CyberSectr
Menü

Bülten

Global ve Türkçe siber güvenlik kaynaklarından otomatik derlenen başlıklar, Türkçeye çevrilerek sunulur. Bunlar CyberSectr'ın kendi editoryal içeriği değildir, her haber orijinal kaynağına bağlantı verir.

Dark Reading15 Eyl 16:45

VectraRAT Windows İşletmelerini 250 Dolar Aylık Ücretle Hackleyebilir

Tam hizmet malware-as-a-service (MaaS) platformu, bir Windows implantı, komut ve kontrol (C2) altyapısı ve kapsamlı uzaktan erişimi sağlayan bir operatör paneli sunar.

Devamını oku →
The Hacker News15 Eyl 16:29

İranlı Siber Saldırganlar Muhalifleri ve Gazetecileri Casuslamak için Telegram-Kontrollü Kötü Amaçlı Yazılıma Bağlı

Amerika Birleşik Devletleri, Birleşik Krallık ve Hollanda'daki siber güvenlik kurumları, İran'ın istihbarat servisinin dünya çapındaki muhalifleri, gazetecileri ve aktivistleri casuslamak için kullandığını iddia ettikleri bir Windows kötü amaçlı yazılımını detaylandırdı. Kötü amaçlı yazılım, Telegram mesajlaşma uygulaması aracılığıyla kontrol edilebilir ve hedefin e-postalarını ve sohbet mesajlarını kopyalayabilir, ekran görüntüleri alabilir ve mikrofonu aktive ederek kayıt yapabilir.

Devamını oku →
The Hacker News15 Eyl 15:23

BambooToken Kötü Amaçlı Yazılımı, Windows ve Linux Sistemlerini Kontrol Etmek için MQTT Kullanıyor

Siber güvenlik araştırmacıları, Windows ve Linux sistemlerini kontrol etmek için İleti Kuyruğu Telemetri Taşıma (MQTT) protokolünü iletişim kanalı olarak kullanan çok platformlu bir kampanyanın ayrıntılarını açıkladı. BambooToken olarak kodlanan ortaya çıkan kötü amaçlı yazılım ailesinin, en az Şubat 2023'ten beri aktif olduğu ve Asya ve Güney Amerika'daki organizasyonları hedef alan saldırılarda kullanıldığı değerlendiriliyor.

Devamını oku →
Security Affairs15 Eyl 13:00

Cisco, E-posta Geçit Kapısı Zero-Day Açığının Süregelen İstismarına Dikkat Çekiyor

Cisco, Secure Email Gateway'de kritik bir zero-day açığına dikkat çekiyor; bu açıklık, kötü amaçlı e-postalar aracılığıyla kök erişim elde etmek için vahşi ortamlarda istismar ediliyor. Cisco, CVE-2026-76461 (CVSS puanı 9.8) olarak izlenen kritik bir zero-day açığını ifşa etti ve bu açığın Secure Email Gateway aygıtlarını etkilediğini belirtti. Açıklık, kimlik doğrulaması olmadan uzaktan istismar edilebilir. Saldırganlar, kötü amaçlı SQL ifadeleri içeren özel olarak hazırlanmış e-postalar gönderebilir ve altta yatan sistemde kök ayrıcalıkları ile keyfi komut yürütmesini tetikleyebilir. Cisco, açıklığın zaten vahşi ortamlarda istismar edildiğini doğruladı. "E-posta ayrıştırma中的 bir açıklık" nedeniyle ortaya çıkan bu sorun, Cisc

Devamını oku →
Security Affairs15 Eyl 12:19

Paylaşımlı Barındırma Tehlikede: LiteSpeed Enterprise Hatası Tek Bir Kiracıdan Root İzin Vermeyi Sağlayabilir

Kritik LiteSpeed Enterprise açığı, paylaşımlı barındırma hesabının CageFS'i atlayarak root izinlerini elde etmesini sağlar; 6.3.7 sürümüne zorla güncelleme yaparak yamayı şimdi uygulayın. cPanel, LiteSpeed Enterprise'da kritik bir açığın, düşük ayrıcalıklı bir web sitesi kullanıcısının hesabından çıkmasını ve tüm sunucuda root izinlerini elde etmesini sağlayabileceği konusunda uyardı. Birçok müşterinin yan yana yaşadığı bir sunucuda bu, teorik bir risk değil. Bu, tam bir çapraz kiracı ihlalidir. Saldırganlar daha sonra diğer web sitelerine ve sunucuya kendisi erişebilir veya değiştirebilir. "Kritik bir ayrıcalık yükseltme açığının LiteSpeed Enterprise'da tespit edildiğine dair bildirim aldık"

