2026 33. Hafta Siber Güvenlik Haberleri
SİBER GÜVENLİK GÜNDEMİ
33. Hafta Siber Güvenlik Haberleri
Haftanın Siber Güvenlik Terimi
|
Terim |
Açıklama |
|
Directory Traversal |
Web sunucusunda çalışan uygulamaların dosya yollarını (path) doğrulamamasından faydalanarak, saldırganların kök dizin dışındaki hassas sistem dosyalarına, kaynak kodlarına veya yapılandırma dosyalarına yetkisiz erişim sağlamasına olanak tanıyan bir güvenlik zafiyeti türüdür. |
Haftanın Zafiyetleri
|
Tarih |
Başlık |
Tür/Faaliyet |
Platform |
|
10-08-2026 |
CVE-2026-34348 |
Bilgi İfşası / Windows Olay Günlüğü Üzerinden İmza İfşası |
Windows Event Logging Service / Microsoft Entra ID |
|
10-08-2026 |
CVE-2026-18577 |
Kimlik Doğrulama Atlatma ve Hesap Ele Geçirme |
N-able N-central |
|
11-08-2026 |
CVE-2026-53413 |
Tampon Üzerine Yazma (Buffer Over-write) / Uzaktan Kod Yürütme |
Zoom Workplace, Zoom Rooms, Zoom Meeting SDK |
|
11-08-2026 |
CVE-2026-53415 |
Kullanım Sonrası Serbest Bırakma (Use-After-Free) |
Zoom Workplace, Zoom Rooms, Zoom Meeting SDK |
|
11-08-2026 |
CVE-2026-62878 |
Uzaktan Kod Yürütme (RCE) / Yığın Tabanlı Tampon Taşması |
Windows DNS Server |
|
11-08-2026 |
CVE-2026-62893 |
Uzaktan Kod Yürütme / TFTP İstismarı |
Windows Deployment Services |
|
12-08-2026 |
CVE-2026-68820 |
Yerel Yetki Yükseltme / Windows AFD.sys Sıfır Gün İstismarı |
Microsoft Windows |
|
13-08-2026 |
CVE-2026-20685 |
Apple PCC Bellek Sızıntısı ve Yetki Yükseltme |
Apple Private Cloud Compute (PCC) |
|
15-08-2026 |
CVE-2026-65400 |
Kimlik Doğrulama Atlatma / Monero Madencisi Kurulumu |
Apple macOS (Screen Sharing) |
|
15-08-2026 |
CVE-2026-58231 |
Yetersiz Yetki Kontrolü ve Uzaktan Kod Yürütme |
SAP Commerce Cloud |
Haftanın Zararlı Yazılımları
|
Tarih |
Başlık |
Tür/Faaliyet |
Hedef |
|
10-08-2026 |
StormEncryptor |
C++ ile Yazılmış Yeni Fidye Yazılımı, Veri Şifreleme ve Not Bırakma |
Windows / Kurumsal Sistemler |
|
10-08-2026 |
Yapay Zeka Hızlı Yazılım Geliştirme Güvenliği |
Yapay Zeka Süreçlerinde Güvenlik Açığı Yönetimi ve Risk Kontrolü |
Yazılım Tedarik Zinciri / DevSecOps |
|
11-08-2026 |
Kimwolf v7 |
HTTP/2 Tabanlı DDoS Taarruzu, ENS ve Tor Destekli Komuta-Kontrol (C2) Yapısı |
Android TV Kutuları ve IoT Cihazları |
|
13-08-2026 |
EtherHiding / NullReceiver |
Blokzincir (Polygon / Ethereum) Tabanlı Komuta-Kontrol (C2) Gizleme |
Web Sunucuları / npm Paketleri |
|
14-08-2026 |
RecruitTrap |
BitB ve İş İlanı Temalı Kimlik Avı |
Google ve Facebook Hesapları / Kurumsal ve Pazarlama Çalışanları |
|
14-08-2026 |
CDP-Enable-BOF / Oturum Kaçırma Teknikleri |
Chrome DevTools Protokolü (CDP) İstismarı ve Kimlik Doğrulanmış Oturum Ele Geçirme |
Google Chrome ve Microsoft Edge (Windows) |
|
14-08-2026 |
CoolClient / HoneyMyte (Mustang Panda) |
İmzalı Windows Kernel Rootkit (msagent.sys), PlugX ve Arka Kapı (Backdoor) Dağıtımı |
