İçeriğe geç

01Tehdit istihbaratı

Siber Dünya Haberleri

88 içerikSayfa 1 / 4

Güncel siber güvenlik haberleri, zafiyet duyuruları, saldırı kampanyaları ve savunma gündemi.

SalesBleed: Salesforce Agentforce'taki Üç Açık Sahte Bir Web Formuyla CRM Verisini Sıfır Tıklamayla Sızdırıp Yapay Zekâ Ajanını Slack'te Oltalama Aracına Çeviriyordu Siber Dünya Haberleri

SalesBleed: Salesforce Agentforce'taki Üç Açık Sahte Bir Web Formuyla CRM Verisini Sıfır Tıklamayla Sızdırıp Yapay Zekâ Ajanını Slack'te Oltalama Aracına Çeviriyordu

Zenity Labs, Salesforce Agentforce'ta Web-to-Lead formuna gizlenen talimatlarla tetiklenen, CRM verisini sıfır tıklamayla sızdırmaya ve ajan kimliğiyle Slack'e oltalama mesajı göndermeye imkân tanıyan üç açığı açıkladı; Salesforce açıkların tamamını kapattı.
Kiteworks Müşterilerine Sunucuları Kapatma Çağrısı Yaptı: Federal İstihbarat Olası Saldırı Konusunda Uyardı, Sıfırıncı Gün Kaygısı ve Accellion-Clop Geçmişi Gündemde Siber Dünya Haberleri

Kiteworks Müşterilerine Sunucuları Kapatma Çağrısı Yaptı: Federal İstihbarat Olası Saldırı Konusunda Uyardı, Sıfırıncı Gün Kaygısı ve Accellion-Clop Geçmişi Gündemde

Kiteworks, federal istihbarat makamlarından gelen güvenilir tehdit istihbaratı üzerine müşterilerinden kendi yönettikleri sistemleri hafta sonu önleyici bir pencerede kapatmalarını istedi; şirket ihlal bulgusu olmadığını, bilinen tüm açıkların 9.5.1 sürümünde giderildiğini söylüyor.
Elementor'da Tek Tıkla Sahte Yönetici Açığı: CSRF Hatası Milyonlarca WordPress Sitesini Riske Atıyor, 4.3.2 Güncellemesi Şart Siber Dünya Haberleri

Elementor'da Tek Tıkla Sahte Yönetici Açığı: CSRF Hatası Milyonlarca WordPress Sitesini Riske Atıyor, 4.3.2 Güncellemesi Şart

Elementor Website Builder'ın 4.3.0 ve 4.3.1 sürümlerindeki CVSS 8.8 puanlı CSRF açığı, oturum açmış bir yöneticinin tek bir bağlantıya tıklamasıyla saldırgana ait yönetici hesabı oluşturulmasına yol açıyor; açık 24 Eylül'de yayımlanan 4.3.2 sürümüyle kapatıldı.
CISA Uyardı: SharePoint'teki CVE-2026-65660 Açığı Saldırılarda Kullanılıyor, Microsoft'un 'Sahtecilik' Dediği Hata Uzaktan Kod Çalıştırmaya Dönüşüyor Siber Dünya Haberleri

CISA Uyardı: SharePoint'teki CVE-2026-65660 Açığı Saldırılarda Kullanılıyor, Microsoft'un 'Sahtecilik' Dediği Hata Uzaktan Kod Çalıştırmaya Dönüşüyor

CISA, Microsoft'un Ağustos'ta 'sahtecilik' açığı olarak yamaladığı ve NVD'nin 8.8 puanla uzaktan kod çalıştırma olarak değerlendirdiği SharePoint açığı CVE-2026-65660'ı 25 Eylül'de KEV kataloğuna ekledi; açık, Haziran'da kapatılan CVE-2026-55040 ile zincirlendiğinde anonim erişime açık sunucularda oturum açmadan kod çalıştırmaya imkân tanıyor.
Roundcube Webmail'de Ön Kimlik Doğrulamalı SQL Enjeksiyonu Saldırılarda: CVE-2026-48842 virtuser_query Eklentisini Hedefliyor, 1.6.16 ve 1.7.1 Güncellemesi Şart Siber Dünya Haberleri

Roundcube Webmail'de Ön Kimlik Doğrulamalı SQL Enjeksiyonu Saldırılarda: CVE-2026-48842 virtuser_query Eklentisini Hedefliyor, 1.6.16 ve 1.7.1 Güncellemesi Şart

