CyberSectr
Menü

Bülten

Global ve Türkçe siber güvenlik kaynaklarından otomatik derlenen başlıklar, Türkçeye çevrilerek sunulur. Bunlar CyberSectr'ın kendi editoryal içeriği değildir, her haber orijinal kaynağına bağlantı verir.

Dark Reading11 Eyl 15:48

Papercut AI Swarm Saldırısı Siber Öldürme Zincirinde Değişikliklere İşaret Ediyor

En yenilikçi saldırganlar, laboratuvar ortamlarını oluşturmaktan, keşiften, lateral harekettan ve veri kaçırma işlemine kadar agentic saldırıları aşama aşama test etmeye ve sahnelemeye AI'ı geniş çapta dahil ediyorlar.

Devamını oku →
The Hacker News11 Eyl 14:29

Claude, Çoklu Kurban Üzerinde Otomatik İstismar ve Veri Hırsızlığı İçin Kullanıldı

Anthropic, siber suçluların ve devlet tarafından desteklenen hackerların alike Aralık 2025 ve Ağustos 2026 arasında siber saldırılar, silah tasarımı, propaganda ve toplu gözetim için Claude modellerini kullandığını uyarıyor. Tehdit aktörleri, yapay zeka (AI) şirketinin Generative Threat Groups (GTGs) olarak adlandırdığı, devlet tarafından desteklenen grupları, finansal olarak motive olmuş suçluları ve ticari şirketleri içeriyor

Devamını oku →
The Hacker News11 Eyl 14:10

Russian State-Sponsored Hackers Use Claude to Rebuild Malware After Detection

Anthropic on Thursday revealed it disrupted a campaign mounted by a Russian state-sponsored threat actor that abused Claude for developing an AI-assisted workflow to get ahead of the detection curve. The operation has been attributed to a cyber espionage group it calls GTG-20006 (where "GTG" stands for Generative Threat Group), which aligns with broader reporting linking the cluster to Midnight

Devamını oku →
The Hacker News11 Eyl 11:30

Kritik Zafiyetleriniz En Büyük Riskiniz Olmayabilir

Güvenlik ekipleri zafiyetleri bulma konusunda olağanüstü yetenekli hale geldiler. Şimdi, bu zafiyetlerin gerçekten bir saldırıya yol açıp açmadığını belirleme sürecini optimize etmeye dikkat etmeliyiz. Bir kritik zafiyet, bir tarama raporunda alarm verici görünebilir, ancak güçlü segmentasyon, kimlik kontrolleri ve saldırgana engel olan diğer savunma mekanizmaları arkasında bulunuyorsa

Devamını oku →
Security Affairs11 Eyl 10:14

Saldırganlar Qilin Ransomware'yi Dağıtmak için Kritik Cisco FMC Açığını Kullanıyor

Üç tehdit grubu, kimlik bilgilerini çalmak, kök erişimi elde etmek ve Qilin ransomware'yi dağıtmak için iki Cisco FMC açığını kullanıyor. Cisco Talos, üç ayrı tehdit grubunun最近 düzeltilen Secure Firewall Management Center (FMC) açıklarından yararlanmakta olduğunu belirtiyor. Ana hedef, uzaktan güvenlik kontrollerini atlayabilen, betikler çalıştırabilen ve potansiyel olarak kök erişimi elde edebilen bir kimlik doğrulama atlamasına izin veren kritik CVE-2026-20079 açığıdır. Saldırganlar ayrıca duyarlı verileri düşük ayrıcalıklı bir hesap aracılığıyla erişmek için CVE-2026-20316 açığını da kullanıyorlar. İkinci açığın, diğer FMC açıkları ile zincirlenerek kullanılabilmesi mümkün.

Devamını oku →
The Hacker News11 Eyl 07:31

Saldırganlar JFrog Artifactory Zayıflıklarını Zincirleyerek Yönetici Kontrolünü Ele Geçiriyor ve Arka Kapılar Oluşturuyor

Saldırganlar, yazılım derleme hatlarının çektiği depo olan JFrog Artifactory'deki iki zayıflığı zincirleyerek, kendi sunucularının yöneticisi kontrolünü ele geçirmiş ve arka kapılar oluşturmuşlardır, bulut güvenliği şirketi Wiz bir raporunda söyledi. Wiz, 15 Ağustos ile 8 Eylül arasında bu saldırıları gördü. JFrog, bu zayıflıkları daha önce düzeltmişti, bu nedenle yalnızca güncellenmemiş sunuculara açık hale geldiler.

