EN
EN

2026 37. Hafta Siber Güvenlik Haberleri


SİBER GÜVENLİK GÜNDEMİ

37. Hafta Siber Güvenlik Haberleri

Haftanın Siber Güvenlik Terimi

Terim

Açıklama

ClickFix

Saldırganların sahte CAPTCHA, hata mesajı veya doğrulama ekranları göstererek kullanıcıları bilgisayarlarında kötü amaçlı komutları kendilerinin çalıştırmasına ikna ettiği bir sosyal mühendislik tekniğidir.

Haftanın Exploitleri

Tarih

Başlık

Tür/Faaliyet

Platform

11-09-2026

CVE 2026-80428

 

Unauthenticated PHP Object Injection (RCE)

 

MULTIPLE

Haftanın Zafiyetleri

Tarih

Başlık

Tür/Faaliyet

Platform

10-09-2026

CVE-2026-85102, CVE-2026-85103

Kimlik doğrulamasız RCE

Check Point Security Gateway / Management Server

10-09-2026

CVE-2026-81578, CVE-2026-82078

Kimlik doğrulama atlatma, RCE

PaperCut NG/MF

11-09-2026

CVE-2026-85706, CVE-2026-87719

Path Traversal, dosya okuma, bilgi sızdırma

GitLab

11-09-2026

CVE-2026-42016, CVE-2026-42018,

CVE-2026-82329

Kimlik doğrulama atlatma, ayrıcalık yükseltme

JFrog Artifactory

11-09-2026

CVE-2026-20079, CVE-2026-20316

Kimlik doğrulama atlatma, hassas verilere erişim

Cisco Secure FMC

11-09-2026

CVE-2026-51990

Kod çalıştırma / ayrıcalıkla işlem yürütme

Sogou Input Method

11-09-2026

CVE-2026-44756, CVE-2026-76969

Kimlik doğrulamasız RCE, kimlik bilgisi sızdırma

SAP

12-09-2026

CVE-2026-42016, CVE-2026-42018, CVE-2026-84869, CVE-2026-67277, CVE-2026-86060

Ayrıcalık yükseltme, yetkisiz erişim, komut enjeksiyonu

JFrog Artifactory, ScreenConnect, MikroTik RouterOS

14-09-2026

CVE-2026-60004

RCE

Gitea

15-09-2026

CVE-2026-85046, CVE-2026-87491, CVE-2026-85880

Type Confusion, Sandbox Escape, Buffer Overflow

Google Chrome / Microsoft Windows

 

Haftanın Zararlı Yazılımları

Tarih

Başlık

Tür/Faaliyet

Hedef

10-09-2026

Gigabud

Mobil bankacılık trojanı ve uzaktan erişim

Android

11-09-2026

GRAYRABBIT

Arka kapı ve uzaktan komut çalıştırma

Windows

11-09-2026

AI destekli yeniden oluşturulan zararlı yazılımlar

Tespit atlatma ve casusluk

Windows, Android, iOS

11-09-2026

Qilin Ransomware

Kimlik bilgisi hırsızlığı ve fidye yazılımı saldırısı

Cisco Secure FMC

14-09-2026

JeetBot

OAuth token hırsızlığı

Chrome ve Firefox kullanıcıları

Haftanın Veri İhlalleri

Tarih

Başlık

Tür

Platform

10-09-2026

LiteLLM sunucularında varsayılan yönetici anahtarıyla veri ve kimlik bilgilerine erişim

Yetkisiz erişim / veri maruziyeti

LiteLLM AI Gateway

11-09-2026

Cisco Secure Firewall sistemlerinden kimlik bilgilerinin çalınması

Kimlik bilgisi sızıntısı

Cisco Secure FMC

13-09-2026

Microsoft 365 hesaplarının ele geçirilerek kurumsal verilerin dışarı aktarılması

Hesap ele geçirme / veri sızdırma

Microsoft 365

14-09-2026

3BB ağında abone kimlik bilgilerinin hedef alınması

Yetkisiz erişim / veri hırsızlığı girişimi

3BB RADIUS veritabanları

Haftanın Teknolojik Yeniliği

Tarih

Başlık

Tür

Platform

10-09-2026

Google Play Early Access üzerinden binlerce sahte uygulamanın yayılması

Sahte uygulama / uygulama kötüye kullanımı

Android / Google Play

14-09-2026

Telegram Desktop dışa aktarılan sohbetlerde JavaScript çalıştırılması

Veri sızdırma / istemci açığı

Telegram Desktop

14-09-2026

DDRop saldırısıyla gizli bilgi işlem sistemlerinin bellek korumasının aşılması

Donanım saldırısı

Intel TDX / AMD SEV-SNP

15-09-2026

Chrome ve Windows açıklarının birlikte kullanılarak GRIMWEDGE arka kapısının yüklenmesi

