EN
EN

2026 30. Hafta Siber Güvenlik Haberleri


SİBER GÜVENLİK GÜNDEMİ

30. Hafta Siber Güvenlik Haberleri

Haftanın Siber Güvenlik Terimi

Terim

Açıklama

BYOVD

Saldırganların, güvenlik yazılımlarını devre dışı bırakmak veya çekirdek (kernel) seviyesinde yetki elde etmek amacıyla güvenlik açığı bulunan meşru sürücüleri sisteme yükleyerek kullandığı saldırı tekniğidir.

Haftanın Zafiyetleri

Tarih

Başlık

Tür/Faaliyet

Platform

28-07-2026

CVE-2026-16812

Komut enjeksiyonu ve uzaktan kod çalıştırma

Arista VeloCloud Orchestrator

28-07-2026

CVE-2025-68686

Hassas bilgi sızdırma

Fortinet FortiOS SSL-VPN

28-07-2026

CVE-2026-53264

Yerel yetki yükseltme

Linux Çekirdeği

25-07-2026

CVE-2026-16723

Kimlik doğrulama gerektirmeyen uzaktan kod çalıştırma

PTC Windchill

25-07-2026

CVE-2026-14266

Kod çalıştırma

Alibaba Fastjson 1.x

24-07-2026

 CVE-2026-54121

Yetkilendirme hatası

Microsoft Active Directory Certificate Services (AD CS)

24-07-2026

CVE-2026-25243

Uzaktan kod çalıştırma

Redis

24-07-2026

CVE-2026-25589

Bellek bozulması

RedisBloom

23-07-2026

CVE-2025-66376

Stored XSS

Zimbra Collaboration

23-07-2026

CVE-2026-46331

Yerel yetki yükseltme

Linux Çekirdeği (Claude Cowork VM)

Haftanın Zararlı Yazılımları

Tarih

Başlık

Tür/Faaliyet

Hedef

27-07-2026

TELESHIM

Arka Kapı

Orta Doğu'daki devlet kurumları

27-07-2026

MIXEDKEY

Yükleyici

Orta Doğu'daki devlet kurumları

27-07-2026

BINDCLOAK

C2 Implant / Arka Kapı

Orta Doğu'daki devlet kurumları

27-07-2026

Cruciferra

Şifreleyici ve Zararlı Yazılım Yükleyici

Finans, sağlık, kamu, eğitim ve üretim sektörleri

27-07-2026

JIVS PhishKit

Kimlik Avı Kiti

Microsoft 365, Google Workspace, cPanel, Roundcube, Zimbra ve diğer e-posta kullanıcıları

27-07-2026

TrustConnect

Zararlı Yazılım Yükleyici

Microsoft Teams temalı kimlik avı saldırılarındaki Windows kullanıcıları

25-07-2026

WeevilProxy

Bilgi Hırsızı

Kripto para yatırımcıları ve bireysel yatırımcılar

25-07-2026

Cl0p

Fidye yazılımı

İnternete açık PTC Windchill ve FlexPLM kullanan üretim, otomotiv, havacılık ve perakende sektörleri

Haber Yazısı 1

Kritik TeamCity Güvenlik Açığı, Saldırganların Oturum Açmadan İşletim Sistemi Komutları Çalıştırmasına İzin Verebilir

Tarih: 28 Temmuz 2026

JetBrains, rastgele kod yürütülmesine yol açabilecek kritik bir güvenlik sorununun keşfedilmesinin ardından TeamCity'nin şirket içi (on-premise) sürümlerini kullanan müşterilerini en son sürüme güncelleme yapmaları konusunda uyarıyor.

CVE-2026-63077 (CVSS puanı: 9.8) olarak atanan bu güvenlik açığı, tüm TeamCity Şirket İçi (On-Premises) sürümlerini etkilemektedir. Bu sorun 2025.11.7 ve 2026.1.3 sürümlerinde giderilmiştir. TeamCity Cloud örnekleri ise halihazırda güncellenmiştir. JetBrains, kusuru 10 Temmuz 2026'da keşfedip bildirdiği için Antoni Tremblay'e teşekkür etmiştir.

JetBrains konuyla ilgili şu açıklamayı yaptı: "İstismar edilmesi halinde bu kusur, bir TeamCity sunucusuna HTTP(S) erişimi olan kimliği doğrulanmamış bir saldırganın kimlik doğrulama kontrollerini atlamasını ve TeamCity sunucu sürecinin (process) ayrıcalıklarıyla rastgele işletim sistemi komutlarını yürütmesini sağlayabilir."

Bu güvenlik açığı, kimlik doğrulama kontrollerini atlatmak ve komut yürütme yetkisi elde etmek için aracı yoklama protokolü (agent polling protocol) üzerinden kimliği doğrulanmamış uzaktan kod yürütülmesine olanak tanımaktadır. TeamCity sunucu sürecine verilen ayrıcalıklara bağlı olarak, başarılı bir ihlal; TeamCity verilerinin, yapılandırmalarının ve depolanan kimlik bilgilerinin ifşa edilmesine veya sunucu durumunun değiştirilmesine yol açabilir.

JetBrains, 2025.11.7 ve 2026.1.3 sürümlerini yayınlamanın yanı sıra, güncelleme uygulayamayan müşterilerin ortamlarını yine de yamalayabilmeleri için 2017.1 ve üzeri sürümler için bir güvenlik yaması eklentisi yayınladı. Kusurun gerçek dünyada (in the wild) istismar edildiğini gösteren hiçbir kanıt bulunmamaktadır.

JetBrains, "Güvenlik yaması eklentisi yalnızca yukarıda açıklanan güvenlik açığını (CVE-2026-63077) giderecektir," şeklinde uyarıda bulundu ve ekledi: "Diğer birçok güvenlik güncellemesinden yararlanmak için sunucunuzu her zaman en son sürüme yükseltmenizi öneririz."

En iyi uygulamalar bağlamında, müşterilerin internete açık TeamCity sunucularına yetkisiz erişimi önlemek için VPN bağlantılarını zorunlu kılmayı düşünmeleri veya ekstra bir güvenlik katmanı uygulamaları tavsiye edilmektedir.

Şirket son olarak, "TeamCity oturum açma ekranını veya REST API'yi dışa açık bırakmak bile, saldırganlara yeni açıklanan güvenlik açıklarından yararlanmaları için potansiyel giriş noktaları sağlayabilir" diye ekledi.

Haberin ayrıntılarına buradan ulaşabilirsiniz.

Kaynakça

  1. Zafiyetler
  2. Zararlı Yazılımlar
  3. Haber Yazıları
  4. Veri İhlalleri