Devamını oku →
The Hacker News15 Eyl 11:52

İnsan Saldırgan Marimo RCE'yi Kullanarak Sekiz Saniyede SSH Bastion'a Ulaştı

Yapay zeka (AI) güvenlik açığı keşfi ile sömürme arasındaki zamanı kısaltıp kötü niyetli aktörlere giriş engellerini düşürürken, Sysdig'den gelen yeni bulgular, yetenekli insan operatörlerinin ilk erişimi kazandıktan sonra aynı hızda hareket edebileceğini gösteriyor. Bulut güvenliği şirketinin vurguladığı bir örnekte, tehdit aktörü bir Marimo defterinden bir SSH'ye geçiş yaptı

Devamını oku →
The Hacker News15 Eyl 11:26

Saldırı Zincirleri, Sadece Saldırı Yüzeyleri Değil: Bireysel Teknikleri Test Etmek Neden Ana Konuyu Göz Ardı Ediyor

Giriş Güvenlik ekipleri kendilerine zarar verebilecek şeylere karşı test yapma konusunda oldukça iyidir. Bu EDR ajanı bu payloadı yakalayabilir mi? Organizasyonum phishing simülasyonunda başarısız olur mu? Bu SIEM kuralı bu özel teknikte çalışır mı? Ve daha olgun organizasyonlarda, bu testler sürekli olarak değil, bir defaya mahsus bir egzersiz olarak gerçekleşir. Ancak ne kadar bu valide karşı test yaparsanız yapın,

Devamını oku →
The Hacker News15 Eyl 11:12

Kitlesel Tarama Kampanyası Vite Açığını Kullanarak Açık Dev Sunucularından Bulut Kimlik Bilgilerini Çalmak için Kullanılıyor

Siber güvenlik araştırmacıları, Vite dağıtımlarını hedef alan ve hassas verileri çalan bir kitlesel tarama kampanyasının detaylarını açıkladı. İlk olarak, internete açık Vite geliştirme sunucularını hedef alan ve Amazon Web Services (AWS) ve Microsoft Azure örneklerinden bulut kimlik bilgilerini, yapılandırmaları ve altyapı durum dosyalarını çalmayı amaçlayan otomatik bir çaba söz konusu, F5 Labs'e göre.

Devamını oku →
Security Affairs15 Eyl 10:17

Tek Bir İstismar Zinciri, İki Casusluk Kampanyası: Chrome ve Windows Hedef Alınıyor

İki Çin bağlantılı grup, Chrome’un yaması gönderilmeden önce NGOs karşı aynı Chrome/Windows sıfır gün açığını kullandı ve her biri farklı arka kapılar dağıttı. Volexity’nin yeni raporunda detaylı olarak açıklanan zincir, 1 Eylül 2026’dan itibaren NGOs karşı aynı Chrome/Windows sıfır gün açığını kullanan iki Çin bağlantılı tehdit aktörünü ortaya koyuyor. 1 Eylül’de Volexity, UTA0560 tarafından beberapa NGOs’a yönelik bir oltalama kampanyası tespit etti. Kurbanlara gönderilen e-postalar, meşru bir ABD üniversite websitesine yönlendiriyordu ve bu sitede bulunan cross-site scripting açığı saldırganlar tarafından ziyaretçileri kendi sunucularına yönlendirmek için kullanıldı. Kurbanlar daha sonra

Devamını oku →
Security Affairs15 Eyl 07:48

Telegram Desktop Flaw Could Turn Old Chat Exports Into Data Theft Traps

A Telegram Desktop flaw let bots inject JavaScript into exported chats, enabling data theft and page manipulation. Old HTML exports remain unsafe. A vulnerability in Telegram Desktop could have turned an ordinary chat export into a serious data leak. Security researchers Denis and Aleksander Rostilov of ExPatch found a stored cross-site scripting flaw in the application’s HTML export feature that allowed malicious JavaScript to hide inside a Telegram message and run later when someone opened the exported file in a browser. “A stored XSS in Telegram Desktop lets an attacker plant invisible Java

Devamını oku →
Security Affairs15 Eyl 07:19

Japonya'nın Hükümet Paylaşımlı Ağ Platformu Zero-Day Olmayan VPN Açığında Terk Edildi: 246.000 Kayıt Risk Altında

Japonya'nın Dijital Ajansı, 23 bakanlık boyunca 246.000 hükümet çalışanı kaydını ortaya çıkaran bir VPN ihlalini ifşa etti. 25 Haziran'da tespit edildi, 11 Eylül'de kamuoyuna açıklandı. Japonya'nın Dijital Ajansı, saldırganların Hükümet Çözüm Hizmeti'ne (GSS) erişmek için bir VPN cihazındaki bir zafiyetten yararlandığını ve yaklaşık 246.000 hükümet çalışanı, kamu görevlisi ve yüklenicilere ait kişisel bilgilerin potansiyel olarak sızdırılabileceğini açıkladı. İhlal 25 Haziran'da tespit edildi ve 9 Temmuz'da VPNexploitasyon olarak doğrulandı, bu da kamu ifşasının ilk tespitten 78 gün ve initial doğrulamadan 63 gün sonra geldiğini gösteriyor.