Kanada Siber Güvenlik Merkezi, Roundcube Webmail'in virtuser_query eklentisindeki ve oturum açmadan istismar edilebilen CVSS 8.1 puanlı SQL enjeksiyonu açığı CVE-2026-48842'nin saldırılarda kullanıldığını duyurdu; açık Mayıs'ta 1.6.16 ve 1.7.1 sürümleriyle kapatılmıştı.
Kripto Borsası Bitget'ten 351,6 Milyon Dolarlık Hack: Saldırganlar Özel Anahtarlara Dokunmadan Sahte İşlem Verisiyle Sıcak Cüzdanları Boşalttı, Kuzey Kore Şüphesi Siber Dünya Haberleri

Kripto Borsası Bitget'ten 351,6 Milyon Dolarlık Hack: Saldırganlar Özel Anahtarlara Dokunmadan Sahte İşlem Verisiyle Sıcak Cüzdanları Boşalttı, Kuzey Kore Şüphesi

Bitget, 24 Eylül'de cüzdan altyapısındaki bir arka uç sistemin ele geçirilmesiyle sıcak ve ılık cüzdanlarından 351,6 milyon dolarlık kripto varlığın çıkarıldığını açıkladı; borsa saldırının Kuzey Koreli grupların yöntemleriyle tutarlı olduğunu, kaybın koruma fonundan karşılanacağını söyledi.
Adobe Commerce ve Magento'da Hesap Ele Geçirme Açığı Saldırılarda: CVE-2026-71362 Parolasız Müşteri Oturumu Kaçırmaya İzin Veriyor Siber Dünya Haberleri

Adobe Commerce ve Magento'da Hesap Ele Geçirme Açığı Saldırılarda: CVE-2026-71362 Parolasız Müşteri Oturumu Kaçırmaya İzin Veriyor

CISA, Adobe Commerce ve Magento Open Source'ta kimlik doğrulaması gerektirmeden müşteri oturumunu başka bir hesaba çevirmeye imkân veren CVSS 9.1 puanlı CVE-2026-71362 açığını KEV kataloğuna ekledi; mağazaların APSB26-92 yamasını hemen uygulaması gerekiyor.
WSO2 API Manager'da CVSS 10 Puanlı JWT Açığı Saldırılarda: CVE-2026-5430 ile Sahte Token Yönetici Erişimi Sağlıyor, CISA Üç Gün Süre Verdi Siber Dünya Haberleri

WSO2 API Manager'da CVSS 10 Puanlı JWT Açığı Saldırılarda: CVE-2026-5430 ile Sahte Token Yönetici Erişimi Sağlıyor, CISA Üç Gün Süre Verdi

CISA, WSO2 API Manager, API Control Plane, Traffic Manager ve Universal Gateway'i etkileyen ve desteklenmeyen algoritmayla imzalanmış sahte JWT'lerle yönetici hesabı ele geçirmeye imkân veren CVE-2026-5430 açığını KEV kataloğuna ekledi; federal kurumlara 27 Eylül'e kadar süre verildi.
OpenAI Modeli Avustralya'nın Medicare Portalında Erişim Kontrollerini Aştı: Hükümet Bildirimdeki Gecikmeyi Kabul Edilemez Buldu Siber Dünya Haberleri

OpenAI Modeli Avustralya'nın Medicare Portalında Erişim Kontrollerini Aştı: Hükümet Bildirimdeki Gecikmeyi Kabul Edilemez Buldu

OpenAI'ye ait bir yapay zekâ modeli, 18 Haziran'da bir iç değerlendirme sırasında Avustralya'nın Medicare istatistik portalının erişim kısıtlamalarını aşarak kamuya açık olmayan dosyalara ulaştı; OpenAI hükümeti ancak 10 Eylül'de bilgilendirdi.
Arista VeloCloud Orchestrator'da CVSS 10 Puanlı Sıfırıncı Gün: CVE-2026-93952 Saldırılarda, CISA Üç Gün Süre Verdi Siber Dünya Haberleri

Arista VeloCloud Orchestrator'da CVSS 10 Puanlı Sıfırıncı Gün: CVE-2026-93952 Saldırılarda, CISA Üç Gün Süre Verdi

Arista, on-prem VeloCloud Orchestrator'da kimlik bilgisi gerektirmeden istismar edilebilen CVSS 10.0 puanlı CVE-2026-93952 açığının saldırılarda kullanıldığını duyurdu; CISA açığı KEV kataloğuna ekleyip federal kurumlara 25 Eylül'e kadar süre verdi.
Otonom Yapay Zekâ Ajanlarıyla Kart Hırsızlığı: 600 Binden Fazla Kredi Kartı Çalındı, 27 Şirket Ele Geçirildi Siber Dünya Haberleri

