Bülten
Global ve Türkçe siber güvenlik kaynaklarından otomatik derlenen başlıklar, Türkçeye çevrilerek sunulur. Bunlar CyberSectr'ın kendi editoryal içeriği değildir, her haber orijinal kaynağına bağlantı verir.
VectraRAT Windows İşletmelerini 250 Dolar Aylık Ücretle Hackleyebilir
Tam hizmet malware-as-a-service (MaaS) platformu, bir Windows implantı, komut ve kontrol (C2) altyapısı ve kapsamlı uzaktan erişimi sağlayan bir operatör paneli sunar.
Devamını oku →İranlı Siber Saldırganlar Muhalifleri ve Gazetecileri Casuslamak için Telegram-Kontrollü Kötü Amaçlı Yazılıma Bağlı
Amerika Birleşik Devletleri, Birleşik Krallık ve Hollanda'daki siber güvenlik kurumları, İran'ın istihbarat servisinin dünya çapındaki muhalifleri, gazetecileri ve aktivistleri casuslamak için kullandığını iddia ettikleri bir Windows kötü amaçlı yazılımını detaylandırdı. Kötü amaçlı yazılım, Telegram mesajlaşma uygulaması aracılığıyla kontrol edilebilir ve hedefin e-postalarını ve sohbet mesajlarını kopyalayabilir, ekran görüntüleri alabilir ve mikrofonu aktive ederek kayıt yapabilir.
Devamını oku →BambooToken Kötü Amaçlı Yazılımı, Windows ve Linux Sistemlerini Kontrol Etmek için MQTT Kullanıyor
Siber güvenlik araştırmacıları, Windows ve Linux sistemlerini kontrol etmek için İleti Kuyruğu Telemetri Taşıma (MQTT) protokolünü iletişim kanalı olarak kullanan çok platformlu bir kampanyanın ayrıntılarını açıkladı. BambooToken olarak kodlanan ortaya çıkan kötü amaçlı yazılım ailesinin, en az Şubat 2023'ten beri aktif olduğu ve Asya ve Güney Amerika'daki organizasyonları hedef alan saldırılarda kullanıldığı değerlendiriliyor.
Devamını oku →Cisco, E-posta Geçit Kapısı Zero-Day Açığının Süregelen İstismarına Dikkat Çekiyor
Cisco, Secure Email Gateway'de kritik bir zero-day açığına dikkat çekiyor; bu açıklık, kötü amaçlı e-postalar aracılığıyla kök erişim elde etmek için vahşi ortamlarda istismar ediliyor. Cisco, CVE-2026-76461 (CVSS puanı 9.8) olarak izlenen kritik bir zero-day açığını ifşa etti ve bu açığın Secure Email Gateway aygıtlarını etkilediğini belirtti. Açıklık, kimlik doğrulaması olmadan uzaktan istismar edilebilir. Saldırganlar, kötü amaçlı SQL ifadeleri içeren özel olarak hazırlanmış e-postalar gönderebilir ve altta yatan sistemde kök ayrıcalıkları ile keyfi komut yürütmesini tetikleyebilir. Cisco, açıklığın zaten vahşi ortamlarda istismar edildiğini doğruladı. "E-posta ayrıştırma中的 bir açıklık" nedeniyle ortaya çıkan bu sorun, Cisc
Devamını oku →Paylaşımlı Barındırma Tehlikede: LiteSpeed Enterprise Hatası Tek Bir Kiracıdan Root İzin Vermeyi Sağlayabilir
Kritik LiteSpeed Enterprise açığı, paylaşımlı barındırma hesabının CageFS'i atlayarak root izinlerini elde etmesini sağlar; 6.3.7 sürümüne zorla güncelleme yaparak yamayı şimdi uygulayın. cPanel, LiteSpeed Enterprise'da kritik bir açığın, düşük ayrıcalıklı bir web sitesi kullanıcısının hesabından çıkmasını ve tüm sunucuda root izinlerini elde etmesini sağlayabileceği konusunda uyardı. Birçok müşterinin yan yana yaşadığı bir sunucuda bu, teorik bir risk değil. Bu, tam bir çapraz kiracı ihlalidir. Saldırganlar daha sonra diğer web sitelerine ve sunucuya kendisi erişebilir veya değiştirebilir. "Kritik bir ayrıcalık yükseltme açığının LiteSpeed Enterprise'da tespit edildiğine dair bildirim aldık"
Devamını oku →İnsan Saldırgan Marimo RCE'yi Kullanarak Sekiz Saniyede SSH Bastion'a Ulaştı