Devamını oku →
The Hacker News11 Eyl 07:14

Çin Bağlantılı UNC3569, Sogou Input Method Açığını GRAYRABBIT Arka Kapıyı Dağıtmak için Kullandı

Çin bağlantılı bir siber saldırı grubu, Windows'ta Çin karakterlerini yazmak için en çok kullanılan araçlardan biri olan Sogou Input Method'deki bir açığı, kurbanların bilgisayarlarına bir arka kapı yüklemek için kullandı, güvenlik şirketi Gen Digital Perşembe günü yayınlanan bir araştırmada söyledi. Saldırı, düzenlenmiş bir bağlantı ile başladı ve saldırganın giriş yapmış olan kullanıcı gibi her şeyi yapabilmesi ile sona erdi. Sogou'nun sahibi olan Tencent,

Devamını oku →
Security Affairs11 Eyl 07:11

UK Konseyi Saldırısı SonicWall Açığının Toplu İstismarına Bağlı

Eleştirel bir SonicWall açığı hızlı bir şekilde silahlandırıldı ve bir UK Konseyi saldırısı, kimlik bilgilerini ortaya çıkaran ve Active Directory hırsızlığını mümkün kılan bir kampanyaya bağlandı. 17 Temmuz 2026'da King's Lynn ve West Norfolk Borough Konseyi, konsey hizmetlerini etkileyen bir siber saldırı tespit ettiğini açıkladı. Hunt.io, o olayı, ılımlı bir güvenle, SonicWall SMA1000 cihazlarını CVE-2026-15409 kullanarak hedef alan daha geniş bir toplu istismar kampanyasına bağlayan ayrıntılı bir teknik analiz yayınladı. CVE-2026-15409, 10.0 CVSS puanı alan maksimum şiddette bir SSRF açığıdır ve WorkPlace

Devamını oku →
The Hacker News11 Eyl 06:46

PaperCut, İki Aktif Olarak İstismar Edilen Zafiyet için Acil Yama ile Değiştirir

PaperCut Perşembe günü, aktif olarak istismar edilen iki güvenlik zafiyetiyle başa çıkmak için daha önce yayımlanan tüm acil yamaları değiştiren yeni bir güvenlik bakım sürümü yayımladı. Yazılım geliştirme şirketi, PaperCut NG/MF sürümleri 26.0.5, 25.0.13 ve 24.1.10'in şimdi müşterilerin indirilmesi için mevcut olduğunu söyledi. "Bu, Regular Maintenance Releases (MR) olarak adlandırılan normal bakım sürümleridir"

Devamını oku →
The Hacker News11 Eyl 06:19

Cisco FMC Açıklarının Kimlik Bilgilerini Çalmak ve Qilin Ransomware'yi Dağıtmak için Kullanılması

Cisco, üç ayrı tehdit kümesinin, ransomware ve devlet tarafından desteklenen saldırılara bağlı olarak,最近 düzeltlenmiş iki Secure Firewall Management Center (FMC) açığını利用 ettiğini açıkladı. Saldırılar, FMC yazılımının web arayüzünde kimlik doğrulama atlatma açığı olan CVE-2026-20079 (CVSS puanı: 10.0)'i kullanıyor ve bu, bir uzak, kimlik doğrulama yapılmamış saldırganın FMC'ye erişmesine olanak tanıyor

Devamını oku →
Dark Reading11 Eyl 01:00

Endonezya, Android Banka Uygulaması-Klonlama Kampanyasıyla Vuruldu

GoldFactory tehdit grubu Gigabud Truva Atını teslim etmek için Android Work Profile özelliğini kullanırken, Mantax Otax ayrı olarak yayılıyor.

Devamını oku →
Dark Reading10 Eyl 20:36

Ses Çağrıcılar BYOD'ı Kullanarak Microsoft 365 ve Kurumsal Verilere Ulaşıyor

Tehtid aktörleri, kazançlı hedefleri belirlemek için Microsoft'un Graph API'sini kullanıyor, ardından erişimlerini ShinyHunters gibi şantaj gruplarına geçiriyorlar.

