Siber Bülten 2026/31

SİBER BÜLTEN > 2026 > Siber Bülten 2026/31

SİBER BÜLTEN

31. Hafta  |  26 Temmuz – 1 Ağustos 2026

 

26 TEMMUZ PAZAR

Dependabot'a Zaman Tabanlı Savunma
GitHub ve PyPI (Python Package Index), tedarik zinciri saldırılarına karşı Dependabot bağımlılık yönetim aracına zaman tabanlı bir savunma mekanizması ekledi; yeni yayınlanan paketlerin belirli bir süre boyunca otomatik olarak güncellenmesini geciktirerek zehirli paketlerin hızla yayılmasının önüne geçmeyi amaçlıyor.

Kaynağa gitmek için tıklayın

 

ESAFENET CDG'de Zayıf Girişler
SANS Internet Storm Center, Çin pazarına yönelik veri sızıntısı önleme ürünü ESAFENET CDG'nin belge yönetim sisteminde SQL enjeksiyonu, XSS ve varsayılan parola gibi temel güvenlik zafiyetlerini hedef alan tarama trafiğinin arttığını bildirdi.

Kaynağa gitmek için tıklayın

 

Origin Energy Veri İhlali
Güvenlik araştırmacısı Troy Hunt'ın haftalık veri ihlali özetinde, Avustralyalı enerji şirketi Origin Energy'nin çok yönlü veri ihlali ele alındı; şirket kredi kartı verilerinin etkilenmediğini açıklarken, saldırganlar farklı bir anlatıyla iddialarını sürdürdü.

Kaynağa gitmek için tıklayın

 

27 TEMMUZ PAZARTESİ

TELESHIM: Telegram Üzerinden C2
Zscaler ThreatLabz, Doğu Asya bağlantılı bir tehdit aktörünün Orta Doğu'daki hükümet kurumlarını hedef alan yeni bir kampanyasını tespit etti; saldırılarda TELESHIM, MIXEDKEY ve BINDCLOAK adlı daha önce belgelenmemiş zararlı yazılım aileleri kullanıldı.

Kaynağa gitmek için tıklayın

 

GitHub, Dependabot'ta yeni bir "cooldown" (bekleme süresi) mekanizması duyurdu; araç artık bir sürüm yayınlandıktan sonra otomatik pull request açmadan önce en az üç gün bekleyerek zehirli paketlerin hızla benimsenmesini sınırlıyor.

Kaynağa gitmek için tıklayın

 

BlueDash: Sahte Teams RMM Tuzağı
Cruciferra adlı gelişmiş bir crypter servisini kullanan tehdit aktörleri, kurbanları sahte bir Microsoft Store sayfasına yönlendirerek Teams güncellemesi gerektiği yalanıyla meşru Level RMM ve ScreenConnect uzaktan yönetim araçlarını kurduruyor.

Kaynağa gitmek için tıklayın

 

28 TEMMUZ SALI

Kritik OpenWrt DHCPv6 Açığı
OpenWrt, varsayılan olarak etkin odhcpd servisinde bulunan ve kimlik doğrulaması yapılmamış bir saldırganın tek bir DHCPv6 paketiyle root yetkisiyle kod çalıştırmasına imkân veren kritik CVE-2026-53921 (CVSS 9.8) zafiyetini 24.10.8 sürümüyle kapattı; açığa yönelik kavram kanıtı kodu da kamuya açıklandı.

Kaynağa gitmek için tıklayın

 

Nimbus Manticore'dan NightLedger
İran devlet destekli Nimbus Manticore (UNC1549) grubunun, Orta Doğu, Afrika ve Güney Asya'daki kurumlara yönelik yeni saldırılarında NightLedger adlı özel bir Windows arka kapısı ile ArcBridge ve BridgeHead adlı iki WebSocket tünelleyicisini kullandığı ortaya çıkarıldı.

Kaynağa gitmek için tıklayın

 

joyfill npm Paketlerinde RAT
@joyfill isim alanındaki iki npm paketinin beta sürümlerinin ele geçirildiği ve DEV#POPPER zararlı yazılım ailesiyle ilişkili bir uzaktan erişim truva atı (RAT) dağıtacak şekilde değiştirildiği tespit edildi.

Kaynağa gitmek için tıklayın

 

 

29 TEMMUZ ÇARŞAMBA

Cisco FMC Zero-Day'i KEV'de
CISA, Cisco Secure Firewall Management Center (FMC) yazılımını etkileyen ve statik kimlik bilgileri nedeniyle uzaktaki kimlik doğrulamasız bir saldırganın oturum açmasına imkân veren CVE-2026-20316 zafiyetini, aktif istismar edildiği gerekçesiyle Bilinen İstismar Edilen Zafiyetler (KEV) kataloğuna ekledi.

Kaynağa gitmek için tıklayın

 

Check Point SmartConsole PoC'si
Rapid7 araştırmacıları, aktif olarak istismar edilen Check Point Security Management Server SmartConsole kimlik doğrulama atlatma açığı (CVE-2026-16232, CVSS 9.3) hakkında ek teknik ayrıntılar ve çalışan bir kavram kanıtı paylaştı.

