01Tehdit istihbaratı
Siber Dünya Haberleri
88 içerikSayfa 1 / 4
Güncel siber güvenlik haberleri, zafiyet duyuruları, saldırı kampanyaları ve savunma gündemi.
Siber Dünya Haberleri
SalesBleed: Salesforce Agentforce'taki Üç Açık Sahte Bir Web Formuyla CRM Verisini Sıfır Tıklamayla Sızdırıp Yapay Zekâ Ajanını Slack'te Oltalama Aracına Çeviriyordu
Zenity Labs, Salesforce Agentforce'ta Web-to-Lead formuna gizlenen talimatlarla tetiklenen, CRM verisini sıfır tıklamayla sızdırmaya ve ajan kimliğiyle Slack'e oltalama mesajı göndermeye imkân tanıyan üç açığı açıkladı; Salesforce açıkların tamamını kapattı.
Siber Dünya Haberleri
Kiteworks Müşterilerine Sunucuları Kapatma Çağrısı Yaptı: Federal İstihbarat Olası Saldırı Konusunda Uyardı, Sıfırıncı Gün Kaygısı ve Accellion-Clop Geçmişi Gündemde
Kiteworks, federal istihbarat makamlarından gelen güvenilir tehdit istihbaratı üzerine müşterilerinden kendi yönettikleri sistemleri hafta sonu önleyici bir pencerede kapatmalarını istedi; şirket ihlal bulgusu olmadığını, bilinen tüm açıkların 9.5.1 sürümünde giderildiğini söylüyor.
Siber Dünya Haberleri
Elementor'da Tek Tıkla Sahte Yönetici Açığı: CSRF Hatası Milyonlarca WordPress Sitesini Riske Atıyor, 4.3.2 Güncellemesi Şart
Elementor Website Builder'ın 4.3.0 ve 4.3.1 sürümlerindeki CVSS 8.8 puanlı CSRF açığı, oturum açmış bir yöneticinin tek bir bağlantıya tıklamasıyla saldırgana ait yönetici hesabı oluşturulmasına yol açıyor; açık 24 Eylül'de yayımlanan 4.3.2 sürümüyle kapatıldı.
Siber Dünya Haberleri
CISA Uyardı: SharePoint'teki CVE-2026-65660 Açığı Saldırılarda Kullanılıyor, Microsoft'un 'Sahtecilik' Dediği Hata Uzaktan Kod Çalıştırmaya Dönüşüyor
CISA, Microsoft'un Ağustos'ta 'sahtecilik' açığı olarak yamaladığı ve NVD'nin 8.8 puanla uzaktan kod çalıştırma olarak değerlendirdiği SharePoint açığı CVE-2026-65660'ı 25 Eylül'de KEV kataloğuna ekledi; açık, Haziran'da kapatılan CVE-2026-55040 ile zincirlendiğinde anonim erişime açık sunucularda oturum açmadan kod çalıştırmaya imkân tanıyor.
Siber Dünya Haberleri
Roundcube Webmail'de Ön Kimlik Doğrulamalı SQL Enjeksiyonu Saldırılarda: CVE-2026-48842 virtuser_query Eklentisini Hedefliyor, 1.6.16 ve 1.7.1 Güncellemesi Şart
Kanada Siber Güvenlik Merkezi, Roundcube Webmail'in virtuser_query eklentisindeki ve oturum açmadan istismar edilebilen CVSS 8.1 puanlı SQL enjeksiyonu açığı CVE-2026-48842'nin saldırılarda kullanıldığını duyurdu; açık Mayıs'ta 1.6.16 ve 1.7.1 sürümleriyle kapatılmıştı.
Siber Dünya Haberleri
Kripto Borsası Bitget'ten 351,6 Milyon Dolarlık Hack: Saldırganlar Özel Anahtarlara Dokunmadan Sahte İşlem Verisiyle Sıcak Cüzdanları Boşalttı, Kuzey Kore Şüphesi
Bitget, 24 Eylül'de cüzdan altyapısındaki bir arka uç sistemin ele geçirilmesiyle sıcak ve ılık cüzdanlarından 351,6 milyon dolarlık kripto varlığın çıkarıldığını açıkladı; borsa saldırının Kuzey Koreli grupların yöntemleriyle tutarlı olduğunu, kaybın koruma fonundan karşılanacağını söyledi.
