EN
EN

2026 33. Hafta Siber Güvenlik Haberleri


SİBER GÜVENLİK GÜNDEMİ

33. Hafta Siber Güvenlik Haberleri

Haftanın Siber Güvenlik Terimi

Terim

Açıklama

Directory Traversal

Web sunucusunda çalışan uygulamaların dosya yollarını (path) doğrulamamasından faydalanarak, saldırganların kök dizin dışındaki hassas sistem dosyalarına, kaynak kodlarına veya yapılandırma dosyalarına yetkisiz erişim sağlamasına olanak tanıyan bir güvenlik zafiyeti türüdür.

Haftanın Zafiyetleri

Tarih

Başlık

Tür/Faaliyet

Platform

10-08-2026

CVE-2026-34348

Bilgi İfşası  / Windows Olay Günlüğü Üzerinden İmza İfşası

Windows Event Logging Service / Microsoft Entra ID

10-08-2026

CVE-2026-18577

Kimlik Doğrulama Atlatma ve Hesap Ele Geçirme

N-able N-central

11-08-2026

CVE-2026-53413

Tampon Üzerine Yazma (Buffer Over-write) / Uzaktan Kod Yürütme

Zoom Workplace, Zoom Rooms, Zoom Meeting SDK

11-08-2026

CVE-2026-53415

Kullanım Sonrası Serbest Bırakma (Use-After-Free)

Zoom Workplace, Zoom Rooms, Zoom Meeting SDK

11-08-2026

CVE-2026-62878

Uzaktan Kod Yürütme (RCE) / Yığın Tabanlı Tampon Taşması

Windows DNS Server

11-08-2026

CVE-2026-62893

Uzaktan Kod Yürütme / TFTP İstismarı

Windows Deployment Services

12-08-2026

CVE-2026-68820

Yerel Yetki Yükseltme / Windows AFD.sys Sıfır Gün İstismarı

Microsoft Windows

13-08-2026

CVE-2026-20685

Apple PCC Bellek Sızıntısı ve Yetki Yükseltme

Apple Private Cloud Compute (PCC)

15-08-2026

CVE-2026-65400

Kimlik Doğrulama Atlatma / Monero Madencisi Kurulumu

Apple macOS (Screen Sharing)

15-08-2026

CVE-2026-58231

Yetersiz Yetki Kontrolü ve Uzaktan Kod Yürütme

SAP Commerce Cloud

Haftanın Zararlı Yazılımları

Tarih

Başlık

Tür/Faaliyet

Hedef

10-08-2026

StormEncryptor

C++ ile Yazılmış Yeni Fidye Yazılımı, Veri Şifreleme ve Not Bırakma

Windows / Kurumsal Sistemler

10-08-2026

Yapay Zeka Hızlı Yazılım Geliştirme Güvenliği

Yapay Zeka Süreçlerinde Güvenlik Açığı Yönetimi ve Risk Kontrolü

Yazılım Tedarik Zinciri / DevSecOps

11-08-2026

Kimwolf v7

HTTP/2 Tabanlı DDoS Taarruzu, ENS ve Tor Destekli Komuta-Kontrol (C2) Yapısı

Android TV Kutuları ve IoT Cihazları

13-08-2026

EtherHiding / NullReceiver

Blokzincir (Polygon / Ethereum) Tabanlı Komuta-Kontrol (C2) Gizleme

Web Sunucuları / npm Paketleri

14-08-2026

RecruitTrap

BitB ve İş İlanı Temalı Kimlik Avı

Google ve Facebook Hesapları / Kurumsal ve Pazarlama Çalışanları

14-08-2026

CDP-Enable-BOF / Oturum Kaçırma Teknikleri

Chrome DevTools Protokolü (CDP) İstismarı ve Kimlik Doğrulanmış Oturum Ele Geçirme

Google Chrome ve Microsoft Edge (Windows)

14-08-2026

CoolClient / HoneyMyte (Mustang Panda)

İmzalı Windows Kernel Rootkit (msagent.sys), PlugX ve Arka Kapı (Backdoor) Dağıtımı

