2026 37. Hafta Siber Güvenlik Haberleri
SİBER GÜVENLİK GÜNDEMİ
37. Hafta Siber Güvenlik Haberleri
Haftanın Siber Güvenlik Terimi
|
Terim |
Açıklama |
|
ClickFix |
Saldırganların sahte CAPTCHA, hata mesajı veya doğrulama ekranları göstererek kullanıcıları bilgisayarlarında kötü amaçlı komutları kendilerinin çalıştırmasına ikna ettiği bir sosyal mühendislik tekniğidir. |
Haftanın Exploitleri
|
Tarih |
Başlık |
Tür/Faaliyet |
Platform |
|
11-09-2026 |
|
Unauthenticated PHP Object Injection (RCE)
|
MULTIPLE |
Haftanın Zafiyetleri
|
Tarih |
Başlık |
Tür/Faaliyet |
Platform |
|
10-09-2026 |
Kimlik doğrulamasız RCE |
Check Point Security Gateway / Management Server |
|
|
10-09-2026 |
Kimlik doğrulama atlatma, RCE |
PaperCut NG/MF |
|
|
11-09-2026 |
Path Traversal, dosya okuma, bilgi sızdırma |
GitLab |
|
|
11-09-2026 |
Kimlik doğrulama atlatma, ayrıcalık yükseltme |
JFrog Artifactory |
|
|
11-09-2026 |
Kimlik doğrulama atlatma, hassas verilere erişim |
Cisco Secure FMC |
|
|
11-09-2026 |
Kod çalıştırma / ayrıcalıkla işlem yürütme |
Sogou Input Method |
|
|
11-09-2026 |
Kimlik doğrulamasız RCE, kimlik bilgisi sızdırma |
SAP |
|
|
12-09-2026 |
CVE-2026-42016, CVE-2026-42018, CVE-2026-84869, CVE-2026-67277, CVE-2026-86060 |
Ayrıcalık yükseltme, yetkisiz erişim, komut enjeksiyonu |
JFrog Artifactory, ScreenConnect, MikroTik RouterOS |
|
14-09-2026 |
RCE |
Gitea |
|
|
15-09-2026 |
Type Confusion, Sandbox Escape, Buffer Overflow |
Google Chrome / Microsoft Windows
|
Haftanın Zararlı Yazılımları
|
Tarih |
Başlık |
Tür/Faaliyet |
Hedef |
|
10-09-2026 |
Mobil bankacılık trojanı ve uzaktan erişim |
Android |
|
|
11-09-2026 |
Arka kapı ve uzaktan komut çalıştırma |
Windows |
|
|
11-09-2026 |
Tespit atlatma ve casusluk |
Windows, Android, iOS |
|
|
11-09-2026 |
Kimlik bilgisi hırsızlığı ve fidye yazılımı saldırısı |
Cisco Secure FMC |
|
|
14-09-2026 |
OAuth token hırsızlığı |
Chrome ve Firefox kullanıcıları |
Haftanın Veri İhlalleri
|
Tarih |
Başlık |
Tür |
Platform |
|
|
10-09-2026 |
LiteLLM sunucularında varsayılan yönetici anahtarıyla veri ve kimlik bilgilerine erişim |
Yetkisiz erişim / veri maruziyeti |
LiteLLM AI Gateway |
|
|
11-09-2026 |
Cisco Secure Firewall sistemlerinden kimlik bilgilerinin çalınması |
Kimlik bilgisi sızıntısı |
Cisco Secure FMC |
|
|
13-09-2026 |
Microsoft 365 hesaplarının ele geçirilerek kurumsal verilerin dışarı aktarılması |
Hesap ele geçirme / veri sızdırma |
Microsoft 365 |
|
|
14-09-2026 |
Yetkisiz erişim / veri hırsızlığı girişimi |
3BB RADIUS veritabanları |
||
Haftanın Teknolojik Yeniliği
|
Tarih |
Başlık |
Tür |
Platform |
|
|
10-09-2026 |
Google Play Early Access üzerinden binlerce sahte uygulamanın yayılması |
Sahte uygulama / uygulama kötüye kullanımı |
Android / Google Play |
|
|
14-09-2026 |
Telegram Desktop dışa aktarılan sohbetlerde JavaScript çalıştırılması |
Veri sızdırma / istemci açığı |
Telegram Desktop |
|
|
14-09-2026 |
DDRop saldırısıyla gizli bilgi işlem sistemlerinin bellek korumasının aşılması |
Donanım saldırısı |
Intel TDX / AMD SEV-SNP |
|
|
15-09-2026 |
Chrome ve Windows açıklarının birlikte kullanılarak GRIMWEDGE arka kapısının yüklenmesi |
Exploit zinciri / arka kapı |
Google Chrome / Windows |
|
Haber Yazısı 1
Telegram Desktop’ta Gizli JavaScript Açığı Sohbet Mesajlarını Riske Attı
Tarih: 14 Eylül 2026
14 Eylül 2026 tarihinde The Hacker News tarafından yayımlanan habere göre, Telegram Desktop uygulamasının sohbetleri HTML formatında dışa aktarma özelliğinde önemli bir güvenlik açığı tespit edildi. ExPatch araştırmacıları tarafından ortaya çıkarılan açık, Telegram botlarının gönderdiği mesajlar aracılığıyla sohbet dışa aktarma dosyalarına gizli JavaScript kodlarının yerleştirilmesine olanak sağlıyordu. Normal bir Telegram mesajı gibi görünen içerik, kullanıcı tarafından dışa aktarıldığında kötü amaçlı kod içeren bir HTML dosyasına dönüşebiliyordu.