Devamını oku →
The Hacker News15 Eyl 06:52

LiteSpeed Enterprise Açığı Paylaşımlı Sunucuda Bir Barındırma Hesabının Root Erişimine İzin Verebilir

LiteSpeed Web Server Enterprise'da kritik bir zafiyet, düşük ayrıcalıklı bir web sitesi kullanıcısının paylaşımlı barındırma sunucusunda root erişimi kazanmasına izin verebilir, cPanel 14 Eylül'de yayımladığı bir danışma belgesinde uyarıda bulundu. Böyle sunucularda, birçok müşterinin sitesi tek bir makinede çalışır ve bir saldırgan bu barındırma hesaplarından birini kullanarak zafiyeti sömürebilir ve diğer sitelere veya sunucuya kendisi erişim sağlayabilir veya değiştirebilir

Devamını oku →
The Hacker News15 Eyl 06:11

Cisco Secure Email Gateway Açığının Vahşi Ortamda İstismar Edilmesi, Root Komut Çalıştırmasını Sağlıyor

Cisco, Cisco Secure Email Gateway için AsyncOS Yazılımını etkileyen yeni bir kritik açığın vahşi ortamda aktif olarak istismar edildiğini uyarıyor. CVE-2026-76461 olarak izlenen açığın CVSS puanı 10.0'ın maksimumu olan 9.8'dir. E-posta ayrıştırma mantığında yetersiz doğrulama olarak tanımlanan bu açığın, kimlik doğrulaması yapılmamış uzaktan bir saldırgana izin vererek root komut çalıştırmasına olanak sağlayabileceği belirtiliyor.

Devamını oku →
The Hacker News15 Eyl 05:31

Çin Bağlantılı Saldırganlar Chrome-Windows Sıfır-Gün Zincirini GRIMWEDGE'yi Dağıtmak için Kullanıyor

Bir Çin tehdit aktörü, Google Chrome ve Microsoft Windows'da最近 düzeltildiği güvenlik açıklarını kullanarak GRIMWEDGE adlı kötü amaçlı bir JavaScript arka kapısı dağıtmak için bir oltalama kampanyasına bağlıdır. UTA0560 takma adıyla tehdit kümesini izleyen Volexity, faaliyetin 1 Eylül 2026'da birden fazla hükümet dışı kuruluşa (STK) yönelik olduğunu söyledi.

Devamını oku →
Dark Reading14 Eyl 21:37

'Sandworm' Cisco Zafiyetlerini Zincirleyerek Cyclops Blink'ı Dağıtıyor

Ünlü Rus tehdit grubu, 2022'de FBI tarafından engellenen botnet malware'nin geliştirilmiş bir sürümünü yayıyor

Devamını oku →
Security Affairs14 Eyl 20:35

ENISA: Frontier AI Siber Saldırıların Hızını Değiştiriyor. Avrupa Yakalamak Zorunda

Frontier AI, açıklık keşfinin sömürülmesine kadar olan saldırı yaşam döngüsünü sıkıştırıyor ve savunucuları makine hızında tespit etmeye, yamalamaya ve yanıt vermeye zorluyor. Siber güvenlik her zaman saldırganlar ve savunucular arasında bir yarış olmuştur. ENISA'nın son değerlendirmesi, frontier AI'nin bu yarışın hızını değiştirdiğini ve bir açıklığın keşfedilmesiyle sömürülmesi arasındaki boşluğun kısa sürede aylar yerine dakikalarla ölçülebileceğini öne sürüyor. Temmuz 2026'da yayınlanan Frontier AI Çağındaki Siber Güvenlik üzerine görüşünde, AB siber güvenlik ajansı, gelişmiş AI'nin saldırı yaşam döngüsünün belirli kısımlarını sıkıştırdığını savunuyor

Devamını oku →
Dark Reading14 Eyl 20:19

Maksimum Şiddetteki GitLab Açığı Tedarik Zincirlerini Riske Atıyor

CVE-2026-85706, 10 üzerinden 10 CVSS puanına sahip bir yol gezinti zafiyetidir ve hem GitLab Community Edition hem de Enterprise Edition örneklerini etkiler.