Kaynağa gitmek için tıklayın

 

Gitea'da Yeni RCE Açığı
Gitea 1.17 ve sonraki sürümlerini (1.27.1 öncesi) etkileyen ve depoya yazma yetkisi olan kimliği doğrulanmış herhangi bir kullanıcının uzaktan kod çalıştırmasına imkân veren kritik CVE-2026-60004 (CVSS 9.8) zafiyeti 1.27.1 sürümüyle giderildi.

Kaynağa gitmek için tıklayın

 

30 TEMMUZ PERŞEMBE

CosmosEscape: Azure'da Ana Anahtar İfşası
Wiz Research, Azure Cosmos DB'nin Gremlin API sanal alanından kaçarak platformdaki her hesabın birincil anahtarını ("Cosmos Master Key") ele geçirmeye imkân veren CosmosEscape adlı zafiyet zincirini keşfetti; Microsoft açığı yamaladı ve müşteri etkisine rastlanmadığını açıkladı.

Kaynağa gitmek için tıklayın

 

Kore'de Devlet Destekli Watering-Hole
Güney Kore makamları ve dört güvenlik firması, güvenilir yerel web sitelerinin ele geçirilerek zorunlu bir Kore bankacılık güvenlik yazılımı olan AnySign4PC üzerinden ziyaretçilere tıklama gerektirmeden SIGNBT veya COPPERHEDGE arka kapılarının bulaştırıldığı devlet destekli bir kampanyayı ifşa etti.

Kaynağa gitmek için tıklayın

 

Copilot for Word'de Gizli Komutlar
Bir Word belgesine gizlenmiş talimatların Microsoft 365 Copilot'u belgedeki rakamları değiştirmeye ve aynı gizli talimatları oluşturulan yeni belgeye de kopyalamaya yönlendirebildiği; bu tekniğin ikinci bir Copilot oturumunda da aynı davranışı tetiklediği gösterildi.

Kaynağa gitmek için tıklayın

 

31 TEMMUZ CUMA

HollowFrame ile Matryoshka Arka Kapısı
Blackpoint Cyber, HollowFrame adlı daha önce belgelenmemiş Go tabanlı bir yükleyici çerçevesi ile Matryoshka adlı Rust tabanlı bir zararlı yazılım ailesini ortaya çıkardı; saldırı, bir hukuk bürosuna yönelik şifreli arşiv linki içeren hedefli kimlik avı e-postasıyla başlıyor.

Kaynağa gitmek için tıklayın

 

Chrome'da Rekor Yama: 1.442 Açık
Google, Chrome 149, 150 ve 151 sürümlerinde toplam 1.442 güvenlik açığını gidererek önceki 23 sürümde yamalanan toplam açık sayısını geride bıraktı; yapay zeka destekli açık keşfi sayesinde tarayıcıda 13 yıldır gizli kalan bir sandbox kaçış açığı da bulundu.

Kaynağa gitmek için tıklayın

 

Android TV Kutuları Proxy'ye Dönüşüyor
Bitsight, "Fuyao" adını verdiği bir operasyonda, ucuz Android TV kutularının donanım kimliğini Samsung, Huawei, Xiaomi veya Vivo telefonlarıymış gibi göstererek reklam tıklama sahtekarlığı yaptığını ve aynı zamanda kullanıcıların ev internetini gizlice proxy ağına dönüştürdüğünü ortaya çıkardı.

Kaynağa gitmek için tıklayın

 

1 AĞUSTOS CUMARTESİ

Adobe Campaign Classic'te CVSS 10.0 Açık
Adobe, kurumsal pazarlama otomasyon platformu Campaign Classic'te bulunan ve kullanıcı etkileşimi olmadan rastgele kod çalıştırılmasına imkân veren maksimum önem dereceli CVE-2026-48449 (CVSS 10.0) açığını yamaladı; güncelleme ayrıca SQL enjeksiyonu yoluyla dosya okumaya imkân veren bir başka kritik açığı (CVE-2026-48448) ve Adobe Bridge'deki sekiz kritik zafiyeti de kapsıyor.

Kaynağa gitmek için tıklayın

 

Adform Reklam Betiğiyle Kripto Cüzdan Değişimi
Saldırganlar, reklam teknolojisi şirketi Adform'un binlerce müşteri sitesinde çalışan trackpoint-async.js dosyasını değiştirerek ziyaretçilerin panoya kopyaladığı veya form alanlarına yazdığı Bitcoin, Ethereum ve Tron cüzdan adreslerini kendi adresleriyle değiştiren bir tedarik zinciri saldırısı gerçekleştirdi; Adform olayı 27 Temmuz'da tespit edip müdahale etti.

Kaynağa gitmek için tıklayın

 

Otel Wi-Fi'sinden APT29 Casus Yazılımı
Microsoft, "CaptiveCrunch" adını verdiği bir operasyonda, APT29/Cozy Bear'a bağlı Storm-2945 grubunun ele geçirdiği otel Wi-Fi ağlarındaki captive portal DNS sunucularını kullanarak sahte tarayıcı güncellemeleri üzerinden CornFlake adlı casus yazılımı (webcam, mikrofon ve tuş kaydı) dağıttığını ve cihaz kodu kimlik doğrulamasını istismar ederek MFA korumalı bulut hesaplarını ele geçirdiğini açıkladı.

Kaynağa gitmek için tıklayın