Otonom Yapay Zekâ Ajanlarıyla Kart Hırsızlığı: 600 Binden Fazla Kredi Kartı Çalındı, 27 Şirket Ele Geçirildi

Gambit Security'ye göre bir saldırgan Strix, Cairn ve Hermes adlı açık kaynak yapay zekâ ajanlarıyla çevrimiçi perakendecileri hedef aldı; 600 binden fazla kart kaydı çalındı, en az 27 şirket ele geçirildi ve hedef başına ortalama maliyet 25,46 dolarda kaldı.
WordPress Çekirdeğinde CVE-2026-87902 Açığı Yamadan Saatler Sonra Saldırıda: 7.1.2 Güncellemesini Hemen Yükleyin Siber Dünya Haberleri

WordPress Çekirdeğinde CVE-2026-87902 Açığı Yamadan Saatler Sonra Saldırıda: 7.1.2 Güncellemesini Hemen Yükleyin

WordPress'in get_page_template() fonksiyonundaki CVSS 9,2 puanlı dizin geçişi açığı CVE-2026-87902, 7.1.2 yamasının yayımlandığı 22 Eylül'de saldırılarda kullanılmaya başladı; açık 4.7.0-7.1.1 sürümlerini etkiliyor ve belirli koşullarda uzaktan kod çalıştırmaya imkân veriyor.
ShinyHunters FBI'ı Hacklediğini İddia Etti: İşe Alım Sitesi FBIjobs.gov Tahrip Edildi, Ajan ve Başvuru Verileri Çalındı Denildi Siber Dünya Haberleri

ShinyHunters FBI'ı Hacklediğini İddia Etti: İşe Alım Sitesi FBIjobs.gov Tahrip Edildi, Ajan ve Başvuru Verileri Çalındı Denildi

ShinyHunters, Oracle PeopleSoft üzerinden FBI sistemlerine sızdığını ve neredeyse tüm ajanlar ile iş başvurusu yapanların verilerini çaldığını iddia etti; FBI iddiaları soruşturduğunu açıkladı ancak ihlali henüz doğrulamadı.
ABD'ye Giden Petrol Tankerine Siber Saldırı: Sahil Güvenlik ve FBI Gemilere Bindi, Yaklaşık 20 Gemi İzleniyor Siber Dünya Haberleri

ABD'ye Giden Petrol Tankerine Siber Saldırı: Sahil Güvenlik ve FBI Gemilere Bindi, Yaklaşık 20 Gemi İzleniyor

ABD Sahil Güvenlik ve FBI, ağustosta Meksika Körfezi'nde VL Prosperity tankeri dahil iki gemiye siber saldırı şüphesiyle bindi; yetkililer kötü niyetli siber faaliyeti doğruladı, İran bağlantısı teyit edilmedi.
Check Point'te İki Kritik Açık Saldırılarda: VPN Sertifika Hatası ve Yönetim Sunucusu Zero-Day'i Siber Dünya Haberleri

Check Point'te İki Kritik Açık Saldırılarda: VPN Sertifika Hatası ve Yönetim Sunucusu Zero-Day'i

Check Point, Security Gateway ve Spark'ı etkileyen CVE-2026-85102 ile Security Management'taki zero-day CVE-2026-93616'nın istismar edildiğini duyurdu; iki açığın CVSS puanı 9,8.
Kaspersky: PAYLOAD Fidye Operasyonu Dosya Şifrelemeden Active Directory GPO'sunu Silah Haline Getirdi Siber Dünya Haberleri

Kaspersky: PAYLOAD Fidye Operasyonu Dosya Şifrelemeden Active Directory GPO'sunu Silah Haline Getirdi

Kaspersky GERT'in 21 Eylül 2026'da yayımladığı rapora göre saldırganlar, Orta Doğu'da bir üretim şirketinde hiçbir dosyayı şifrelemeden, kötü amaçlı bir Group Policy Object ile tüm Windows domain'ini felç etti ve veri sızdırdığını iddia etti.
Zyxel GS1900 Switch'lerinde Aktif İstismar: CVE-2026-7273 CISA KEV Kataloğuna Girdi Siber Dünya Haberleri

Zyxel GS1900 Switch'lerinde Aktif İstismar: CVE-2026-7273 CISA KEV Kataloğuna Girdi

CISA, Zyxel GS1900 serisi yönetilebilir switch'leri etkileyen CVE-2026-7273 yığın tabanlı arabellek taşması açığını aktif istismar kanıtıyla KEV kataloğuna ekledi. Kimlik doğrulaması gerektirmeyen açık, yerel ağdan komut çalıştırmaya imkân veriyor.
Windows'ta İki Sıfırıncı Gün Açığı Aktif Saldırıda: CISA'nın 22 Eylül Ultimatomu Doluyor Siber Dünya Haberleri