Devamını oku →
Security Affairs14 Eyl 18:11

Çin, Amodei'nin AI Önerisini Yeni Soğuk Savaş Rehberi olarak Gördü

Çin, Amodei'nin AI gelişimini yavaşlatma önerisini reddederek, bunu korku yayma girişimi ve ABD'nin Çin'in teknoloji sektörünü kontrol altına alma çabası olarak nitelendirdi. İleri düzeyde AI gelişimini yavaşlatma gerekip gerekmediği tartışması, hızla bir teknoloji tartışması olmaktan çıktı. Anthropic CEO'su Dario Amodei, AI yeteneklerinin anlama ve kontrol etme yeteneğimizden daha hızlı ilerlediğini öne sürerek, daha yavaş bir gelişme temposu çağrısında bulundu. Önerisi şimdi ABD-Çin rekabetinin jeopolitik gerçekliğiyle karşı karşıya geldi. Amodei'nin “We Must Pace the Frontier” adlı makalesinde, AI gelişimini yavaşlatma ihtiyacını vurguladı.

Devamını oku →
The Hacker News14 Eyl 18:01

3BB Saldırganı Root Erişimi için MeshCentral Arka Kapısını Kullandı, Abone Kimlik Bilgilerine Yönelik Hedef Aldı

Tehdit istihbarat firması Hunt.io'ya göre, Tayland'ın en büyük geniş bant sağlayıcılarından biri olan 3BB'nin ağı içinde faaliyet gösteren bir saldırgan, MeshCentral adlı meşru bir yönetim aracı kullanarak iç makinelerin uzaktan kontrolünü sürdürüyordu. Şirket, saldırganın kendi araçlarını ve bir liste içeren internet üzerinde açık bırakılan bir sunucuyu inceleyerek sızmayı keşfetti.

Devamını oku →
The Hacker News14 Eyl 17:58

Telegram Masaüstü Açığı, Gizli JavaScript'in HTML Dışa Aktarmalarından Mesaj Çalmasına İzin Veriyor

Güvenlik araştırmacıları ExPatch'e göre, Telegram Masaüstü'nde bulunan bir açıklık, bir botun mesajının, kullanıcıların sohbetlerini HTML dosyalarına dışa aktardıklarında, bu dosyaların içine gizli JavaScript eklemesine olanak tanıyordu. Telegram'da mesaj normal görünüyordu ve bir bağlantı düğmesine sahipti, ancak betik yalnızca dışa aktarma dosyası bir web tarayıcısında açıldığında çalışıyordu ve o zaman bu dosyadaki tüm mesajları kopyalayabiliyordu.

Devamını oku →
The Hacker News14 Eyl 16:58

Yeni DDRop Saldırısı Intel TDX ve AMD SEV-SNP Gizli Bilgisayarları Kırıyor

Araştırmacılar, Intel ve AMD'nin gizli bilgisayar çözümlerindeki bellek korumalarını kıran yeni bir donanım saldırısı olan DDRop'u açıkladı. Bu saldırı, sunucunun belleğine yazma işlemlerini sessizce düşürerek, işlemcinin eski şifreli verileri güncel olarak okumaya devam etmesine neden oluyor. Saldırı, zaten sunucunun yazılımlarını kontrol eden ve makineye kısa süreli erişim sağlayarak küçük bir devre ekleyebilen bir saldırgana ihtiyaç duyuyor.

Devamını oku →
The Hacker News14 Eyl 16:56

Red Heron, Gitea RCE'yi Kullanarak Altı Ülkenin 13 Kuruluşunu Tehdit Ediyor

Red Heron olarak takip edilen bir Çin tehdit aktörü, yakın zamanda açıklanan bir Gitea güvenlik açığını hızla kullanarak, çok uluslu bir kampanya kapsamında internete açık örnekleri tehlikeye atmakla ilişkilendirildi. Acronis Threat Research Unit (TRU), "Red Heron, yedi ülkede 1.386 Gitea örneğini taramış ve ayrıca 477 Taiwan merkezli sistemi ayrı bir veri kümesinde tutmuştur" dedi.

Devamını oku →
Dark Reading14 Eyl 16:41

Anthropic CEO: AI'yi İyileştirmekten Kontrol Etmeye Geçme Zamanı

Dario Amodei, güvenlik ve risk önleme çabalarının yetişebilmesi için sınır AI geliştirmelerinin hızının yavaşlatılması gerektiğini söylüyor. Bu, işletmeler için ne anlama geliyor?

Devamını oku →
The Hacker News14 Eyl 16:00

WordPress, Yüksek Riskli Güncellemeleri Dağıtımdan Önce Engellemek için Otomatik Eklenti İncelemeleri Ekliyor

WordPress, her bir eklentinin yayınlanmadan önce potansiyel güvenlik sorunlarını analiz etmek ve risk olmadığından emin olmak için WordPress.org güncelleme API'si aracılığıyla dağıtılmadan önce her bir eklenti sürümü için otomatik güvenlik incelemesi başlatmayı duyurdu. "Yeni eklentiler dizine girmeden önce inceleniyor, ancak güncellemeler bundan sonra sürekli olarak gönderiliyor" diyor David Perez, WordPress Resmi Eklenti

Devamını oku →