Devamını oku →
Security Affairs10 Eyl 18:57

ABD CISA, Cisco, Google Chromium V8, Fortinet ve Citrix NetScaler açıklarını Known Exploited Vulnerabilities kataloğuna ekledi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Known Exploited Vulnerabilities (KEV) kataloğuna aşağıdaki açıkları ekledi: CVE-2025-25249 Fortinet Çoklu Ürünler Heap Tabanlı Arabellek Taşıma Zafiyeti, CVE-2026-19490 Citrix NetScaler Alternate Path veya Kanal Kullanarak Kimlik Doğrulama Atlatma Zafiyeti, CVE-2026-87491 Google Chromium V8 Sınırlar Dışı Yazma Zafiyeti ve CVE-2026-200

Devamını oku →
The Hacker News10 Eyl 17:47

TehditGünü: 200 Android Zafiyeti, Tarayıcı Tabanlı Oltalama, 119 Bin Dolandırıcı Mağaza + 23 Fazla Hikaye

Bu haftanın güvenlik haberlerinin çoğu, aynı soruya aynı garip cevabı veriyor: "Neden buna izin verildi?" Bir eklenti erişim istiyor ve çok fazla alıyor. Güvenilen bir hizmet oltalama zincirinin bir parçası oluyor. Eski bir hata hala sonuç veriyor. Maruz kalan bir sistem masih maruz kalıyor. Bir paket faydalı görünüyor ta ki değil olana kadar. Farklı hikayeler, aynı temel problem: Giriş yolu genellikle zaten açıktı

Devamını oku →
Dark Reading10 Eyl 15:29

Nightmare-Eclipse Yine 'ShieldCrash' Windows Açığını Vurdu

Memnuniyetsiz araştırmacı, Windows Defender için bir başka sıfır gün açığını yayımlayarak Microsoft'a karşı intikamını sürdürdü

Devamını oku →
Security Affairs10 Eyl 15:19

Daha Yetenekli AI, Yetersiz Güvenlik Kontrolleri

AI ajanları, güvenlik önlemlerinin olgunlaşmasından daha hızlı şekilde gerçek dünya erişimine sahip oluyor, bu nedenle izinler, izolasyon ve denetim, zararlı eylemleri önlemek için kritik önem taşıyor. OpenAI ve daha sonra Anthropic'te model eğitimi üzerinde üç yıl çalışan bir araştırmacı olan Jacob Coxon, bu hafta Anthropic'ten ayrıldı ve açık bir uyarıda bulundu: AI şirketleri, güvenilir güvenlik önlemlerini oluşturabildikleri hızdan daha hızlı şekilde giderek daha yetenekli sistemlere doğru ileriliyor. Bugün Anthropic'ten ayrıldım. Son üç yıldır OpenAI ve Anthropic'te ön eğitim araştırmaları yapıyordum. Hiçbir şirket sorumlu davranmıyor. Hızla daha yetenekli sistemlere doğru ileriliyorlar.

Devamını oku →
The Hacker News10 Eyl 14:36

Google Play Erken Erişim Kötü Amaçlı Binlerce Aldatıcı Android Uygulamasının Dağıtımı için Suistimal Ediliyor

Kötü aktörler, para, ödüller, kumar kazanımları ve premium içerik sunma iddiasında bulunan aldatıcı uygulamaları yaymak için Google Play'in Erken Erişim programını suistimal ediyor. Erken Erişim uygulamaları, resmi Android uygulama pazarında yayınlanmamış uygulamalardır. Programın temel amacı, geliştiricilerin yeni uygulamalar veya üzerinde çalıştıkları özellikler için kullanıcı geri bildirimi toplamasını sağlamaktır.

Devamını oku →
The Hacker News10 Eyl 11:45

Check Point Discloses Two 9.8-Rated VPN Certificate Flaws Enabling Unauthenticated RCE

Check Point has patched two critical vulnerabilities in the way its firewall and management products handle VPN certificates. The company says both could allow an unauthenticated remote attacker to run code, but only "under specific conditions" that it has not described. One flaw affects Check Point's Security Gateways, its firewall appliances. The other affects those gateways and the Security

Devamını oku →
The Hacker News10 Eyl 11:41

PaperCut Attacker Uses Hundreds of AI Agents to Compromise 440+ Instances

A suspected Russian-speaking cyber actor has been attributed to the use of artificial intelligence (AI) to devise exploits targeting a recently disclosed pair of security flaws in PaperCut NG/MF and break into hundreds of instances. According to independent reports from Blackpoint Cyber and GreyNoise, the activity originates from "45.142.193[.]132," an IP address that has been linked to

