CHECKLEAKED.CC

Yükleniyor

Klasik site

GÜNLÜK BÜLTEN

TerminalFix, ters tünel arka kapısı yazılımı yaymak için sahte Cloudflare CAPTCHA'ları kullanıyor.

Bugünkü bilgilendirmede TerminalFix'in yeni bir sosyal mühendislik kampanyası, WordPress'teki kritik güvenlik açıkları, büyük bir sağlık verisi ihlali ve Brave ile Claude Code'a gelen güncellemeler ele alınıyor.

Günümüzün güvenlik ortamı, kalıcı web uygulaması güvenlik açıkları ve tedarik zinciri risklerinin yanı sıra, yönetim komut satırı ortamlarını hedef alan sosyal mühendislik tehditlerini de ön plana çıkarıyor. Saldırganlar, Windows Terminal ve PowerShell'de doğrudan kötü amaçlı kod çalıştırmak için sahte CAPTCHA istemleri gibi kullanıcı yürütme vektörlerinden giderek daha fazla yararlanıyor.

Sistem yöneticileri, web sitesi operatörleri ve güvenlik operasyon merkezleri, sistem komut yürütme politikalarını gözden geçirmeye ve üçüncü taraf WordPress eklentilerini denetlemeye öncelik vermelidir. Web'e açık altyapılar, yetkisiz erişim ve uzaktan kod yürütme için başlıca hedefler olmaya devam etmektedir.

WordPress eklentilerinde ve temalarında bulunan beş kritik güvenlik açığı, site ele geçirilmesine veya uzaktan kod yürütmeye olanak tanıyor.

WordPress bileşenlerinde birden fazla kritik güvenlik açığı tespit edildi. Bunlar arasında WPMU DEV Dashboard 5.0.1'e kadar olan sürümlerinde kimlik doğrulama atlatma açığı olan CVE-2026-76581 (CVSS 9.8) ve Avada temasında rastgele dosya yazma açığı olan CVE-2026-18431 (CVSS 9.8) ile TranslatePress, Pods ve GiveWP'deki açıklar yer alıyor.

Neden önemli
Kimlik doğrulaması yapılmamış saldırganlar, kimlik doğrulamasını atlayarak tam yönetici erişimi elde edebilir veya rastgele kod çalıştırarak sitenin tamamen ele geçirilmesine yol açabilir.
Ne yapılmalı
WPMU Geliştirici Kontrol Paneli'ni 5.0.1'den sonraki bir sürüme güncelleyin, Avada temasını yamalayın ve etkilenen TranslatePress, Pods ve GiveWP eklentilerini derhal güncelleyin.
  • WordPress
  • Vulnerability
  • RCE
Orijinal kaynağı oku

ShinyHunters'ın hasta verilerinin çalındığı iddiasının ardından McKesson veri ihlalini açıkladı.

Sağlık sektörünün devlerinden McKesson, üçüncü taraf uygulamalarına yetkisiz erişim ve veri hırsızlığı içeren bir siber güvenlik olayını açıkladı. ShinyHunters adlı tehdit grubu, 284 milyon hasta veri kaydını çaldığını iddia ederek sorumluluğu üstlendi.

Ne yapılmalı
Üçüncü taraf entegrasyon erişim kayıtlarını inceleyin ve harici tedarikçi veri paylaşım izinlerini denetleyin.
  • McKesson
  • ShinyHunters
Orijinal kaynağı oku

TerminalFix, ters tünel arka kapısı yazılımı yaymak için sahte Cloudflare CAPTCHA'ları kullanıyor.

Microsoft, ClickFix'in bir varyantı olan TerminalFix'in ayrıntılarını açıkladı. Bu saldırı, kullanıcıları Windows Terminal veya PowerShell'de kötü amaçlı PowerShell komutları çalıştırmaya kandırmak için ele geçirilmiş web sitelerini ve sahte Cloudflare CAPTCHA'larını kullanıyor. Saldırı, ters tünel oluşturmak için DLL yan yükleme ve steganografik yük çıkarma yöntemlerini kullanıyor.

Neden önemli
Saldırganlar, Windows Çalıştır iletişim kutusundan terminal ortamlarına yönelerek, kurumsal ağlarda karmaşık çok satırlı komut dosyalarının yürütülme başarısını artırıyorlar.
  • Microsoft
  • TerminalFix
  • PowerShell
  • Malware
Orijinal kaynağı oku

Anthropic, Claude Code'un mevcut haftalık limitlerini %17 oranında düşürüyor.

Anthropic, Pro, Max, Team ve koltuk tabanlı Enterprise planlarındaki kullanıcılar için Claude Code haftalık kullanım limitlerinde değişiklikler duyurdu.

Neden önemli
Otomatik yazılım geliştirme veya güvenlik betikleme için Claude Code'a güvenen kuruluşlar, geliştirici kullanımındaki değişimleri izlemeli ve kaynak tahsisini planlamalıdır.
  • Anthropic
  • Claude
Orijinal kaynağı oku

Brave tarayıcısı, kullanıcıların izlenmekten kaçınmasına yardımcı olmak için e-posta takma adları ekliyor.

Brave tarayıcısının 1.94 sürümü, kullanıcılara yeni çevrimiçi hizmetlere kaydolurken otomatik olarak tek kullanımlık e-posta adresleri oluşturma olanağı sağlayan 'E-posta Takma Adları' özelliğini ekledi.

  • Brave
  • Browser
Orijinal kaynağı oku

Öne çıkanlar

  • TerminalFix, sahte Cloudflare CAPTCHA'ları kullanarak kullanıcıları kötü amaçlı PowerShell komut dosyalarını çalıştırmaya yönlendiriyor.
  • WordPress eklentilerinde ve temalarında bulunan beş kritik güvenlik açığı, site ele geçirilmesine ve uzaktan kod yürütülmesine olanak tanır.
  • CVE-2026-76581, WPMU DEV Dashboard'un 5.0.1 sürümüne kadar olan savunmasız kurulumlarında kimlik doğrulaması yapılmadan yönetici erişiminin atlanmasına olanak tanır.
  • Sağlık hizmetleri dağıtım devi McKesson, yetkisiz üçüncü taraf uygulama erişimini içeren bir güvenlik ihlalini açıkladı.
  • Brave tarayıcısının 1.94 sürümü, tek kullanımlık e-posta takma adları oluşturmak için yerleşik destek ekledi.
  • TerminalFix
  • Cloudflare
  • ReverseTunnel
  • Backdoor
  • DLLSideloading