Windows / Devlet Kurumları ve Hedef Sistemler (Myanmar, Moğolistan, Pakistan, Rusya)

Haftanın Veri İhlalleri

Tarih

Başlık

Tür/Faaliyet

Hedef

12-08-2026

Çorum Belediye Başkanlığı

Yazılımlar Üzerinden Yetkisiz Erişim / Veri İhlali

Mükelleflere Ait T.C. Kimlik Numarası, Ad Soyad, Cep Telefonu ve Adres Bilgileri

12-08-2026

Anadolu Anonim Türk Sigorta Şirketi

SQL Enjeksiyonu (SQL Injection) / Veri İhlali

Çalışan ve Çalışan Adaylarına Ait Ad-Soyad, E-posta, Telefon Numarası, Unvan, Değerlendirme Sonuçları ve T.C. Kimlik Numarası

12-08-2026

Uludağ Elektrik Dağıtım A.Ş.

Yeni Bağlantı Sistemi (YBS) Üzerinden Yanlış Bilgi Girişi / Veri İhlali

Aboneler veya Potansiyel Müşterilere Ait Ad-Soyad, Adres, Proje Başvuru Numarası, Başvuru Durumu, Başvuru ve Kayıt Tarihi

Haber Yazısı 1

ShieldBreak Zero-Day, Microsoft Defender Yamasını Atlayarak SYSTEM Yetkisi Elde Edilmesine Olanak Sağlıyor

Tarih: 12 Ağustos 2026

Microsoft Defender for Windows üzerinde tespit edilen yeni ShieldBreak adlı güvenlik açığı için bir PoC (Proof of Concept) yayımlandı. Güvenlik araştırmacısı Chaotic Eclipse tarafından ortaya çıkarılan açık, daha önce CVE-2026-50656 (RoguePlanet) olarak takip edilen ve saldırganların SYSTEM seviyesinde ayrıcalık elde etmesine olanak sağlayan güvenlik açığının Microsoft tarafından yayımlanan yamasının atlatılabildiğini gösteriyor. Araştırmacı, ShieldBreak açığının güncel Windows 11 25H2 ve Windows Server 2025 sürümlerinde başarıyla çalıştırılabildiğini belirtti.

ShieldBreak saldırısında saldırgan, Microsoft Defender'ın dosya tarama sürecini manipüle ederek sistem dosyalarının değiştirilmesini sağlıyor. Saldırı sırasında Object Manager sembolik bağlantıları, Cloud Filter API (CFAPI) ve CLFS gibi Windows bileşenlerinden yararlanılıyor. Daha sonra saldırgan tarafından oluşturulan bir DLL dosyası, yüksek ayrıcalıklarla çalışan QueueReporting görevi üzerinden yükleniyor ve bu işlem sonucunda saldırganın kodu SYSTEM yetkileriyle çalıştırılabiliyor. Araştırmacılar, ShieldBreak'in Defender'ın aktif olmasını gerektirdiğini ve çalışma mekanizmasının önceki RoguePlanet açığından farklı olduğunu doğruladı.

Microsoft, ShieldBreak iddialarından haberdar olduğunu ve açığın geçerliliğini araştırdığını açıkladı. Daha sonra güvenlik açığı CVE-2026-69414 olarak tanımlandı ve CVSS 7.8 olarak derecelendirildi. Microsoft, açığı Microsoft Defender'da bir ayrıcalık yükseltme (Privilege Escalation) zafiyeti olarak sınıflandırırken, henüz yeni bir güvenlik güncellemesinin hazırlanmakta olduğunu belirtti. Bu durum, Defender'ın güncel tutulmasının ve özellikle SYSTEM yetkisine ulaşabilecek yerel ayrıcalık yükseltme açıklarının yakından takip edilmesinin önemini ortaya koymaktadır.

Haberin ayrıntılarına buradan ulaşabilirsiniz.

Kaynakça

  1. Zafiyetler
  2. Zararlı Yazılımlar
  3. Haber Yazıları
  4. Veri İhlalleri