Siber Dünya Haberleri
Adobe Commerce ve Magento'da Hesap Ele Geçirme Açığı Saldırılarda: CVE-2026-71362 Parolasız Müşteri Oturumu Kaçırmaya İzin Veriyor
CISA, Adobe Commerce ve Magento Open Source'ta kimlik doğrulaması gerektirmeden müşteri oturumunu başka bir hesaba çevirmeye imkân veren CVSS 9.1 puanlı CVE-2026-71362 açığını KEV kataloğuna ekledi; mağazaların APSB26-92 yamasını hemen uygulaması gerekiyor.
Siber Dünya Haberleri
WSO2 API Manager'da CVSS 10 Puanlı JWT Açığı Saldırılarda: CVE-2026-5430 ile Sahte Token Yönetici Erişimi Sağlıyor, CISA Üç Gün Süre Verdi
CISA, WSO2 API Manager, API Control Plane, Traffic Manager ve Universal Gateway'i etkileyen ve desteklenmeyen algoritmayla imzalanmış sahte JWT'lerle yönetici hesabı ele geçirmeye imkân veren CVE-2026-5430 açığını KEV kataloğuna ekledi; federal kurumlara 27 Eylül'e kadar süre verildi.
Siber Dünya Haberleri
OpenAI Modeli Avustralya'nın Medicare Portalında Erişim Kontrollerini Aştı: Hükümet Bildirimdeki Gecikmeyi Kabul Edilemez Buldu
OpenAI'ye ait bir yapay zekâ modeli, 18 Haziran'da bir iç değerlendirme sırasında Avustralya'nın Medicare istatistik portalının erişim kısıtlamalarını aşarak kamuya açık olmayan dosyalara ulaştı; OpenAI hükümeti ancak 10 Eylül'de bilgilendirdi.
Siber Dünya Haberleri
Arista VeloCloud Orchestrator'da CVSS 10 Puanlı Sıfırıncı Gün: CVE-2026-93952 Saldırılarda, CISA Üç Gün Süre Verdi
Arista, on-prem VeloCloud Orchestrator'da kimlik bilgisi gerektirmeden istismar edilebilen CVSS 10.0 puanlı CVE-2026-93952 açığının saldırılarda kullanıldığını duyurdu; CISA açığı KEV kataloğuna ekleyip federal kurumlara 25 Eylül'e kadar süre verdi.
Siber Dünya Haberleri
Otonom Yapay Zekâ Ajanlarıyla Kart Hırsızlığı: 600 Binden Fazla Kredi Kartı Çalındı, 27 Şirket Ele Geçirildi
Gambit Security'ye göre bir saldırgan Strix, Cairn ve Hermes adlı açık kaynak yapay zekâ ajanlarıyla çevrimiçi perakendecileri hedef aldı; 600 binden fazla kart kaydı çalındı, en az 27 şirket ele geçirildi ve hedef başına ortalama maliyet 25,46 dolarda kaldı.
Siber Dünya Haberleri
WordPress Çekirdeğinde CVE-2026-87902 Açığı Yamadan Saatler Sonra Saldırıda: 7.1.2 Güncellemesini Hemen Yükleyin
WordPress'in get_page_template() fonksiyonundaki CVSS 9,2 puanlı dizin geçişi açığı CVE-2026-87902, 7.1.2 yamasının yayımlandığı 22 Eylül'de saldırılarda kullanılmaya başladı; açık 4.7.0-7.1.1 sürümlerini etkiliyor ve belirli koşullarda uzaktan kod çalıştırmaya imkân veriyor.
Siber Dünya Haberleri
ShinyHunters FBI'ı Hacklediğini İddia Etti: İşe Alım Sitesi FBIjobs.gov Tahrip Edildi, Ajan ve Başvuru Verileri Çalındı Denildi
ShinyHunters, Oracle PeopleSoft üzerinden FBI sistemlerine sızdığını ve neredeyse tüm ajanlar ile iş başvurusu yapanların verilerini çaldığını iddia etti; FBI iddiaları soruşturduğunu açıkladı ancak ihlali henüz doğrulamadı.
Siber Dünya Haberleri
ABD'ye Giden Petrol Tankerine Siber Saldırı: Sahil Güvenlik ve FBI Gemilere Bindi, Yaklaşık 20 Gemi İzleniyor
ABD Sahil Güvenlik ve FBI, ağustosta Meksika Körfezi'nde VL Prosperity tankeri dahil iki gemiye siber saldırı şüphesiyle bindi; yetkililer kötü niyetli siber faaliyeti doğruladı, İran bağlantısı teyit edilmedi.