Windows / Devlet Kurumları ve Hedef Sistemler (Myanmar, Moğolistan, Pakistan, Rusya) |
Haftanın Veri İhlalleri
|
Tarih |
Başlık |
Tür/Faaliyet |
Hedef |
|
12-08-2026 |
Çorum Belediye Başkanlığı |
Yazılımlar Üzerinden Yetkisiz Erişim / Veri İhlali |
Mükelleflere Ait T.C. Kimlik Numarası, Ad Soyad, Cep Telefonu ve Adres Bilgileri |
|
12-08-2026 |
Anadolu Anonim Türk Sigorta Şirketi |
SQL Enjeksiyonu (SQL Injection) / Veri İhlali |
Çalışan ve Çalışan Adaylarına Ait Ad-Soyad, E-posta, Telefon Numarası, Unvan, Değerlendirme Sonuçları ve T.C. Kimlik Numarası |
|
12-08-2026 |
Uludağ Elektrik Dağıtım A.Ş. |
Yeni Bağlantı Sistemi (YBS) Üzerinden Yanlış Bilgi Girişi / Veri İhlali |
Aboneler veya Potansiyel Müşterilere Ait Ad-Soyad, Adres, Proje Başvuru Numarası, Başvuru Durumu, Başvuru ve Kayıt Tarihi |
Haber Yazısı 1
ShieldBreak Zero-Day, Microsoft Defender Yamasını Atlayarak SYSTEM Yetkisi Elde Edilmesine Olanak Sağlıyor
Tarih: 12 Ağustos 2026
Microsoft Defender for Windows üzerinde tespit edilen yeni ShieldBreak adlı güvenlik açığı için bir PoC (Proof of Concept) yayımlandı. Güvenlik araştırmacısı Chaotic Eclipse tarafından ortaya çıkarılan açık, daha önce CVE-2026-50656 (RoguePlanet) olarak takip edilen ve saldırganların SYSTEM seviyesinde ayrıcalık elde etmesine olanak sağlayan güvenlik açığının Microsoft tarafından yayımlanan yamasının atlatılabildiğini gösteriyor. Araştırmacı, ShieldBreak açığının güncel Windows 11 25H2 ve Windows Server 2025 sürümlerinde başarıyla çalıştırılabildiğini belirtti.
ShieldBreak saldırısında saldırgan, Microsoft Defender'ın dosya tarama sürecini manipüle ederek sistem dosyalarının değiştirilmesini sağlıyor. Saldırı sırasında Object Manager sembolik bağlantıları, Cloud Filter API (CFAPI) ve CLFS gibi Windows bileşenlerinden yararlanılıyor. Daha sonra saldırgan tarafından oluşturulan bir DLL dosyası, yüksek ayrıcalıklarla çalışan QueueReporting görevi üzerinden yükleniyor ve bu işlem sonucunda saldırganın kodu SYSTEM yetkileriyle çalıştırılabiliyor. Araştırmacılar, ShieldBreak'in Defender'ın aktif olmasını gerektirdiğini ve çalışma mekanizmasının önceki RoguePlanet açığından farklı olduğunu doğruladı.
Microsoft, ShieldBreak iddialarından haberdar olduğunu ve açığın geçerliliğini araştırdığını açıkladı. Daha sonra güvenlik açığı CVE-2026-69414 olarak tanımlandı ve CVSS 7.8 olarak derecelendirildi. Microsoft, açığı Microsoft Defender'da bir ayrıcalık yükseltme (Privilege Escalation) zafiyeti olarak sınıflandırırken, henüz yeni bir güvenlik güncellemesinin hazırlanmakta olduğunu belirtti. Bu durum, Defender'ın güncel tutulmasının ve özellikle SYSTEM yetkisine ulaşabilecek yerel ayrıcalık yükseltme açıklarının yakından takip edilmesinin önemini ortaya koymaktadır.
Haberin ayrıntılarına buradan ulaşabilirsiniz.



