GÜNLÜK BÜLTEN
WordPress XSS RCE, Linux SCTPhantom Hatası ve NC Portlarına Yönelik Siber Saldırı
Bugünkü güvenlik güncellemeleri, ağ altyapısı tehditlerinin ve gerçek dünyadaki bağlantı noktası kesintilerinin yanı sıra WordPress ve Linux'taki kritik güvenlik açıklarını vurguluyor.
5 haber3 dk okuma

Kritik altyapı aksamaları ve temel yazılım hataları günümüz güvenlik ortamına hakim durumda. Kuzey Carolina limanlarındaki operasyonel kesintiler, tehdit faaliyetlerinin fiziksel tedarik zincirleri üzerindeki somut gerçek dünya etkisini vurguluyor.
Son olarak, yeni ağ çeviri saldırıları temel mimari varsayımları sorguluyor ve güvenlik ekiplerine, güvenilmeyen iş yüklerinin paylaşımlı NAT katmanlarının arkasında bile kesinlikle izole edilmesi gerektiğini hatırlatıyor.
Yeni WordPress Ön Kimlik Doğrulama XSS Açığı PHP Kod Yürütülmesine Yol Açabilir - Acilen Yama Gerekiyor
WordPress, giriş ekranında bulunan yüksek önem dereceli ön kimlik doğrulama kaynaklı XSS güvenlik açığı olan CVE-2026-64638'i çözdü. Araştırmacılar, bu açığın, bir yöneticinin saldırgan tarafından kontrol edilen bir sayfayla etkileşim kurmasıyla birleştirilmesinin, varsayılan kurulumlarda uzaktan PHP kod yürütülmesine olanak sağladığını gösterdi.
- Neden önemli
- Yama uygulanmamış tüm WordPress kurulumları, kimlik doğrulaması gerektirmeyen XSS saldırılarına karşı savunmasızdır ve bir yönetici kötü amaçlı bir bağlantıya tıkladığında sunucuların uzaktan ele geçirilmesine açık hale gelir.
- Ne yapılmalı
- CVE-2026-64638 açığını gidermek için WordPress kurulumlarını derhal en son sürüme güncelleyin.
Kuzey Carolina Limanları, siber saldırının operasyonları aksattığını doğruladı.
Kuzey Carolina Limanlar İdaresi, Wilmington Limanı, Morehead City Limanı ve Charlotte İç Limanı genelinde BT sistemlerini etkileyen ve operasyonel faaliyetleri yavaşlatan bir siber saldırıyı doğruladı.
- Neden önemli
- Limanlardaki operasyonel gecikmeler, bu tesisleri kullanan nakliye ağları için bölgesel lojistikte ani aksamalara ve tedarik zinciri sorunlarına yol açabilir.
Linux SCTP'deki 18 Yıllık Bir Güvenlik Açığı, Yerel Kullanıcıların Root Erişimi Elde Etmesine ve Konteynerlerden Kaçmasına İzin Verebilir
Linux çekirdeğindeki SCTP ağ uygulamasında bulunan 18 yıllık yerel bir kullanım sonrası serbest bırakma güvenlik açığı (CVE-2026-64564 / SCTPhantom), yerel kullanıcıların root ayrıcalıkları elde etmesine ve konteyner ortamlarından çıkmasına olanak tanıyor.
- Neden önemli
- Yerel saldırganlar veya ele geçirilmiş konteyner iş yükleri, SCTP protokolüne erişilebiliyorsa, izole ortamlardan kaçarak ana sistemde root ayrıcalıkları elde edebilirler.
- Ne yapılmalı
- Linux çekirdeğini 7.1.6, 6.18.42, 6.12.101, 6.6.148 veya daha yeni kararlı sürümlere güncelleyin.
Yeni NatJack saldırıları, NAT tablolarını manipüle ederek TCP oturumlarını ele geçiriyor ve DNS'i taklit ediyor.
Araştırmacılar, TCP oturumlarını ele geçirmek ve Windows NAT (CVE-2026-56181) ve Linux Netfilter conntrack (CVE-2026-63913) dahil olmak üzere çeşitli uygulamalarda DNS'i taklit etmek için NAT bağlantı durumlarını manipüle eden yeni bir saldırı sınıfı olan NatJack'i ortaya çıkardı.
- Neden önemli
- Hedef sistemlerle aynı NAT altyapısını paylaşan ayrıcalıklı saldırganlar, TCP trafiğini ele geçirebilir, DNS yanıtlarını taklit edebilir veya NAT tablolarını tüketebilir.
- Ne yapılmalı
- Windows ve Linux için işletim sistemi yamalarını uygulayın, güvenilmeyen ağ iş yüklerini bölümlere ayırın ve uçtan uca trafik şifrelemesini zorunlu kılın.
Zor Yollardan Büyümek
Açık kaynaklı yazılım güvenliğine ilişkin bir analiz, otomatik sıfır gün açığı tespit araçları, endüstriyel ölçekte tedarik zinciri saldırıları ve artan düzenleyici uyumluluk talepleri nedeniyle yükselen riskleri ortaya koymaktadır.
Öne çıkanlar
- WordPress, yönetici arayüzünden bir saldırganla etkileşime girdiğinde PHP kodunun yürütülmesine yol açabilen, yüksek önem derecesine sahip ön kimlik doğrulama XSS açığı olan CVE-2026-64638'i düzeltti…
- Linux, SCTP ağında 18 yıl önce ortaya çıkan ve konteynerlerden kaçışa ve root erişimine olanak sağlayan yerel kullanım sonrası serbest bırakma hatası olan CVE-2026-64564 (SCTPhantom) açığını yamaladı.
- Kuzey Carolina Limanlar İdaresi, üç büyük liman tesisinde BT sistemlerini aksatan ve operasyonları yavaşlatan bir siber saldırıyı doğruladı.
- NatJack saldırı teknikleri, TCP oturumlarını ele geçirmek ve DNS'i taklit etmek için NAT bağlantı durumunu manipüle eder ve hem Windows hem de Linux uygulamalarını etkiler.