Yapay zeka (AI) güvenlik açığı keşfi ile sömürme arasındaki zamanı kısaltıp kötü niyetli aktörlere giriş engellerini düşürürken, Sysdig'den gelen yeni bulgular, yetenekli insan operatörlerinin ilk erişimi kazandıktan sonra aynı hızda hareket edebileceğini gösteriyor. Bulut güvenliği şirketinin vurguladığı bir örnekte, tehdit aktörü bir Marimo defterinden bir SSH'ye geçiş yaptı
Devamını oku →Saldırı Zincirleri, Sadece Saldırı Yüzeyleri Değil: Bireysel Teknikleri Test Etmek Neden Ana Konuyu Göz Ardı Ediyor
Giriş Güvenlik ekipleri kendilerine zarar verebilecek şeylere karşı test yapma konusunda oldukça iyidir. Bu EDR ajanı bu payloadı yakalayabilir mi? Organizasyonum phishing simülasyonunda başarısız olur mu? Bu SIEM kuralı bu özel teknikte çalışır mı? Ve daha olgun organizasyonlarda, bu testler sürekli olarak değil, bir defaya mahsus bir egzersiz olarak gerçekleşir. Ancak ne kadar bu valide karşı test yaparsanız yapın,
Devamını oku →Kitlesel Tarama Kampanyası Vite Açığını Kullanarak Açık Dev Sunucularından Bulut Kimlik Bilgilerini Çalmak için Kullanılıyor
Siber güvenlik araştırmacıları, Vite dağıtımlarını hedef alan ve hassas verileri çalan bir kitlesel tarama kampanyasının detaylarını açıkladı. İlk olarak, internete açık Vite geliştirme sunucularını hedef alan ve Amazon Web Services (AWS) ve Microsoft Azure örneklerinden bulut kimlik bilgilerini, yapılandırmaları ve altyapı durum dosyalarını çalmayı amaçlayan otomatik bir çaba söz konusu, F5 Labs'e göre.
Devamını oku →Tek Bir İstismar Zinciri, İki Casusluk Kampanyası: Chrome ve Windows Hedef Alınıyor
İki Çin bağlantılı grup, Chrome’un yaması gönderilmeden önce NGOs karşı aynı Chrome/Windows sıfır gün açığını kullandı ve her biri farklı arka kapılar dağıttı. Volexity’nin yeni raporunda detaylı olarak açıklanan zincir, 1 Eylül 2026’dan itibaren NGOs karşı aynı Chrome/Windows sıfır gün açığını kullanan iki Çin bağlantılı tehdit aktörünü ortaya koyuyor. 1 Eylül’de Volexity, UTA0560 tarafından beberapa NGOs’a yönelik bir oltalama kampanyası tespit etti. Kurbanlara gönderilen e-postalar, meşru bir ABD üniversite websitesine yönlendiriyordu ve bu sitede bulunan cross-site scripting açığı saldırganlar tarafından ziyaretçileri kendi sunucularına yönlendirmek için kullanıldı. Kurbanlar daha sonra
Devamını oku →Telegram Desktop Flaw Could Turn Old Chat Exports Into Data Theft Traps
A Telegram Desktop flaw let bots inject JavaScript into exported chats, enabling data theft and page manipulation. Old HTML exports remain unsafe. A vulnerability in Telegram Desktop could have turned an ordinary chat export into a serious data leak. Security researchers Denis and Aleksander Rostilov of ExPatch found a stored cross-site scripting flaw in the application’s HTML export feature that allowed malicious JavaScript to hide inside a Telegram message and run later when someone opened the exported file in a browser. “A stored XSS in Telegram Desktop lets an attacker plant invisible Java
Devamını oku →Japonya'nın Hükümet Paylaşımlı Ağ Platformu Zero-Day Olmayan VPN Açığında Terk Edildi: 246.000 Kayıt Risk Altında
Japonya'nın Dijital Ajansı, 23 bakanlık boyunca 246.000 hükümet çalışanı kaydını ortaya çıkaran bir VPN ihlalini ifşa etti. 25 Haziran'da tespit edildi, 11 Eylül'de kamuoyuna açıklandı. Japonya'nın Dijital Ajansı, saldırganların Hükümet Çözüm Hizmeti'ne (GSS) erişmek için bir VPN cihazındaki bir zafiyetten yararlandığını ve yaklaşık 246.000 hükümet çalışanı, kamu görevlisi ve yüklenicilere ait kişisel bilgilerin potansiyel olarak sızdırılabileceğini açıkladı. İhlal 25 Haziran'da tespit edildi ve 9 Temmuz'da VPNexploitasyon olarak doğrulandı, bu da kamu ifşasının ilk tespitten 78 gün ve initial doğrulamadan 63 gün sonra geldiğini gösteriyor.