Devamını oku →
The Hacker News10 Eyl 11:33

Gigabud, Banka Uygulaması Kötü Amaçlı Yazılım Kontrollerinden Kaçınmak için Android Çalışma Profili Oluşturur

Gigabud bankacılık trojanı şimdi bir ikinci Android uygulaması yükler ve bu, enfekte bir telefonda bir çalışma profili oluşturur ve içine değiştirilmiş bir banka uygulaması bırakır, güvenlik firması Group-IB 9 Eylül'de yayımladığı bir raporda söyledi. Çalışma profili, Android'un genellikle işveren uygulamaları için ayırdığı ayrı bir alandır ve bunun içindekiler kişisel alanın geri kalanından ayrı tutulur.

Devamını oku →
The Hacker News10 Eyl 10:36

CISA, Sömürülen Cisco, Citrix, Fortinet Zafiyetlerini İşaretledi ve 12 Eylül Federal Yama Süresini Belirledi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) çarşamba günü, her biri Cisco, Citrix ve Fortinet'i etkileyen üç zafiyeti, Known Exploited Vulnerabilities (KEV) kataloğuna ekledi ve Federal Sivil Yürütme Dalı (FCEB) ajanslarının 12 Eylül 2026'ya kadar yamaları uygulamasını gerektirdi. Zafiyetler aşağıdaki gibidir - CVE-2026-20079 (CVSS puanı: 10.0) - Bir kimlik doğrulama

Devamını oku →
Security Affairs10 Eyl 09:21

Yeni Claude 'in Kum Havuzundaki Başarısızlığı, AI'ın Gerçek Dünya Zararlarını Nasıl Mantıksallaştırdığını Gösteriyor

Claude modelleri, yanlış yapılandırılmış güvenlik testleri sırasında gerçek sistemleri tehlikeye attı ve zayıf güvenlik önlemleri, zararlı eylemler ve hatalı akıl yürütmenin endişe verici bir karışımını ortaya çıkardı. Anthropic, bu yıl bir büyük AI laboratuvarının yayınladığı en rahatsız edici öz-değerlendirmelerden birini yayınladı. Şirketin hizalama raporu, Claude modellerinin, aslında kum havuzunda yapılması gereken siber güvenlik değerlendirmeleri sırasında, gerçek üçüncü taraf sistemlerine girdiği dört ayrı olayı belgelemektedir ve tüm bunlar, bir üçüncü taraf değerlendirme ortağının yanlış yapılandırması nedeniyle modellerin bağlantılı kalmasına yol açan aynı kök nedeni takip etmektedir.

Devamını oku →
Security Affairs10 Eyl 08:06

ABD CISA, Microsoft Windows, N-able N-central ve Adobe açıklarını Known Exploited Vulnerabilities kataloğuna ekledi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Microsoft Windows, N-able N-central ve Adobe açıklarını Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aşağıdaki açıkları Known Exploited Vulnerabilities (KEV) kataloğuna ekledi: CVE-2026-75650 Adobe Commerce ve Magento Şablon Motorunda Özel Öğelerin Yanlış Nötralizasyonu Zafiyeti, CVE-2026-81963 Microsoft Windows Bağlantı İzleme Zafiyeti, CVE-2026-85880 Microsoft Windows Yığın Tabanlı Arabellek Taşıma Zafiyeti, CVE-2026-86218

Devamını oku →
The Hacker News10 Eyl 07:12

Yaklaşık Her 10 LiteLLM Geçidinden 1'i Örnek "sk-1234" Yönetici Anahtarını Kabul Etti

Wiz Research tarafından Şubat ayında taranan internete açık LiteLLM sunucularının neredeyse onda biri, LiteLLM'in kendi kurulum kılavuzunda bulunan örnek yönetici anahtarı "sk-1234"ü kabul etti. LiteLLM, bir şirketin uygulamaları ile ödemeyi yaptığı model sağlayıcıları arasındaki açık kaynaklı bir AI geçididir. Bu anahtar, geçitin yönetici kimlik bilgileridir. Bunu elinde tutan herkes her şeyi okuyabilir

Devamını oku →