CHECKLEAKED.CC

Yükleniyor

Klasik site

GÜNLÜK BÜLTEN

Hackerlar saldırılarında Microsoft SharePoint'in yeni bir güvenlik açığından yararlanıyor.

Bugünkü bilgilendirme notumuzda aktif SharePoint saldırıları, kritik Adobe yamaları, yapay zeka muhakeme API'sindeki kusurlar, Signal güvenlik güncellemeleri ve kurumsal iç güvenlik açıkları ele alınacaktır.

Siber saldırganlar, kamuya açık araştırma sürümlerinin ardından Microsoft SharePoint kurulumlarını hedef almak için aktif olarak prototip kodlardan yararlanıyor. Adobe, ColdFusion ve Campaign Classic genelinde CVSS 10.0'daki birden fazla kritik açığı giderdiğinden, açıkta kalan SharePoint veya kurumsal Adobe dağıtımlarına sahip güvenlik ekiplerinin yamaları derhal uygulamaya öncelik vermesi gerekiyor.

Hackerlar saldırılarında Microsoft SharePoint'in yeni bir güvenlik açığından yararlanıyor.

Siber güvenlik firması Rapid7 tarafından Microsoft SharePoint'teki kritik bir güvenlik açığına yönelik bir prototipin kamuoyuna açıklanmasından kısa bir süre sonra, bilgisayar korsanları bu istismarı aktif olarak kullanmaya başladı.

Neden önemli
Açıkta bulunan SharePoint örneklerini çalıştıran kuruluşlar, aktif saldırı kampanyaları nedeniyle yetkisiz erişim ve sunucu güvenliğinin ihlal edilmesi riskiyle karşı karşıyadır.
  • Microsoft
  • SharePoint
  • exploit
Orijinal kaynağı oku

Adobe, CVSS 10.0 ColdFusion ve Campaign Classic'teki Üç Açığı Düzeltiyor

Adobe, ColdFusion, Commerce ve Campaign Classic'te bulunan ve CVE-2026-48362 işletim sistemi komut enjeksiyonu açığı ile CVE-2026-48273 değerlendirme enjeksiyonu açığını içeren birden fazla kritik güvenlik açığını gideren güvenlik güncellemeleri yayınladı.

Ne yapılmalı
Etkilenen Adobe ColdFusion kurulumlarını 2025.0.12 veya 2023.0.23 sürümlerine güncelleyin ve Commerce örneklerine yama uygulayın.
  • Adobe
  • ColdFusion
  • patch
Orijinal kaynağı oku

OpenAI, Anthropic ve Google API'lerindeki bir hata, daha zayıf yapay zeka modellerinin daha güçlü modellerin akıl yürütmesini çözmesine olanak tanıyor.

OpenAI, Anthropic ve Google'ın mantıksal çıkarım API'lerindeki bir güvenlik açığı, araştırmacıların şifrelenmiş nesneleri oturumlara veya daha zayıf yapay zeka modellerine yeniden oynatarak gizli dahili mantıksal çıkarım bloklarını, API anahtarlarını ve parolaları elde etmelerine olanak sağladı.

  • OpenAI
  • Anthropic
  • Google
  • API
Orijinal kaynağı oku

Kurumsal Savunmalar Uç Noktada Kurtarıldı, İçeride Çöktü

Picus Labs'ın 2026 Mavi Raporu, kurumsal çevre savunmalarının önleme oranını %69'a çıkardığını, ancak iç savunmaların keşif ve kimlik bilgisi hırsızlığı gibi tespit edilemeyen saldırgan faaliyetlerine karşı savunmasız kaldığını ortaya koydu.

Neden önemli
Sadece çevre güvenliğine güvenen kuruluşlar, saldırganlar dış sınırları aştığında ve alarmı tetiklemediğinde hızlı bir şekilde iç güvenliklerinin tehlikeye girmesi riskiyle karşı karşıya kalırlar.
  • defense
  • reconnaissance
Orijinal kaynağı oku

Signal, ortadaki adam saldırılarını engellemek için yeni bir güvenlik özelliği ekledi.

Signal, kullanıcılara uçtan uca şifreleme bütünlüğünü doğrulamak ve ortadaki adam saldırılarını önlemek için otomatik bir mekanizma sağlamak amacıyla Otomatik Anahtar Doğrulama özelliğini tanıttı.

Neden önemli
Maksimum gizlilik isteyen Signal kullanıcıları, artık manuel güvenlik numarası kontrollerine gerek kalmadan iletişim kanallarının ele geçirilmediğinden emin olabilirler.
Ne yapılmalı
Signal uygulamalarını güncelleyerek otomatik anahtar doğrulama güvenlik özelliğine erişin.
  • Signal
Orijinal kaynağı oku

Öne çıkanlar

  • Yapay zeka API'sindeki bir güvenlik açığı, 62 API anahtarı ve 33 parola da dahil olmak üzere dahili mantık izlerinin ve gizli bilgilerin ele geçirilmesine olanak sağladı.
  • SharePoint
  • Rapid7
  • OpenAI
  • Anthropic
  • Adobe