GÜNLÜK BÜLTEN
N-able N-central Güvenlik Açığı Sızdırıldı, DarkSword iOS Kiti Sızdırıldı, Thermo Fisher DNA Açığını Yamaladı
Bugünkü bilgilendirmede aktif N-able sunucu ele geçirmeleri, sızdırılan DarkSword kiti aracılığıyla iOS'ta yapılan istismarlar, DNA dosyası manipülasyonu düzeltmeleri ve İngiltere polis verilerinin çevrimiçi olarak ifşa edilmesi konuları ele alınıyor.
5 haber3 dk okuma

Saldırganlar aktif kimlik doğrulama atlatma yöntemlerinden ve sızdırılmış istismar çerçevelerinden yararlandıkça, yönetilen altyapı ve mobil cihazlar bugün daha yüksek risk altındadır. Yönetilen hizmet sağlayıcıları, eksik ilk düzeltmelerin tehdit aktörlerinin uzaktan yönetimsel kontrol elde etmesine ve yönetilen uç noktalara kalıcı Cloudflare tünelleri kurmasına olanak tanıdığı için, N-able sunucu düzeltmelerine öncelik vermelidir.
N-able, ilk düzeltme girişiminin yetersiz kalmasının ardından saldırganların N-central sunucularını ele geçirdiğini açıkladı.
Saldırganlar, N-able N-central'deki bir kimlik doğrulama atlatma açığını (CVE-2026-18577) kullanarak sunucular ve istemci sistemleri üzerinde uzaktan yönetimsel kontrol elde etti. İlk düzeltmelerin yetersiz kalmasının ardından, N-able, uç noktalarda kalıcı Cloudflare tünelleri kuran saldırganları durdurmak için 2026.3.1.7 sürümünü yayınladı.
- Neden önemli
- Güvenlik açığı bulunan N-central yapılarını kullanan yönetilen hizmet sağlayıcıları, altyapının tamamen ele geçirilmesi ve yönetilen müşteri ağlarına kalıcı arka kapılar yerleştirilmesi riskini taşır.
- Ne yapılmalı
- N-central'ı derhal 2026.3.1.7 sürümüne güncelleyin ve yönetilen uç noktalarda yetkisiz kalıcı Cloudflare tünel hizmetlerini kontrol edin.
Çinli bir tehdit unsuru, sızdırılan DarkSword kitini kullanarak iOS'ta GHOSTBLADE adlı kötü amaçlı yazılımı kullanıma sundu.
Kimliği belirsiz bir Çinli siber saldırgan, sızdırılmış bir DarkSword güvenlik açığı kiti sürümünü kullanarak Apple iOS 18.4 ile 18.7 sürümlerini çalıştıran cihazları hedef alıyor. Araştırmalar, GHOSTBLADE kötü amaçlı yazılımını yaymak için sahte Amazon Web Services oturum açma portalları ve güvenlik açığı araç kitini barındıran 100'den fazla web sitesini tespit etti.
- Neden önemli
- Güvenlik açığı bulunan iOS sürümlerini kullanan mobil kullanıcılar, sahte AWS giriş formları barındıran kötü amaçlı "watering hole" siteleri aracılığıyla hedefli istismara ve kimlik bilgilerinin çalınmasına maruz kalıyor.
- Ne yapılmalı
- iOS cihazlarınızı 18.7 ve üzeri sürümlere güncelleyin ve sahte bulut giriş sayfaları barındıran şüpheli altyapılara yapılan bağlantıları tespit etmek için web trafiğini izleyin.
Thermo Fisher, DNA Dosyası Üzerinde Oynama İşlemlerini Neredeyse Tespit Edilemez Hale Getirebilecek Bir Güvenlik Açığını Giderdi
Thermo Fisher Scientific, seçili Applied Biosystems insan kimlik doğrulama yazılımlarındaki CVE-2026-17583 (CVSS 8.2) açığını yamaladı. Bu açık, analizden önce .fsa ve .hid dosyalarında yetkisiz değişikliklere izin veriyordu. Desteklenen ürünler dijital imza güncellemeleri alırken, kullanım ömrü sona ermiş ürünler yama almayacak.
PNLD Veri İhlali, İngiliz Polisi ve Hükümetinin İletişim Bilgilerini Karanlık Ağda Açığa Çıkardı
Polis Ulusal Hukuk Veritabanı (PNLD), 26 Temmuz'da keşfedilen ve iletişim bilgilerini karanlık web'de ifşa eden bir veri ihlalini bildirdi. Ele geçirilen veriler arasında polis personeli, adli tıp uzmanları ve "Polise Sor" sorgusu gönderenlerin adları, kurumları ve iş e-posta adresleri yer alıyor.
- Neden önemli
- İş e-posta adreslerinin ve resmi kimlik bilgilerinin ifşa edilmesi, İngiltere kolluk kuvvetleri personeline yönelik inandırıcı ve hedefli oltalama saldırıları riskini artırmaktadır.
- Ne yapılmalı
- Personeli artan kimlik avı risklerine karşı uyarın ve kuruluşun e-posta kanallarını hedefli sosyal mühendislik girişimlerine karşı izleyin.
SOC'da FOMO: Claude Gibi Yapay Zeka Platformları Gerçekte Nereye Yerleşiyor?
Güvenlik ekipleri, tespitler yazmak, uyarıları incelemek, olayları özetlemek ve iş akışlarını otomatikleştirmek için Claude, Codex ve Cursor gibi yapay zeka platformlarını giderek daha fazla kullanıyor. Yapay zeka yetenekleri hızla gelişirken, kurumsal güvenlik liderleri her bir yapay zeka aracının SOC'da en büyük operasyonel değeri nerede sağladığını belirlemelidir.
- Neden önemli
- Belirli yapay zeka araçlarının yeteneklerini anlamak, güvenlik operasyon merkezi liderlerinin etkili otomasyonu devreye almalarına yardımcı olurken, tehdit aktörleri de aynı anda yapay zekayı kimlik avı ve kötü amaçlı yazılım oluşturmak için kullanabilirler.
Öne çıkanlar
- CVE-2026-18577'deki eksik kimlik doğrulama atlatma düzeltmesini gidermek için N-able N-central'ı derhal 2026.3.1.7 sürümüne güncelleyin.
- Sızdırılan DarkSword güvenlik açığı kiti kullanılarak iOS 18.4 ile 18.7 sürümlerini hedef alan "watering hole" güvenlik açıklarını izlemek.