GÜNLÜK BÜLTEN
cPanel SQL Açığı, N-able KEV Eklentisi ve DOUBLECUP Yükleyici Saldırıları
Bugünkü bilgilendirme, cPanel'deki kritik ayrıcalık yükseltme saldırılarını, aktif N-able güvenlik açığı istismarını, Google AI iş akışı risklerini ve DOUBLECUP kötü amaçlı yazılımının yayılmasını kapsamaktadır.
5 haber3 dk okuma

Aktif istismar raporları ve ciddi ayrıcalık yükseltme açıkları nedeniyle kritik altyapı ve sunucu yönetim araçları bugün önemli ölçüde risk altındadır. Yüksek ayrıcalıklı yönetim bileşenleri, yatay hareket ve sistem ele geçirme için başlıca hedefler olmaya devam etmektedir.
Barındırma ortamlarını veya uzaktan izleme platformlarını yöneten sistem yöneticileri ve güvenlik ekipleri, yamaların derhal uygulanmasına öncelik vermelidir. Otomatik botlar, CI/CD çalıştırıcıları ve istemci tarafı yürütme vektörleri etrafındaki sınır kontrolleri de acil olarak gözden geçirilmelidir.
cPanel'deki Yeni Kritik Bir Güvenlik Açığı, Hosting Müşterilerinin SQL'i Veritabanı Kökü Olarak Çalıştırmasına İzin Verebilir
cPanel, cPanel & WHM ve WP Squared'i etkileyen kritik bir güvenlik açığını (CVE-2026-58048) yamaladı. Bu güvenlik açığı, MySQL/MariaDB erişimine sahip kimliği doğrulanmış hosting müşterilerinin, kök yönetici ayrıcalıklarıyla veritabanı komutlarını çalıştırmasına olanak tanıyarak, işletim sistemi düzeyinde tam bir güvenlik ihlaline yol açabilir.
- Neden önemli
- Web barındırma sağlayıcıları ve sunucu yöneticileri, kötü niyetli veya ele geçirilmiş kiracı hesaplarının veritabanına tam kök erişimi elde edebildiği ayrıcalık yükseltme saldırılarına maruz kalmaktadır.
- Ne yapılmalı
- cPanel ve WHM'yi 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32 sürümlerine veya WP Squared'i 138.1.6 sürümüne güncelleyin.
Google, GitHub'daki kötü amaçlı bir sorunun ayrıcalıklı aracıyı tetikleyebileceği endişesiyle 3 ADK yapay zeka iş akışını sildi.
Araştırmacıların, herkese açık GitHub sorunlarının bir önceliklendirme aracını ayrıcalıklı eylemler gerçekleştirmek üzere nasıl manipüle edebileceğini göstermesinin ardından Google, Yapay Zeka Aracı Geliştirme Kiti Python deposundan üç yapay zeka aracı iş akışını sildi. Bu güvenlik açığı, güvenilir bir bot kimliğinin CI çalıştırıcılarında keyfi kod yürütülmesi için kötüye kullanılmasına olanak tanıyordu.
- Neden önemli
- CI/CD işlem hatlarında otomatik yapay zeka aracıları kullanan geliştirme ekipleri, dolaylı komut satırı enjeksiyonuna, token sızdırılmasına ve bulut hizmeti hesaplarının potansiyel olarak tehlikeye atılmasına maruz kalmaktadır.
DOUBLECUP, CountLoader ve DeviceManager RAT'ı sunmak için ClickFix ve önbelleğe alınmış PNG'leri kullanıyor.
DOUBLECUP adlı yeni bir Rus yükleyici hizmeti, tarayıcı önbelleklerine steganografik PNG resimleri depolamak için ClickFix sosyal mühendislik tuzaklarından yararlanıyor. Gizli zararlı yazılım, kurbanın genel IP adresine bağlı özel bir şifreleme yöntemi kullanarak CountLoader'ı ve yeni bir uzaktan erişim truva atı olan DeviceManager'ı çözüyor.
- Neden önemli
- Windows ve macOS işletim sistemlerindeki son kullanıcılar, şifrelenmiş zararlı yazılımları tarayıcının yerel depolama alanında önbelleğe alarak tespit edilmekten kaçınan gizli zararlı yazılım dağıtımlarına karşı savunmasızdır.
CISA, Müşteri Verilerinin Ele Geçirilmesinin Ardından KEV'e İstismar Edilen N-able N-central Güvenlik Açığını Ekledi
ABD
- Neden önemli
- N-able N-central kullanan yönetilen hizmet sağlayıcıları ve BT ekipleri, tam bir yönetimsel ele geçirme riskiyle karşı karşıya kalır ve bu durum, tüm alt kademe müşteri uç noktalarını yetkisiz erişime açık hale getirir.
- Ne yapılmalı
- N-able N-central örneklerini derhal 2026.3 HF1 sürümüne güncelleyin.
Vibe Hacking Yapay Zekayı Her Düşmanın İstediği Genç Hacker'a Dönüştürdüğünde
Üretken yapay zeka, saldırgan yetenek paradigmasını değiştirerek, daha düşük beceriye sahip tehdit aktörlerinin teknik bilgi açıklarını kapatmasına olanak tanıyor. Saldırganlar, güvenlik araştırmalarını hızlandırmak, kavramları açıklamak, kötü amaçlı kod üretmek, yürütme hatalarını gidermek ve kamuya açık teknikleri hedef ortamlara uyarlamak için yapay zekadan yararlanıyor.
- Neden önemli
- Kuruluşlar, saldırı yeteneklerini artırmak için yapay zekayı kullanan daha az deneyimli tehdit aktörlerinden kaynaklanan artan sayıda karmaşık siber saldırı için hazırlıklı olmalıdır.
- Ne yapılmalı
- Yapay zekâ destekli tehdit aktörlerinin daha geniş bir yelpazesini hesaba katmak için savunma stratejilerini ve tehdit modellerini gözden geçirin.
Öne çıkanlar
- Kimliği doğrulanmış kullanıcıların root olarak SQL çalıştırmasına olanak tanıyan CVE-2026-58048 açığını gidermek için cPanel ve WHM'ye derhal yama uygulayın.
- CVE-2026-18577 kimlik doğrulama atlatma girişimlerini önlemek için N-able N-central'ı 2026.3 HF1 sürümüne güncelleyin.