl 01:00

Güney Koreli Medya ve Otomotiv Sektörlerine Yönelik Siber Operasyon

Muhtemelen Kuzey Koreli bir gelişmiş kalıcı tehdit (APT) grubu, yük dengeleyicilerini ihlal etmek, iletişimlere erişim sağlamak ve ağları daha da sömürmek için daha önce belgelenmemiş bir Linux casusluk aracı setini kullandı.

Devamını oku →
Security Affairs15 Eyl 20:46

ABD CISA, Cisco Secure Email Gateway açığını Known Exploited Vulnerabilities kataloğuna ekledi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Cisco Secure Email Gateway açığını Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), CVE-2026-76461 (CVSS puanı 9,8) olarak izlenen bir Cisco Secure Email Gateway açığını kataloğuna ekledi. Cisco, bu hafta kritik bir zero-day CVE-2026-76461 açığını ifşa etti; bu açığın uzaktan ve kimlik doğrulaması olmadan yararlanılabileceği belirtildi. Saldırganlar, özel olarak hazırlanmış ve kötü amaçlı SQL ifadeleri içeren e-postalar göndererek, arbitrary komut çalıştırmasını tetikleyebilir.

Devamını oku →
Dark Reading15 Eyl 20:16

Microsoft Acil Düzeltmeler Yayınlandı: Devasa Patch Tuesday Sonrası

Bir omlet yapmak için birkaç yumurtayı kırmak gerekir ve neredeyse 1,000 CVE'yi yamalamak için birkaç aksaklık meydana gelebilir.

Devamını oku →
Dark Reading15 Eyl 19:27

Black Hat USA 2026 | Kırıcı Haber: OpenAI–Hugging Face Olayı

Kırıcı Haber: OpenAI–Hugging Face Olayı - Teknik bir Rekonstrüksiyon ve AI için İmpilikasyonları - Bu Black Hat USA 2026 konuşmasında, OpenAI güvenlik mühendisleri ve araştırmacılar OpenAI-Hugging Face olayını yeniden inşa edecek ve AI güvenliği, siber dayanıklılık ve hizalama için impilikasyonlarını inceleyecekler. Oturum boyunca, Black Hat İnceleme Kurulu tarafından ortaya atılan ana konuları ele alan içgörüler paylaşacaklar, bunlar arasında model güvenlik önlemleri, değerlendirme ve içerme uygulamaları, AI için savunma kullanım örnekleri ve giderek daha otonom sistemlerin siber güvenlik için daha geniş impilikasyonları yer alacak.

Devamını oku →
The Hacker News15 Eyl 18:54

KREMLIN Bankacılık Malware'i Chrome ve Edge'i Ele Geçirerek Kimlik Bilgileri ve Oturum Tokenlerini Çalmak için Kullanıyor

Siber güvenlik araştırmacıları, daha önce belgelenmemiş bir Brezilya bankacılık malware operasyonunu ortaya çıkardı ve KREMLIN adlı bir araç seti teslim ediyor. Elastic Security Labs, faaliyeti REF9334 adıyla takip ediyor. En az Mayıs 2025'ten beri aktif olan tehdit aktörü, bir düzine Brezilya bankasını taklit eden tuzaklar kullanıyor ve Google Chrome ve Microsoft Edge'de kötü amaçlı bir tarayıcı uzantısı kuruyor.

Devamını oku →