Siber Bülten 2023/40

SİBER BÜLTEN > 2023 > Siber Bülten 2023/40

2 EKİM
--------
HİNDİSTAN | "justborn" isimli bebek ihtiyaç ürünleri satan bir e-ticaret sitesine ait veritabanı bir darkweb forumunda sızdırıldı.
GLOBAL | Açık kaynaklı OpenRefine veri temizleme ve dönüştürme aracında, etkilenen sistemlerde rastgele kod yürütülmesine neden olabilecek yüksek önemde bir güvenlik açığı ortaya çıktı.
PERU | Zanubis adında yeni ortaya çıkan bir Android bankacılık truva atı, kullanıcıları kötü amaçlı yazılımı yüklemeleri için kandırmak amacıyla bir Peru hükümeti uygulaması kılığına giriyor.
 
3 EKİM
--------
GLOBAL | Fortinet FortiGuard Labs'ın bulgularına göre, npm paket deposunda geliştirici sistemlerinden hassas verileri sızdırmak için tasarlanmış yaklaşık üç düzine sahte paket keşfedildi.
AMERİKA | Chipmaker Qualcomm, çeşitli bileşenlerdeki 17 güvenlik açığını gidermek için güvenlik güncellemeleri yayınlarken, diğer üç sıfır günün de aktif olarak istismar edildiği konusunda uyarıda bulundu.
GLOBAL | Cloudflare'deki güvenlik duvarı ve DDoS saldırı önleme mekanizmalarının, kiracılar arası güvenlik kontrollerindeki boşluklardan yararlanılarak, bu korumaların asıl amacını boşa çıkararak atlatılabileceği ortaya çıktı.
 
4 EKİM
--------
TAYLAND | Tayland vatandaşlarının kişisel bilgileri bir darkweb forumunda sızdırıldı.
GLOBAL | GNU C kütüphanesinin ld.so dinamik yükleyicisinde, Looney Tunables adlı yeni bir Linux güvenlik açığı keşfedildi.
GLOBAL | Araştırmacılar, etkilenen sistemlerde uzaktan kod yürütmeyi sağlamak üzere zincirlenebilecek PyTorch modellerinin sunulması ve ölçeklendirilmesi için TorchServe aracında çok sayıda kritik güvenlik açığını ortaya çıkardı.
 
 
5 EKİM
--------
GÜNEY AMERİKA | Guyana'daki bir hükümet kuruluşu, Jacana Operasyonu adı verilen siber casusluk kampanyasının bir parçası olarak hedef alındı.
ŞİLİ | Şili vatandaşlarına ait veritabanı bir darkweb forumunda sızdırıldı.
GLOBAL | Cisco CVE-2023-20101 olarak izlenen ve hasas sistemlerde oturum açmaya olanak tanıyan güvenlik açığı için yama yayınladığını bildirdi.
 
6 EKİM
--------
MEKSİKA | "Telcel" isimli telekomünikasyon şirketine ait veritabanı bir darkweb forumunda sızdırıldı.
VENEZUELA | Venezuela'da öğretmen ve profesörlerin oluşumuna adanmış ana devlet üniversitesi olan Universidad Pedagógica Experimental Libertador'a ait veritabanı bir darkweb forumunda sızdırıldı.
TAYLAND | Tayland vatandaşlarına ait 1 milyon adet telefon numarası bir darkweb forumunda sızdırıldı.
 
 
7 EKİM
--------
YUGOSLAVYA | Şirketlere yemek teslimatı yapan "lozhka" isimli firmaya ait veritabanı bir darkweb forumunda sızdırıldı.
AVUSTRALYA | Müzik ekipmanları satışı yapan bir internet sitesi olan "Musicalka" ya ait veritabanı bir darkweb forumunda sızdırıldı.
FİLİSTİN | Filistin dış işleri bakanlığına ait dosyalar, yazışmalar ve çalışan veritabanı bir darkweb forumunda sızdırıldı.
 
 
8 EKİM
--------
İSPANYA | Çevrimiçi mobilya mağazası olan "Goybal" a ait veritabanı bir darkweb forumunda sızdırıldı.
RUSYA | Rus link kısaltma servisi olan "go-gl.com" a ait veritabanı bir darkweb forumunda sızdırıldı.
BREZİLYA | Brezilya'da 2020 yılına kadarki ehliyet sahiplerinin veritabanı bir darkweb forumunda sızdırıldı.