GÜNLÜK BÜLTEN
Günlük Siber Güvenlik Bülteni
Her gün güvenlik basınını okuyor, yapmanız gerekenleri değiştiren haberleri seçiyor ve bunları yapay zeka ile özetliyoruz. Her gün 14:00 UTC'de yayımlanır.
5 haber
Hackerlar TrueConf'a sızarak istemci yükleyicilerine arka kapılar yerleştirerek truva atı bulaştırdı.
Bugünkü güvenlik bilgilendirmesinde aktif bir Metabase sıfır gün açığı, zorunlu N-able düzeltmeleri, arka kapı içeren TrueConf yükleyicileri, web posta CSS güvenlik açıkları ve Atlassian Rovo komut istemi enjeksiyon riskleri ele alınmaktadır.
Bültenin tamamını oku
Bugünün haberleri
Metabase'de Sıfır Gün Açığı Gerçek Dünyada Ortaya Çıktı ve Kimlik Doğrulaması Olmadan Yönetici Erişimine İzin Veriyor
- Ne yapılmalı
- Metabase güvenlik yamalarını, kendi sunucunuzda barındırdığınız tüm dağıtımlara derhal uygulayın.
Hackerlar TrueConf'a sızarak istemci yükleyicilerine arka kapılar yerleştirerek truva atı bulaştırdı.
- Ne yapılmalı
- TrueConf sunucularına derhal yama uygulayın ve platformda barındırılan istemci yükleyici ikili dosyalarının bütünlüğünü doğrulayın.
Atlassian Rovo, Jira ve Confluence verilerini saldırganlara göndermesi için kandırılabilir.
N-able, saldırganların yönetilen sistemlere ulaşması ve saldırılarını sürdürmesi nedeniyle N-central Hotfix 2'yi yayınladı.
Yeni CSS saldırıları, web posta savunmalarını aşarak parolaları ve token'ları çalabiliyor.
Arşiv
- Metabase Sıfır Gün Açığı İstismar Edildi, N-able Hotfix 2'yi Yayınladı, Kemp LoadMaster KEV'i Etkiledi5 haber
- WordPress XSS RCE, Linux SCTPhantom Hatası ve NC Portlarına Yönelik Siber Saldırı5 haber
- Rockwell PLC'lerinin Açığa Çıkması, CryptoJS Cüzdanlarından Veri Sızıntıları, WebKit IP Sızıntıları5 haber
- Linux OVSwrap Açığı, Kritik Gitea Güvenlik Açığı ve Sızdırılan n8n API Token'ları5 haber
- cPanel SQL Açığı, N-able KEV Eklentisi ve DOUBLECUP Yükleyici Saldırıları5 haber
- N-able N-central Güvenlik Açığı Sızdırıldı, DarkSword iOS Kiti Sızdırıldı, Thermo Fisher DNA Açığını Yamaladı5 haber
- Coldcard Cüzdanındaki Güvenlik Açığı, Adobe Campaign CVSS 10.0 Güvenlik Açığı ve Adform Komut Dosyası Ele Geçirme Saldırısı5 haber
- Adobe Campaign Classic CVSS 10.0, Adform Komut Dosyası Güvenliği İhlal Edildi, Otel Wi-Fi Ağı Ele Geçirildi5 haber
- Cihaz Kodu Kimlik Avının 2026'nın En Hızlı Büyüyen Tehdidi Olmasının 6 Nedeni5 haber
- Windows 11 KB5101684 güncellemesi 42 değişiklik ve düzeltmeyle yayınlandı.5 haber
- Claude AI, Kuantum Sonrası Bir Test Şemasını Çözdü ve Daha Hızlı 7 Turluk Bir AES Saldırısı Buldu5 haber