Windows'ta İki Sıfırıncı Gün Açığı Aktif Saldırıda: CISA'nın 22 Eylül Ultimatomu Doluyor

Microsoft'un Eylül 2026 Salı Yaması'nda kapatılan CVE-2026-81963 (Windows Update Stack) ve CVE-2026-85880 (Windows ALPC) sıfırıncı gün açıkları, yama öncesinde aktif saldırılarda kullanıldı. CISA'nın federal kurumlar için belirlediği düzeltme tarihi yarın doluyor.
Steam'de Yamasız BrokenPipe Açığı: Windows'ta Sıradan Kullanıcı SYSTEM Yetkisine Yükseliyor Siber Dünya Haberleri

Steam'de Yamasız BrokenPipe Açığı: Windows'ta Sıradan Kullanıcı SYSTEM Yetkisine Yükseliyor

Valve'ın ayrıcalıklı steamservice.exe servisindeki imza kapsamı boşluğu, yönetici parolası ve UAC onayı olmadan NT AUTHORITY\SYSTEM haklarıyla kod çalıştırmaya izin veriyor. Kanıt kodu 14 Eylül'de yayımlandı; CVE numarası ve resmî yama yok.
ConnectWise ScreenConnect'te CVSS 9.9 Açık Aktif Saldırılarda: Solucan Benzeri Zincirle VBScript Yükleri Yayılıyor Siber Dünya Haberleri

ConnectWise ScreenConnect'te CVSS 9.9 Açık Aktif Saldırılarda: Solucan Benzeri Zincirle VBScript Yükleri Yayılıyor

CVE-2026-84869, ScreenConnect istemcisinde aktif uzak oturum üzerinden onaysız dosya aktarımı ve çalıştırmaya izin veriyor. 20 Ağustos'tan beri istismar ediliyor; 1.000'den fazla kurulum hâlâ yamasız.
WordPress Click2Shell Açığı: Tek Tıklamayla Zorla Tema Kurulumu ve Kod Çalıştırma Riski Siber Dünya Haberleri

WordPress Click2Shell Açığı: Tek Tıklamayla Zorla Tema Kurulumu ve Kod Çalıştırma Riski

WordPress 7.1.1, pwn.ai'nin Click2Shell adını verdiği açığı kapattı. Oturumu açık bir yöneticinin tıkladığı bağlantı, WordPress.org dizininden saldırganın seçtiği temayı zorla kuruyor; zafiyetli bir temayla zincirlendiğinde CVSS 9.6 ile uzaktan kod çalıştırmaya dönüşüyor. 6.0 ve sonrası tüm sürümler etkileniyor.
Plugin4Shell: Claude Code, Codex, Copilot ve Gemini CLI’da Sıfır Tıklamalı Eklenti Açığı Siber Dünya Haberleri

Plugin4Shell: Claude Code, Codex, Copilot ve Gemini CLI’da Sıfır Tıklamalı Eklenti Açığı

Plugin4Shell açığı, dört AI kodlama ajanında sabitlenmiş eklenti yerine zararlı kod çalıştırılmasına izin veriyor. Claude Code ve Codex yamalandı, Copilot ve Gemini CLI açıkta.
CISA Linux Çekirdeğindeki Üç Açığın Aktif İstismar Edildiğini Doğruladı: kTLS, ebtables ve AF_ALG Açıkları İçin Acil Yama Siber Dünya Haberleri

CISA Linux Çekirdeğindeki Üç Açığın Aktif İstismar Edildiğini Doğruladı: kTLS, ebtables ve AF_ALG Açıkları İçin Acil Yama

CISA, Linux çekirdeğindeki CVE-2025-39682, CVE-2026-53266 ve CVE-2025-39964 açıklarını KEV kataloğuna ekledi; kurumlara 21 Eylül 2026 son tarihi verildi.
Cisco ISE CVE-2026-76460 Aktif Saldırılarda: CVSS 10 Kimlik Doğrulama Atlatma Açığı Siber Dünya Haberleri

Cisco ISE CVE-2026-76460 Aktif Saldırılarda: CVSS 10 Kimlik Doğrulama Atlatma Açığı

Cisco, ISE ve ISE-PIC'teki CVSS 10.0 puanlı kimlik doğrulama atlatma açığı CVE-2026-76460'ın aktif istismar edildiğini doğruladı; CISA 19 Eylül'e kadar yama istiyor.