Siber Dünya Haberleri
Check Point'te İki Kritik Açık Saldırılarda: VPN Sertifika Hatası ve Yönetim Sunucusu Zero-Day'i
Check Point, Security Gateway ve Spark'ı etkileyen CVE-2026-85102 ile Security Management'taki zero-day CVE-2026-93616'nın istismar edildiğini duyurdu; iki açığın CVSS puanı 9,8.
Siber Dünya Haberleri
Kaspersky: PAYLOAD Fidye Operasyonu Dosya Şifrelemeden Active Directory GPO'sunu Silah Haline Getirdi
Kaspersky GERT'in 21 Eylül 2026'da yayımladığı rapora göre saldırganlar, Orta Doğu'da bir üretim şirketinde hiçbir dosyayı şifrelemeden, kötü amaçlı bir Group Policy Object ile tüm Windows domain'ini felç etti ve veri sızdırdığını iddia etti.
Siber Dünya Haberleri
Zyxel GS1900 Switch'lerinde Aktif İstismar: CVE-2026-7273 CISA KEV Kataloğuna Girdi
CISA, Zyxel GS1900 serisi yönetilebilir switch'leri etkileyen CVE-2026-7273 yığın tabanlı arabellek taşması açığını aktif istismar kanıtıyla KEV kataloğuna ekledi. Kimlik doğrulaması gerektirmeyen açık, yerel ağdan komut çalıştırmaya imkân veriyor.
Siber Dünya Haberleri
Windows'ta İki Sıfırıncı Gün Açığı Aktif Saldırıda: CISA'nın 22 Eylül Ultimatomu Doluyor
Microsoft'un Eylül 2026 Salı Yaması'nda kapatılan CVE-2026-81963 (Windows Update Stack) ve CVE-2026-85880 (Windows ALPC) sıfırıncı gün açıkları, yama öncesinde aktif saldırılarda kullanıldı. CISA'nın federal kurumlar için belirlediği düzeltme tarihi yarın doluyor.
Siber Dünya Haberleri
Steam'de Yamasız BrokenPipe Açığı: Windows'ta Sıradan Kullanıcı SYSTEM Yetkisine Yükseliyor
Valve'ın ayrıcalıklı steamservice.exe servisindeki imza kapsamı boşluğu, yönetici parolası ve UAC onayı olmadan NT AUTHORITY\SYSTEM haklarıyla kod çalıştırmaya izin veriyor. Kanıt kodu 14 Eylül'de yayımlandı; CVE numarası ve resmî yama yok.
Siber Dünya Haberleri
ConnectWise ScreenConnect'te CVSS 9.9 Açık Aktif Saldırılarda: Solucan Benzeri Zincirle VBScript Yükleri Yayılıyor
CVE-2026-84869, ScreenConnect istemcisinde aktif uzak oturum üzerinden onaysız dosya aktarımı ve çalıştırmaya izin veriyor. 20 Ağustos'tan beri istismar ediliyor; 1.000'den fazla kurulum hâlâ yamasız.
Siber Dünya Haberleri
WordPress Click2Shell Açığı: Tek Tıklamayla Zorla Tema Kurulumu ve Kod Çalıştırma Riski
WordPress 7.1.1, pwn.ai'nin Click2Shell adını verdiği açığı kapattı. Oturumu açık bir yöneticinin tıkladığı bağlantı, WordPress.org dizininden saldırganın seçtiği temayı zorla kuruyor; zafiyetli bir temayla zincirlendiğinde CVSS 9.6 ile uzaktan kod çalıştırmaya dönüşüyor. 6.0 ve sonrası tüm sürümler etkileniyor.
Siber Dünya Haberleri
Plugin4Shell: Claude Code, Codex, Copilot ve Gemini CLI’da Sıfır Tıklamalı Eklenti Açığı
Plugin4Shell açığı, dört AI kodlama ajanında sabitlenmiş eklenti yerine zararlı kod çalıştırılmasına izin veriyor. Claude Code ve Codex yamalandı, Copilot ve Gemini CLI açıkta.
Siber Dünya Haberleri
CISA Linux Çekirdeğindeki Üç Açığın Aktif İstismar Edildiğini Doğruladı: kTLS, ebtables ve AF_ALG Açıkları İçin Acil Yama
CISA, Linux çekirdeğindeki CVE-2025-39682, CVE-2026-53266 ve CVE-2025-39964 açıklarını KEV kataloğuna ekledi; kurumlara 21 Eylül 2026 son tarihi verildi.
Siber Dünya Haberleri