CHECKLEAKED.CC

Yükleniyor

Klasik site

GÜNLÜK BÜLTEN

Microsoft: Ağustos güncellemeleri WPF uygulamalarında yazdırma ve PDF dışa aktarma işlevlerini bozdu.

Bugünkü bilgilendirmede, Keycloak'ta yaşanan kritik bir parola sıfırlama açığı, ClickFix aracılığıyla kötü amaçlı yazılım yayılması ve Myanmar'ı hedef alan siber casusluk konuları ele alınıyor.

Kimlik güvenliği riskleri ve sosyal mühendislik taktikleri, günümüzün tehdit güncellemelerinin başında geliyor. Keycloak kimlik yönetimi sunucuları kullanan kuruluşlar, kimlik doğrulaması yapılmamış parola sıfırlamalarına izin veren bir kimlik doğrulama açığı nedeniyle acil bir yama önceliğiyle karşı karşıya.

Bu arada, siber suçlular ClickFix sosyal mühendislik yöntemleriyle kullanıcı etkileşimlerini kötüye kullanarak yükleyiciler ve bilgi hırsızları yerleştirmeye devam ederken, siber casusluk kampanyaları da özel arka kapılarla hükümet altyapısını hedef alıyor.

Keycloak'taki Kritik Parola Sıfırlama Açığı, Kimlik Doğrulaması Yapılmamış Saldırganların Herhangi Bir Hesabı Ele Geçirmesine İzin Verebilir

Red Hat ve Keycloak, Keycloak'ın kimlik bilgilerini sıfırlama akışındaki kritik bir hatalı durum doğrulama açığı olan CVE-2026-18963'ü yamaladı. Bu açık, kimlik doğrulaması yapılmamış uzaktan saldırganların parola sıfırlamayı zorlamasına ve herhangi bir hesabı ele geçirmesine olanak tanıyordu.

Neden önemli
Kimlik doğrulaması yapılmamış saldırganlar, savunmasız açık kaynaklı Keycloak veya Red Hat Keycloak kimlik sunucularındaki kullanıcı ve yönetici hesaplarına tam erişim sağlayabilirler.
Ne yapılmalı
Keycloak'un ana sürümünü 26.7.2'ye veya Red Hat tarafından derlenen Keycloak sürümünü 26.4.15 veya 26.6.6'ya güncelleyin.
  • Keycloak
  • RedHat
  • Authentication
Orijinal kaynağı oku

WordlistLoader, ClickFix aracılığıyla Amatera'yı dağıtıyor, SynkLoader ise Windows parolalarını ele geçirmeye çalışıyor.

Araştırmacılar WordlistLoader ve SynkLoader adlı iki kötü amaçlı yazılım yükleyicisini ortaya çıkardı. WordlistLoader, ClickFix taktiklerini kullanan ClearFake kampanyaları aracılığıyla Amatera Stealer'ı dağıtıyor ve kullanıcıları Windows Çalıştır iletişim kutusu üzerinden kötü amaçlı komutları çalıştırmaya kandırıyor.

Neden önemli
Kullanıcılar, panoya kopyalanan komutları çalıştırmaya teşvik edilerek sistem kimlik bilgilerini tehlikeye atabilir ve tehdit aktörlerine fidye yazılımı gruplarına ilk erişimi sağlamak için giriş noktaları sunabilirler.
  • WordlistLoader
  • Amatera
  • ClearFake
  • ClickFix
Orijinal kaynağı oku

QUICSILVER Operasyonu, Myanmar Hükümeti ve Bilişim Teknolojilerini QUICAgent Arka Kapısı ile Hedef Alıyor

Seqrite Labs, Myanmar hükümeti ve bilişim sektörlerini hedef alan ve Çin bağlantılı bir tehdit aktörüne bağlı casusluk faaliyeti olan QUICSILVER Operasyonunu keşfetti. Bu faaliyet, VHD dosyaları içinde yanıltıcı mezuniyet davetiyeleri kullanarak QUICAgent adlı bir Go arka kapı yazılımını yayıyor.

  • QUICSILVER
  • QUICAgent
  • Espionage
  • Backdoor
Orijinal kaynağı oku

Microsoft: Ağustos güncellemeleri WPF uygulamalarında yazdırma ve PDF dışa aktarma işlevlerini bozdu.

Microsoft, Ağustos 2026 Yama Salısı kapsamında yayınlanan .NET Framework güncellemelerinin WPF uygulamalarında yazdırma ve PDF dışa aktarma işlevlerini bozduğunu doğruladı.

Neden önemli
Özel veya kurumsal WPF uygulamaları kullanan kuruluşlar, belge yazdırma veya PDF dışa aktarma işlemlerinde operasyonel aksaklıklarla karşılaşabilir.
  • Microsoft
  • NET
  • WPF
Orijinal kaynağı oku

Güvenliğini sağlayabileceğinizden daha fazla yapay zeka kodu mu gönderiyorsunuz? Düzeltme borcunu nasıl kontrol edeceğinizi izleyin.

Yapay zekâ destekli kodlama asistanlarının hızla benimsenmesi, açık kaynaklı bağımlılıkların entegrasyonunu hızlandırıyor ve güvenlik ekipleri yeni paketleri büyük ölçekte incelemekte zorlanırken güvenlik düzeltme borcu oluşuyor.

  • AI
Orijinal kaynağı oku

Öne çıkanlar

  • CVE-2026-18963 açığını gidermek için Keycloak'ı 26.7.2 sürümüne veya RHBK'yı 26.4.15 ve 26.6.6 sürümlerine güncelleyin.
  • Microsoft, Ağustos ayındaki .NET Framework güncellemelerinin WPF uygulamalarında yazdırma ve PDF dışa aktarma işlevlerini bozduğunu doğruladı.
  • WordlistLoader
  • Amatera
  • SynkLoader
  • ClickFix
  • Keycloak