Exploit zinciri / arka kapı

Google Chrome / Windows

Haber Yazısı 1

Telegram Desktop’ta Gizli JavaScript Açığı Sohbet Mesajlarını Riske Attı

Tarih: 14 Eylül 2026

14 Eylül 2026 tarihinde The Hacker News tarafından yayımlanan habere göre, Telegram Desktop uygulamasının sohbetleri HTML formatında dışa aktarma özelliğinde önemli bir güvenlik açığı tespit edildi. ExPatch araştırmacıları tarafından ortaya çıkarılan açık, Telegram botlarının gönderdiği mesajlar aracılığıyla sohbet dışa aktarma dosyalarına gizli JavaScript kodlarının yerleştirilmesine olanak sağlıyordu. Normal bir Telegram mesajı gibi görünen içerik, kullanıcı tarafından dışa aktarıldığında kötü amaçlı kod içeren bir HTML dosyasına dönüşebiliyordu.

Saldırı senaryosunda kullanıcıya gönderilen mesaj ilk bakışta şüpheli görünmüyordu. Mesaj içerisinde Telegram'ın inline keyboard olarak adlandırdığı butonlar kullanılabiliyor ve zararlı JavaScript kodu bu yapı üzerinden dışa aktarılan HTML dosyasına taşınabiliyordu. Kullanıcı daha sonra sohbetini HTML olarak dışa aktarıp bu dosyayı JavaScript çalıştırabilen bir web tarayıcısında açtığında, gizli kod devreye girebiliyordu. Bu durumda saldırgan, dışa aktarılan sohbet içerisindeki mesajları kendi kontrolündeki bir sunucuya gönderebiliyor veya HTML sayfasında gösterilen içerikleri değiştirebiliyordu.

Açığın dikkat çekici taraflarından biri, saldırının doğrudan Telegram hesabının ele geçirilmesini gerektirmemesiydi. Risk, özellikle kullanıcıların sohbetlerini arşivlemek, yedeklemek veya başka bir ortamda incelemek amacıyla HTML olarak dışa aktarması durumunda ortaya çıkıyordu. Ayrıca daha önce oluşturulmuş ve güvenlik açığından etkilenen HTML dışa aktarma dosyaları, uygulama güncellense bile otomatik olarak güvenli hale gelmiyordu. Bu nedenle yalnızca Telegram Desktop'ı güncellemek değil, daha önce oluşturulmuş şüpheli HTML dışa aktarma dosyalarına da dikkat etmek önem taşıyor.

Telegram'ın söz konusu güvenlik açığını Temmuz 2026'da giderdiği ve düzeltilmiş sürümlerin yayımlandığı bildirildi. Araştırmacılara göre güvenlik düzeltmesi, Telegram Desktop'ın 7.0.1 sürümünde yer aldı. Açığın ayrıca ayrı bir CVE numarası bulunmuyor. Araştırmacılar, Telegram'ın açığı 1 Temmuz'da doğruladığını ve sorunun giderilmesinin ardından teknik detayların kamuoyuyla paylaşıldığını belirtiyor.

Bu olay, mesajlaşma uygulamalarında yalnızca mesajlaşma altyapısının değil, verilerin dışa aktarılması ve yerel olarak saklanması gibi işlemlerin de güvenlik açısından değerlendirilmesi gerektiğini gösteriyor. Kullanıcıların Telegram Desktop uygulamalarını güncel tutması, eski HTML sohbet arşivlerini güvenilmeyen ortamlarda açmaması ve özellikle kaynağı bilinmeyen dışa aktarılmış dosyalarda JavaScript çalıştırılmasına karşı dikkatli olması öneriliyor.

Sonuç olarak Apple, 15 Haziran 2026 tarihli güvenlik bildiriminde hiçbir koşulda kullanıcılarından parola, cihaz şifresi veya 2FA kodu talep etmeyeceğini yinelemiş ve şüpheli iletilerin reportphishing@apple.com adresine bildirilmesini istemiştir. Araştırmacılar, canlı 2FA kodlarının ele geçirilmesini engellemek için yüksek değerli Apple Kimliklerinin fiziksel donanım güvenlik anahtarlarına taşınmasını ve sistemlerdeki yapılandırma açıklarına karşı izleme faaliyetlerinin sürdürülmesini önermektedir.

Haberin ayrıntılarına buradan ulaşabilirsiniz.

Kaynakça

  1. Exploitler
  2. Zafiyetler
  3. Zararlı Yazılımlar
  4. Haber Yazıları
  5. Teknolojik Yenilik
  6. Veri İhlalleri