Saldırı senaryosunda kullanıcıya gönderilen mesaj ilk bakışta şüpheli görünmüyordu. Mesaj içerisinde Telegram'ın inline keyboard olarak adlandırdığı butonlar kullanılabiliyor ve zararlı JavaScript kodu bu yapı üzerinden dışa aktarılan HTML dosyasına taşınabiliyordu. Kullanıcı daha sonra sohbetini HTML olarak dışa aktarıp bu dosyayı JavaScript çalıştırabilen bir web tarayıcısında açtığında, gizli kod devreye girebiliyordu. Bu durumda saldırgan, dışa aktarılan sohbet içerisindeki mesajları kendi kontrolündeki bir sunucuya gönderebiliyor veya HTML sayfasında gösterilen içerikleri değiştirebiliyordu.
Açığın dikkat çekici taraflarından biri, saldırının doğrudan Telegram hesabının ele geçirilmesini gerektirmemesiydi. Risk, özellikle kullanıcıların sohbetlerini arşivlemek, yedeklemek veya başka bir ortamda incelemek amacıyla HTML olarak dışa aktarması durumunda ortaya çıkıyordu. Ayrıca daha önce oluşturulmuş ve güvenlik açığından etkilenen HTML dışa aktarma dosyaları, uygulama güncellense bile otomatik olarak güvenli hale gelmiyordu. Bu nedenle yalnızca Telegram Desktop'ı güncellemek değil, daha önce oluşturulmuş şüpheli HTML dışa aktarma dosyalarına da dikkat etmek önem taşıyor.
Telegram'ın söz konusu güvenlik açığını Temmuz 2026'da giderdiği ve düzeltilmiş sürümlerin yayımlandığı bildirildi. Araştırmacılara göre güvenlik düzeltmesi, Telegram Desktop'ın 7.0.1 sürümünde yer aldı. Açığın ayrıca ayrı bir CVE numarası bulunmuyor. Araştırmacılar, Telegram'ın açığı 1 Temmuz'da doğruladığını ve sorunun giderilmesinin ardından teknik detayların kamuoyuyla paylaşıldığını belirtiyor.
Bu olay, mesajlaşma uygulamalarında yalnızca mesajlaşma altyapısının değil, verilerin dışa aktarılması ve yerel olarak saklanması gibi işlemlerin de güvenlik açısından değerlendirilmesi gerektiğini gösteriyor. Kullanıcıların Telegram Desktop uygulamalarını güncel tutması, eski HTML sohbet arşivlerini güvenilmeyen ortamlarda açmaması ve özellikle kaynağı bilinmeyen dışa aktarılmış dosyalarda JavaScript çalıştırılmasına karşı dikkatli olması öneriliyor.
Sonuç olarak Apple, 15 Haziran 2026 tarihli güvenlik bildiriminde hiçbir koşulda kullanıcılarından parola, cihaz şifresi veya 2FA kodu talep etmeyeceğini yinelemiş ve şüpheli iletilerin reportphishing@apple.com adresine bildirilmesini istemiştir. Araştırmacılar, canlı 2FA kodlarının ele geçirilmesini engellemek için yüksek değerli Apple Kimliklerinin fiziksel donanım güvenlik anahtarlarına taşınmasını ve sistemlerdeki yapılandırma açıklarına karşı izleme faaliyetlerinin sürdürülmesini önermektedir.
Haberin ayrıntılarına buradan ulaşabilirsiniz.



