CHECKLEAKED.CC

Yükleniyor

Klasik site

GÜNLÜK BÜLTEN

⚡ Haftalık Özet: VMware Açıkları, Windows Sıfır Gün Açığı, MCP Saldırıları, Tarayıcı Ele Geçirme ve Daha Fazlası

Bugünkü bilgilendirmede aktif VMware vCenter istismarı, yamalanmamış Unisoc Android çekirdek hataları, MCP gizli bilgilerinin ifşa edilme riskleri ve fidye yazılımı soruşturmaları ele alınacaktır.

Aynı zamanda, işletmelerin yapay zeka entegrasyonlarını benimsemesi, Model Bağlam Protokolü sunucuları aracılığıyla gizli risk yüzeyleri ortaya çıkarıyor. Güvenlik ekipleri, çevre kontrolünü sağlamak için temel sanallaştırma varlıklarının yamalanmasına ve otomatik entegrasyonlarda açığa çıkan kimlik bilgilerinin denetlenmesine öncelik vermelidir.

⚡ Haftalık Özet: VMware Açıkları, Windows Sıfır Gün Açığı, MCP Saldırıları, Tarayıcı Ele Geçirme ve Daha Fazlası

Haftalık güvenlik özetinde, Çin bağlantılı olduğundan şüphelenilen bir APT grubu tarafından VMware vCenter dizin geçişi güvenlik açığının (CVE-2026-59310) aktif olarak istismar edilmesinin yanı sıra, Windows sıfır gün açıkları, MCP saldırıları, tarayıcı oturum ele geçirme ve tedarik zinciri ihlalleri gibi daha geniş trendler vurgulanmaktadır.

Neden önemli
Güncellenmemiş VMware vCenter sunucuları kullanan kuruluşlar, ulus devlet tehdit aktörlerinden kaynaklanan uzaktan kod yürütme riskleri ve potansiyel arka kapı dağıtımlarıyla karşı karşıyadır.
Ne yapılmalı
VMware vCenter'ı CVE-2026-59310 açığına karşı yamalayın ve yetkisiz arka kapılar ve ters SSH oturumları açısından açıkta kalan altyapıyı denetleyin.
  • vmware
  • vcenter
  • apt
  • exploitation
Orijinal kaynağı oku

MCP Sunucuları Kurumsal Sırları Nasıl Açığa Çıkarabilir?

Yapay zekâ ajanlarıyla entegre edilmiş Model Bağlam Protokolü (MCP) sunucuları, düz metin yapılandırma dosyaları, geniş erişim izinleri ve hızlı enjeksiyon saldırıları yoluyla kimlik bilgileri, hizmet hesabı anahtarları ve API belirteçleri gibi hassas kurumsal sırları açığa çıkarabilir.

Neden önemli
Yapay zekâ ajanlarını kullanan güvenlik ekipleri, gizli kimlik bilgilerinin sızması ve açıkta kalan MCP sunucuları aracılığıyla bulut altyapısına ve dahili veri depolarına yetkisiz erişim riskiyle karşı karşıya kalabilir.
  • mcp
  • ai
  • credentials
  • exposure
Orijinal kaynağı oku

Unisoc VoLTE Görüntülü Arama Güvenlik Açığı Zinciri, Saldırganlara Android Çekirdeğine Tam Erişim Sağlayabilir

Araştırmacılar, bozuk VoLTE görüntülü aramaları aracılığıyla Unisoc modem yazılımını hedef alan iki aşamalı bir saldırı zinciri yayınladı. Bu saldırı, özel bir 4G ağına sahip saldırganların, kurban aramayı yanıtladığı takdirde Android çekirdeğine tam erişim sağlamasına olanak tanıyor. Çipset üreticisi henüz bir yanıt vermedi veya bir düzeltme yayınlamadı.

Neden önemli
Etkilenen Unisoc yonga setleriyle çalışan cihazlara sahip kullanıcılar, şu anda mevcut olan üretici yamaları olmadan tam çekirdek güvenliği ihlaline maruz kalmaktadır.
  • unisoc
  • android
  • kernel
  • firmware
Orijinal kaynağı oku

Philips ve GE, Clop fidye yazılımı kaynaklı veri hırsızlığı iddialarını araştırıyor.

General Electric (GE) ve Philips, Clop fidye yazılımı grubu tarafından yapılan sistem ihlalleri ve veri hırsızlığı iddialarını aktif olarak araştırıyor.

  • clop
  • ransomware
  • breach
Orijinal kaynağı oku

Windows Server 2022'nin ana destek süresi 60 gün sonra sona eriyor.

Microsoft, BT yöneticilerine Windows Server 2022'nin ana destek sürecinin Ekim 2026'da sona ereceğini ve genişletilmiş desteğe geçileceğini hatırlattı.

Neden önemli
Ana akım destek özelliği güncellemelerine ve standart servis hizmetlerine güvenen yöneticiler, genişletilmiş destek aşamasına geçiş planlamasına hazırlanmalıdır.
Ne yapılmalı
Windows Server 2022 ortamları için yaşam döngüsü yol haritalarını gözden geçirin ve genişletilmiş destek gereksinimlerini planlayın.
  • microsoft
Orijinal kaynağı oku

Öne çıkanlar

  • CVE-2026-59310 açığını gidermek ve Active Directory geçiş saldırılarını engellemek için VMware vCenter'ı derhal yamalayın.
  • Windows Server 2022'nin ana destek süresi 60 gün sonra sona erecek ve ardından genişletilmiş destek sürecine geçecektir.
  • Yamalanmamış bir Unisoc VoLTE görüntülü arama güvenlik açığı zinciri, kötü amaçlı hücresel ağlar aracılığıyla Android çekirdeğine tam erişime izin veriyor.
  • VMware
  • MCP
  • Clop
  • Unisoc
  • WindowsServer2022