GÜNLÜK BÜLTEN
Microsoft: Ağustos güncellemeleri WPF uygulamalarında yazdırma ve PDF dışa aktarma işlevlerini bozdu.
Bugünkü bilgilendirmede, Keycloak'ta yaşanan kritik bir parola sıfırlama açığı, ClickFix aracılığıyla kötü amaçlı yazılım yayılması ve Myanmar'ı hedef alan siber casusluk konuları ele alınıyor.
5 haber2 dk okuma

Kimlik güvenliği riskleri ve sosyal mühendislik taktikleri, günümüzün tehdit güncellemelerinin başında geliyor. Keycloak kimlik yönetimi sunucuları kullanan kuruluşlar, kimlik doğrulaması yapılmamış parola sıfırlamalarına izin veren bir kimlik doğrulama açığı nedeniyle acil bir yama önceliğiyle karşı karşıya.
Bu arada, siber suçlular ClickFix sosyal mühendislik yöntemleriyle kullanıcı etkileşimlerini kötüye kullanarak yükleyiciler ve bilgi hırsızları yerleştirmeye devam ederken, siber casusluk kampanyaları da özel arka kapılarla hükümet altyapısını hedef alıyor.
Keycloak'taki Kritik Parola Sıfırlama Açığı, Kimlik Doğrulaması Yapılmamış Saldırganların Herhangi Bir Hesabı Ele Geçirmesine İzin Verebilir
Red Hat ve Keycloak, Keycloak'ın kimlik bilgilerini sıfırlama akışındaki kritik bir hatalı durum doğrulama açığı olan CVE-2026-18963'ü yamaladı. Bu açık, kimlik doğrulaması yapılmamış uzaktan saldırganların parola sıfırlamayı zorlamasına ve herhangi bir hesabı ele geçirmesine olanak tanıyordu.
- Neden önemli
- Kimlik doğrulaması yapılmamış saldırganlar, savunmasız açık kaynaklı Keycloak veya Red Hat Keycloak kimlik sunucularındaki kullanıcı ve yönetici hesaplarına tam erişim sağlayabilirler.
- Ne yapılmalı
- Keycloak'un ana sürümünü 26.7.2'ye veya Red Hat tarafından derlenen Keycloak sürümünü 26.4.15 veya 26.6.6'ya güncelleyin.
WordlistLoader, ClickFix aracılığıyla Amatera'yı dağıtıyor, SynkLoader ise Windows parolalarını ele geçirmeye çalışıyor.
Araştırmacılar WordlistLoader ve SynkLoader adlı iki kötü amaçlı yazılım yükleyicisini ortaya çıkardı. WordlistLoader, ClickFix taktiklerini kullanan ClearFake kampanyaları aracılığıyla Amatera Stealer'ı dağıtıyor ve kullanıcıları Windows Çalıştır iletişim kutusu üzerinden kötü amaçlı komutları çalıştırmaya kandırıyor.
- Neden önemli
- Kullanıcılar, panoya kopyalanan komutları çalıştırmaya teşvik edilerek sistem kimlik bilgilerini tehlikeye atabilir ve tehdit aktörlerine fidye yazılımı gruplarına ilk erişimi sağlamak için giriş noktaları sunabilirler.
QUICSILVER Operasyonu, Myanmar Hükümeti ve Bilişim Teknolojilerini QUICAgent Arka Kapısı ile Hedef Alıyor
Seqrite Labs, Myanmar hükümeti ve bilişim sektörlerini hedef alan ve Çin bağlantılı bir tehdit aktörüne bağlı casusluk faaliyeti olan QUICSILVER Operasyonunu keşfetti. Bu faaliyet, VHD dosyaları içinde yanıltıcı mezuniyet davetiyeleri kullanarak QUICAgent adlı bir Go arka kapı yazılımını yayıyor.
Microsoft: Ağustos güncellemeleri WPF uygulamalarında yazdırma ve PDF dışa aktarma işlevlerini bozdu.
Microsoft, Ağustos 2026 Yama Salısı kapsamında yayınlanan .NET Framework güncellemelerinin WPF uygulamalarında yazdırma ve PDF dışa aktarma işlevlerini bozduğunu doğruladı.
- Neden önemli
- Özel veya kurumsal WPF uygulamaları kullanan kuruluşlar, belge yazdırma veya PDF dışa aktarma işlemlerinde operasyonel aksaklıklarla karşılaşabilir.
Güvenliğini sağlayabileceğinizden daha fazla yapay zeka kodu mu gönderiyorsunuz? Düzeltme borcunu nasıl kontrol edeceğinizi izleyin.
Yapay zekâ destekli kodlama asistanlarının hızla benimsenmesi, açık kaynaklı bağımlılıkların entegrasyonunu hızlandırıyor ve güvenlik ekipleri yeni paketleri büyük ölçekte incelemekte zorlanırken güvenlik düzeltme borcu oluşuyor.
Öne çıkanlar
- CVE-2026-18963 açığını gidermek için Keycloak'ı 26.7.2 sürümüne veya RHBK'yı 26.4.15 ve 26.6.6 sürümlerine güncelleyin.
- Microsoft, Ağustos ayındaki .NET Framework güncellemelerinin WPF uygulamalarında yazdırma ve PDF dışa aktarma işlevlerini bozduğunu doğruladı.