Devamını oku →LiteSpeed Enterprise Açığı Paylaşımlı Sunucuda Bir Barındırma Hesabının Root Erişimine İzin Verebilir
LiteSpeed Web Server Enterprise'da kritik bir zafiyet, düşük ayrıcalıklı bir web sitesi kullanıcısının paylaşımlı barındırma sunucusunda root erişimi kazanmasına izin verebilir, cPanel 14 Eylül'de yayımladığı bir danışma belgesinde uyarıda bulundu. Böyle sunucularda, birçok müşterinin sitesi tek bir makinede çalışır ve bir saldırgan bu barındırma hesaplarından birini kullanarak zafiyeti sömürebilir ve diğer sitelere veya sunucuya kendisi erişim sağlayabilir veya değiştirebilir
Devamını oku →Cisco Secure Email Gateway Açığının Vahşi Ortamda İstismar Edilmesi, Root Komut Çalıştırmasını Sağlıyor
Cisco, Cisco Secure Email Gateway için AsyncOS Yazılımını etkileyen yeni bir kritik açığın vahşi ortamda aktif olarak istismar edildiğini uyarıyor. CVE-2026-76461 olarak izlenen açığın CVSS puanı 10.0'ın maksimumu olan 9.8'dir. E-posta ayrıştırma mantığında yetersiz doğrulama olarak tanımlanan bu açığın, kimlik doğrulaması yapılmamış uzaktan bir saldırgana izin vererek root komut çalıştırmasına olanak sağlayabileceği belirtiliyor.
Devamını oku →Çin Bağlantılı Saldırganlar Chrome-Windows Sıfır-Gün Zincirini GRIMWEDGE'yi Dağıtmak için Kullanıyor
Bir Çin tehdit aktörü, Google Chrome ve Microsoft Windows'da最近 düzeltildiği güvenlik açıklarını kullanarak GRIMWEDGE adlı kötü amaçlı bir JavaScript arka kapısı dağıtmak için bir oltalama kampanyasına bağlıdır. UTA0560 takma adıyla tehdit kümesini izleyen Volexity, faaliyetin 1 Eylül 2026'da birden fazla hükümet dışı kuruluşa (STK) yönelik olduğunu söyledi.
Devamını oku →'Sandworm' Cisco Zafiyetlerini Zincirleyerek Cyclops Blink'ı Dağıtıyor
Ünlü Rus tehdit grubu, 2022'de FBI tarafından engellenen botnet malware'nin geliştirilmiş bir sürümünü yayıyor
Devamını oku →ENISA: Frontier AI Siber Saldırıların Hızını Değiştiriyor. Avrupa Yakalamak Zorunda
Frontier AI, açıklık keşfinin sömürülmesine kadar olan saldırı yaşam döngüsünü sıkıştırıyor ve savunucuları makine hızında tespit etmeye, yamalamaya ve yanıt vermeye zorluyor. Siber güvenlik her zaman saldırganlar ve savunucular arasında bir yarış olmuştur. ENISA'nın son değerlendirmesi, frontier AI'nin bu yarışın hızını değiştirdiğini ve bir açıklığın keşfedilmesiyle sömürülmesi arasındaki boşluğun kısa sürede aylar yerine dakikalarla ölçülebileceğini öne sürüyor. Temmuz 2026'da yayınlanan Frontier AI Çağındaki Siber Güvenlik üzerine görüşünde, AB siber güvenlik ajansı, gelişmiş AI'nin saldırı yaşam döngüsünün belirli kısımlarını sıkıştırdığını savunuyor
Devamını oku →Maksimum Şiddetteki GitLab Açığı Tedarik Zincirlerini Riske Atıyor
CVE-2026-85706, 10 üzerinden 10 CVSS puanına sahip bir yol gezinti zafiyetidir ve hem GitLab Community Edition hem de Enterprise Edition örneklerini etkiler.
