2026 30. Hafta Siber Güvenlik Haberleri
SİBER GÜVENLİK GÜNDEMİ
30. Hafta Siber Güvenlik Haberleri
Haftanın Siber Güvenlik Terimi
|
Terim |
Açıklama |
|
BYOVD |
Saldırganların, güvenlik yazılımlarını devre dışı bırakmak veya çekirdek (kernel) seviyesinde yetki elde etmek amacıyla güvenlik açığı bulunan meşru sürücüleri sisteme yükleyerek kullandığı saldırı tekniğidir. |
Haftanın Zafiyetleri
|
Tarih |
Başlık |
Tür/Faaliyet |
Platform |
|
28-07-2026 |
CVE-2026-16812 |
Komut enjeksiyonu ve uzaktan kod çalıştırma |
Arista VeloCloud Orchestrator |
|
28-07-2026 |
CVE-2025-68686 |
Hassas bilgi sızdırma |
Fortinet FortiOS SSL-VPN |
|
28-07-2026 |
CVE-2026-53264 |
Yerel yetki yükseltme |
Linux Çekirdeği |
|
25-07-2026 |
CVE-2026-16723 |
Kimlik doğrulama gerektirmeyen uzaktan kod çalıştırma |
PTC Windchill |
|
25-07-2026 |
Kod çalıştırma |
Alibaba Fastjson 1.x |
|
|
24-07-2026 |
CVE-2026-54121 |
Yetkilendirme hatası |
Microsoft Active Directory Certificate Services (AD CS) |
|
24-07-2026 |
CVE-2026-25243 |
Uzaktan kod çalıştırma |
Redis |
|
24-07-2026 |
CVE-2026-25589 |
Bellek bozulması |
RedisBloom |
|
23-07-2026 |
CVE-2025-66376 |
Stored XSS |
Zimbra Collaboration |
|
23-07-2026 |
CVE-2026-46331 |
Yerel yetki yükseltme |
Linux Çekirdeği (Claude Cowork VM) |
Haftanın Zararlı Yazılımları
|
Tarih |
Başlık |
Tür/Faaliyet |
Hedef |
|
27-07-2026 |
TELESHIM |
Arka Kapı |
Orta Doğu'daki devlet kurumları |
|
27-07-2026 |
MIXEDKEY |
Yükleyici |
Orta Doğu'daki devlet kurumları |
|
27-07-2026 |
BINDCLOAK |
C2 Implant / Arka Kapı |
Orta Doğu'daki devlet kurumları |
|
27-07-2026 |
Cruciferra |
Şifreleyici ve Zararlı Yazılım Yükleyici |
Finans, sağlık, kamu, eğitim ve üretim sektörleri |
|
27-07-2026 |
JIVS PhishKit |
Kimlik Avı Kiti |
Microsoft 365, Google Workspace, cPanel, Roundcube, Zimbra ve diğer e-posta kullanıcıları |
|
27-07-2026 |
TrustConnect |
Zararlı Yazılım Yükleyici |
Microsoft Teams temalı kimlik avı saldırılarındaki Windows kullanıcıları |
|
25-07-2026 |
WeevilProxy |
Bilgi Hırsızı |
Kripto para yatırımcıları ve bireysel yatırımcılar |
|
25-07-2026 |
Cl0p |
Fidye yazılımı |
İnternete açık PTC Windchill ve FlexPLM kullanan üretim, otomotiv, havacılık ve perakende sektörleri |
Haber Yazısı 1
Kritik TeamCity Güvenlik Açığı, Saldırganların Oturum Açmadan İşletim Sistemi Komutları Çalıştırmasına İzin Verebilir
Tarih: 28 Temmuz 2026
JetBrains, rastgele kod yürütülmesine yol açabilecek kritik bir güvenlik sorununun keşfedilmesinin ardından TeamCity'nin şirket içi (on-premise) sürümlerini kullanan müşterilerini en son sürüme güncelleme yapmaları konusunda uyarıyor.
CVE-2026-63077 (CVSS puanı: 9.8) olarak atanan bu güvenlik açığı, tüm TeamCity Şirket İçi (On-Premises) sürümlerini etkilemektedir. Bu sorun 2025.11.7 ve 2026.1.3 sürümlerinde giderilmiştir. TeamCity Cloud örnekleri ise halihazırda güncellenmiştir. JetBrains, kusuru 10 Temmuz 2026'da keşfedip bildirdiği için Antoni Tremblay'e teşekkür etmiştir.
JetBrains konuyla ilgili şu açıklamayı yaptı: "İstismar edilmesi halinde bu kusur, bir TeamCity sunucusuna HTTP(S) erişimi olan kimliği doğrulanmamış bir saldırganın kimlik doğrulama kontrollerini atlamasını ve TeamCity sunucu sürecinin (process) ayrıcalıklarıyla rastgele işletim sistemi komutlarını yürütmesini sağlayabilir."
Bu güvenlik açığı, kimlik doğrulama kontrollerini atlatmak ve komut yürütme yetkisi elde etmek için aracı yoklama protokolü (agent polling protocol) üzerinden kimliği doğrulanmamış uzaktan kod yürütülmesine olanak tanımaktadır. TeamCity sunucu sürecine verilen ayrıcalıklara bağlı olarak, başarılı bir ihlal; TeamCity verilerinin, yapılandırmalarının ve depolanan kimlik bilgilerinin ifşa edilmesine veya sunucu durumunun değiştirilmesine yol açabilir.
JetBrains, 2025.11.7 ve 2026.1.3 sürümlerini yayınlamanın yanı sıra, güncelleme uygulayamayan müşterilerin ortamlarını yine de yamalayabilmeleri için 2017.1 ve üzeri sürümler için bir güvenlik yaması eklentisi yayınladı. Kusurun gerçek dünyada (in the wild) istismar edildiğini gösteren hiçbir kanıt bulunmamaktadır.
JetBrains, "Güvenlik yaması eklentisi yalnızca yukarıda açıklanan güvenlik açığını (CVE-2026-63077) giderecektir," şeklinde uyarıda bulundu ve ekledi: "Diğer birçok güvenlik güncellemesinden yararlanmak için sunucunuzu her zaman en son sürüme yükseltmenizi öneririz."
En iyi uygulamalar bağlamında, müşterilerin internete açık TeamCity sunucularına yetkisiz erişimi önlemek için VPN bağlantılarını zorunlu kılmayı düşünmeleri veya ekstra bir güvenlik katmanı uygulamaları tavsiye edilmektedir.
Şirket son olarak, "TeamCity oturum açma ekranını veya REST API'yi dışa açık bırakmak bile, saldırganlara yeni açıklanan güvenlik açıklarından yararlanmaları için potansiyel giriş noktaları sağlayabilir" diye ekledi.
Haberin ayrıntılarına buradan ulaşabilirsiniz.



