GÜNLÜK BÜLTEN
Hackerlar saldırılarında Microsoft SharePoint'in yeni bir güvenlik açığından yararlanıyor.
Bugünkü bilgilendirme notumuzda aktif SharePoint saldırıları, kritik Adobe yamaları, yapay zeka muhakeme API'sindeki kusurlar, Signal güvenlik güncellemeleri ve kurumsal iç güvenlik açıkları ele alınacaktır.
5 haber2 dk okuma

Siber saldırganlar, kamuya açık araştırma sürümlerinin ardından Microsoft SharePoint kurulumlarını hedef almak için aktif olarak prototip kodlardan yararlanıyor. Adobe, ColdFusion ve Campaign Classic genelinde CVSS 10.0'daki birden fazla kritik açığı giderdiğinden, açıkta kalan SharePoint veya kurumsal Adobe dağıtımlarına sahip güvenlik ekiplerinin yamaları derhal uygulamaya öncelik vermesi gerekiyor.
Hackerlar saldırılarında Microsoft SharePoint'in yeni bir güvenlik açığından yararlanıyor.
Siber güvenlik firması Rapid7 tarafından Microsoft SharePoint'teki kritik bir güvenlik açığına yönelik bir prototipin kamuoyuna açıklanmasından kısa bir süre sonra, bilgisayar korsanları bu istismarı aktif olarak kullanmaya başladı.
- Neden önemli
- Açıkta bulunan SharePoint örneklerini çalıştıran kuruluşlar, aktif saldırı kampanyaları nedeniyle yetkisiz erişim ve sunucu güvenliğinin ihlal edilmesi riskiyle karşı karşıyadır.
Adobe, CVSS 10.0 ColdFusion ve Campaign Classic'teki Üç Açığı Düzeltiyor
Adobe, ColdFusion, Commerce ve Campaign Classic'te bulunan ve CVE-2026-48362 işletim sistemi komut enjeksiyonu açığı ile CVE-2026-48273 değerlendirme enjeksiyonu açığını içeren birden fazla kritik güvenlik açığını gideren güvenlik güncellemeleri yayınladı.
- Ne yapılmalı
- Etkilenen Adobe ColdFusion kurulumlarını 2025.0.12 veya 2023.0.23 sürümlerine güncelleyin ve Commerce örneklerine yama uygulayın.
OpenAI, Anthropic ve Google API'lerindeki bir hata, daha zayıf yapay zeka modellerinin daha güçlü modellerin akıl yürütmesini çözmesine olanak tanıyor.
OpenAI, Anthropic ve Google'ın mantıksal çıkarım API'lerindeki bir güvenlik açığı, araştırmacıların şifrelenmiş nesneleri oturumlara veya daha zayıf yapay zeka modellerine yeniden oynatarak gizli dahili mantıksal çıkarım bloklarını, API anahtarlarını ve parolaları elde etmelerine olanak sağladı.
Kurumsal Savunmalar Uç Noktada Kurtarıldı, İçeride Çöktü
Picus Labs'ın 2026 Mavi Raporu, kurumsal çevre savunmalarının önleme oranını %69'a çıkardığını, ancak iç savunmaların keşif ve kimlik bilgisi hırsızlığı gibi tespit edilemeyen saldırgan faaliyetlerine karşı savunmasız kaldığını ortaya koydu.
- Neden önemli
- Sadece çevre güvenliğine güvenen kuruluşlar, saldırganlar dış sınırları aştığında ve alarmı tetiklemediğinde hızlı bir şekilde iç güvenliklerinin tehlikeye girmesi riskiyle karşı karşıya kalırlar.
Signal, ortadaki adam saldırılarını engellemek için yeni bir güvenlik özelliği ekledi.
Signal, kullanıcılara uçtan uca şifreleme bütünlüğünü doğrulamak ve ortadaki adam saldırılarını önlemek için otomatik bir mekanizma sağlamak amacıyla Otomatik Anahtar Doğrulama özelliğini tanıttı.
- Neden önemli
- Maksimum gizlilik isteyen Signal kullanıcıları, artık manuel güvenlik numarası kontrollerine gerek kalmadan iletişim kanallarının ele geçirilmediğinden emin olabilirler.
- Ne yapılmalı
- Signal uygulamalarını güncelleyerek otomatik anahtar doğrulama güvenlik özelliğine erişin.
Öne çıkanlar
- Yapay zeka API'sindeki bir güvenlik açığı, 62 API anahtarı ve 33 parola da dahil olmak üzere dahili mantık izlerinin ve gizli bilgilerin ele geçirilmesine olanak sağladı.