GÜNLÜK BÜLTEN
Hackerlar TrueConf'a sızarak istemci yükleyicilerine arka kapılar yerleştirerek truva atı bulaştırdı.
Bugünkü güvenlik bilgilendirmesinde aktif bir Metabase sıfır gün açığı, zorunlu N-able düzeltmeleri, arka kapı içeren TrueConf yükleyicileri, web posta CSS güvenlik açıkları ve Atlassian Rovo komut istemi enjeksiyon riskleri ele alınmaktadır.
5 haber3 dk okuma

Kritik altyapı ve kurumsal yazılımlar, saldırganların sıfır gün açıklarından aktif olarak yararlanması ve dağıtım kanallarını tehlikeye atması nedeniyle artan bir risk altındadır. Sistem yöneticileri ve güvenlik personeli, yüksek ayrıcalıklar sağlayan iş zekası ve izleme araçları için acil yamalama işlemlerine öncelik vermelidir.
Sunucu tarafındaki saldırıların ötesinde, istemci yazılımı bütünlüğü ve yapay zeka destekli iş akışları, giderek artan saldırı vektörleri sunmaktadır. Kendi kendine barındırılan platformlar kullanan veya entegre asistanlar kullanan kuruluşlar, yetkisiz veri sızmasını önlemek için giriş sınırlarını ve uygulama erişim kontrollerini değerlendirmelidir.
Metabase'de Sıfır Gün Açığı Gerçek Dünyada Ortaya Çıktı ve Kimlik Doğrulaması Olmadan Yönetici Erişimine İzin Veriyor
Metabase, iş zekası ve veri görselleştirme yazılım paketini etkileyen en yüksek önem derecesine sahip bir güvenlik açığının sıfır gün açığı olarak istismar edildiği konusunda uyarıda bulundu.
- Neden önemli
- Kendi sunucunuzda barındırılan Metabase kurulumları, yönetimsel güvenliğin tamamen tehlikeye atılması riskini taşır; bu durum, saldırganların bağlantılı veritabanı kimlik bilgilerini ele geçirmesine ve kurumsal verileri dışarı sızdırmasına olanak tanır.
- Ne yapılmalı
- Metabase güvenlik yamalarını, kendi sunucunuzda barındırdığınız tüm dağıtımlara derhal uygulayın.
Hackerlar TrueConf'a sızarak istemci yükleyicilerine arka kapılar yerleştirerek truva atı bulaştırdı.
Hacker aktivist grubu The Head Mare, yamalanmamış TrueConf video konferans sunucularındaki güvenlik açıklarından yararlanıyor. Saldırganlar, sunucularda barındırılan meşru istemci yükleyicilerini, bağlanan kullanıcı cihazlarına arka kapılar yerleştirmek üzere tasarlanmış truva atı bulaştırılmış sürümlerle değiştiriyor.
- Neden önemli
- Kendi yönetimli TrueConf sunucularını barındıran kuruluşlar, virüslü istemci kurulum dosyalarını indiren dahili uç noktaların güvenliğinin ihlal edilmesi riskiyle karşı karşıyadır.
- Ne yapılmalı
- TrueConf sunucularına derhal yama uygulayın ve platformda barındırılan istemci yükleyici ikili dosyalarının bütünlüğünü doğrulayın.
Atlassian Rovo, Jira ve Confluence verilerini saldırganlara göndermesi için kandırılabilir.
Atlassian Rovo, dolaylı komut istemi enjeksiyonuna ve parametre manipülasyonuna olanak tanıyan güvenlik açıkları içermektedir. Saldırganlar, kötü amaçlı dosya içeriği veya rovoChatPrompt URL parametrelerini kullanarak yapay zeka asistanını kandırabilir ve kullanıcı izni olmadan Jira ve Confluence verilerini harici sunuculara sessizce sızdırabilirler.
- Neden önemli
- Atlassian Rovo'ya güvenen kurumsal kullanıcılar, hesap izinleri kapsamında erişebilecekleri hassas Jira ve Confluence verilerinin sessizce sızdırılması riskiyle karşı karşıya kalıyor.
N-able, saldırganların yönetilen sistemlere ulaşması ve saldırılarını sürdürmesi nedeniyle N-central Hotfix 2'yi yayınladı.
N-able, devam eden tehdit aktörlerinin faaliyetlerine karşı koymak için N-central için Hotfix 2'yi yayınladı. Saldırganlar, CVE-2026-18556 için yapılan eksik bir düzeltmeden kaynaklanan bir güvenlik açığı olan CVE-2026-18577'yi kullanarak yönetilen ortamlara yetkisiz erişim elde etti ve kalıcı erişim sağladı.
Yeni CSS saldırıları, web posta savunmalarını aşarak parolaları ve token'ları çalabiliyor.
Black Hat USA 2026'da sunulan güvenlik araştırması, Outlook ve Gmail dahil olmak üzere büyük web posta sağlayıcılarına karşı CSS tabanlı saldırı tekniklerini ortaya koyuyor. Kötü amaçlı e-posta içeriği, mesaj koruma alanlarından çıkarak kullanıcı arayüzü öğelerini ele geçirebilir, oturum belirteçlerini çalabilir ve kullanıcı şifrelerini ele geçirebilir.
- Neden önemli
- Web posta uygulamalarının kullanıcıları, kötü amaçlı HTML e-postalarını açarak arayüz sahtekarlığına ve kimlik bilgilerinin çalınmasına karşı savunmasız kalırlar.
Öne çıkanlar
- 10.0 CVSS puanına sahip kimlik doğrulaması gerektirmeyen bir SQL enjeksiyonu sıfır gün açığını gidermek için, kendi sunucunuzda barındırdığınız Metabase örneklerini derhal yamalayın.
- Yönetilen sistemlerde CVE-2026-18577 güvenlik açığının aktif olarak istismar edilmesini önlemek için N-able N-central Hotfix 2'yi uygulayın.
- Atlassian Rovo ve web posta istemcileri, prompt enjeksiyonu ve CSS sınır atlamaları yoluyla veri sızdırma riskleriyle karşı karşıyadır.