Devamını oku →Çin, Amodei'nin AI Önerisini Yeni Soğuk Savaş Rehberi olarak Gördü
Çin, Amodei'nin AI gelişimini yavaşlatma önerisini reddederek, bunu korku yayma girişimi ve ABD'nin Çin'in teknoloji sektörünü kontrol altına alma çabası olarak nitelendirdi. İleri düzeyde AI gelişimini yavaşlatma gerekip gerekmediği tartışması, hızla bir teknoloji tartışması olmaktan çıktı. Anthropic CEO'su Dario Amodei, AI yeteneklerinin anlama ve kontrol etme yeteneğimizden daha hızlı ilerlediğini öne sürerek, daha yavaş bir gelişme temposu çağrısında bulundu. Önerisi şimdi ABD-Çin rekabetinin jeopolitik gerçekliğiyle karşı karşıya geldi. Amodei'nin “We Must Pace the Frontier” adlı makalesinde, AI gelişimini yavaşlatma ihtiyacını vurguladı.
Devamını oku →3BB Saldırganı Root Erişimi için MeshCentral Arka Kapısını Kullandı, Abone Kimlik Bilgilerine Yönelik Hedef Aldı
Tehdit istihbarat firması Hunt.io'ya göre, Tayland'ın en büyük geniş bant sağlayıcılarından biri olan 3BB'nin ağı içinde faaliyet gösteren bir saldırgan, MeshCentral adlı meşru bir yönetim aracı kullanarak iç makinelerin uzaktan kontrolünü sürdürüyordu. Şirket, saldırganın kendi araçlarını ve bir liste içeren internet üzerinde açık bırakılan bir sunucuyu inceleyerek sızmayı keşfetti.
Devamını oku →Telegram Masaüstü Açığı, Gizli JavaScript'in HTML Dışa Aktarmalarından Mesaj Çalmasına İzin Veriyor
Güvenlik araştırmacıları ExPatch'e göre, Telegram Masaüstü'nde bulunan bir açıklık, bir botun mesajının, kullanıcıların sohbetlerini HTML dosyalarına dışa aktardıklarında, bu dosyaların içine gizli JavaScript eklemesine olanak tanıyordu. Telegram'da mesaj normal görünüyordu ve bir bağlantı düğmesine sahipti, ancak betik yalnızca dışa aktarma dosyası bir web tarayıcısında açıldığında çalışıyordu ve o zaman bu dosyadaki tüm mesajları kopyalayabiliyordu.
Devamını oku →Yeni DDRop Saldırısı Intel TDX ve AMD SEV-SNP Gizli Bilgisayarları Kırıyor
Araştırmacılar, Intel ve AMD'nin gizli bilgisayar çözümlerindeki bellek korumalarını kıran yeni bir donanım saldırısı olan DDRop'u açıkladı. Bu saldırı, sunucunun belleğine yazma işlemlerini sessizce düşürerek, işlemcinin eski şifreli verileri güncel olarak okumaya devam etmesine neden oluyor. Saldırı, zaten sunucunun yazılımlarını kontrol eden ve makineye kısa süreli erişim sağlayarak küçük bir devre ekleyebilen bir saldırgana ihtiyaç duyuyor.
Devamını oku →Red Heron, Gitea RCE'yi Kullanarak Altı Ülkenin 13 Kuruluşunu Tehdit Ediyor
Red Heron olarak takip edilen bir Çin tehdit aktörü, yakın zamanda açıklanan bir Gitea güvenlik açığını hızla kullanarak, çok uluslu bir kampanya kapsamında internete açık örnekleri tehlikeye atmakla ilişkilendirildi. Acronis Threat Research Unit (TRU), "Red Heron, yedi ülkede 1.386 Gitea örneğini taramış ve ayrıca 477 Taiwan merkezli sistemi ayrı bir veri kümesinde tutmuştur" dedi.
Devamını oku →Anthropic CEO: AI'yi İyileştirmekten Kontrol Etmeye Geçme Zamanı
Dario Amodei, güvenlik ve risk önleme çabalarının yetişebilmesi için sınır AI geliştirmelerinin hızının yavaşlatılması gerektiğini söylüyor. Bu, işletmeler için ne anlama geliyor?
Devamını oku →WordPress, Yüksek Riskli Güncellemeleri Dağıtımdan Önce Engellemek için Otomatik Eklenti İncelemeleri Ekliyor
WordPress, her bir eklentinin yayınlanmadan önce potansiyel güvenlik sorunlarını analiz etmek ve risk olmadığından emin olmak için WordPress.org güncelleme API'si aracılığıyla dağıtılmadan önce her bir eklenti sürümü için otomatik güvenlik incelemesi başlatmayı duyurdu. "Yeni eklentiler dizine girmeden önce inceleniyor, ancak güncellemeler bundan sonra sürekli olarak gönderiliyor" diyor David Perez, WordPress Resmi Eklenti
Devamını oku →