1 Eylül 2026 Salı
Son Dakika
Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı
SignalTekno
Guvenlik 19 Temmuz 2026, 09:20

CISA'nın SharePoint zero-day'i için federal yama tarihi bugün: CVE-2026-58644 aktif istismarda

CISA, 9,8 CVSS puanlı kritik bir SharePoint Server uzaktan kod çalıştırma açığını (CVE-2026-58644) 16 Temmuz'da 'Bilinen İstismar Edilen Açıklar' (KEV) kataloğuna ekledi ve federal kurumlara 19 Temmuz'a kadar yama zorunluluğu getirdi. Microsoft, açığın başlangıçta istismar edilmediği yönündeki değerlendirmesini güncelleyerek saldırganların açığı aktif kullandığını doğruladı.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Microsoft SharePoint Server’da bulunan kritik bir uzaktan kod çalıştırma açığını 16 Temmuz’da Bilinen İstismar Edilen Açıklar (KEV) kataloğuna ekledi.

Açığın niteliği

CVE-2026-58644, güvenilmeyen verinin deserileştirilmesinden kaynaklanan ve 9,8 CVSS puanı alan kritik bir açık. Sunucuya en az “Site Owner” yetkisiyle kimlik doğrulamış bir saldırgan, keyfi kod yazıp uzaktan çalıştırabiliyor. Açık, düşük saldırı karmaşıklığıyla internet üzerinden uzaktan istismar edilebiliyor.

İstismar durumu değişti

Microsoft başlangıçta açığın istismar edildiğine dair bir işaret olmadığını belirtmişti, ancak sonradan güvenlik bültenini güncelleyerek açığın saldırganlar tarafından aktif şekilde kullanıldığını doğruladı. CISA, federal sivil yürütme kurumlarına (FCEB) yamayı 19 Temmuz 2026’ya kadar uygulama zorunluluğu getirdi.

Etkilenen sürümler ve saldırı sonrası davranış

Açık, tüm desteklenen on-premises SharePoint Server sürümlerini (Subscription Edition, 2019 ve 2016) etkiliyor. Araştırmacılar, saldırganların erişim sağladıktan sonra IIS makine anahtarlarını çaldığını ve deserileştirme teknikleriyle kalıcılık kurup zararlı yazılım dağıttığını belirtiyor. CISA ayrıca aynı SharePoint ailesinde CVE-2026-32201, CVE-2026-45659 ve CVE-2026-56164 açıklarının da aktif istismar edildiği konusunda uyardı.

Neden önemli

Bulut-dışı (self-hosted) SharePoint kurulumu olan her kurum için bu, “yama uygula ya da göz göre göre risk al” seçeneği sunmuyor — açık zaten silah haline getirilmiş durumda. Federal olmayan kurumlar için de zorunluluk yok ama aynı acil öncelik geçerli.

Sektore etkisi

On-premises SharePoint Server (Subscription Edition, 2019, 2016) çalıştıran her kurum için acil yama önceliği — açık, siteye en az 'Site Owner' yetkisiyle giren bir saldırının sunucuda keyfi kod çalıştırmasına, IIS makine anahtarlarını çalmasına ve kalıcılık kurmasına izin veriyor.

Kaynaklar

Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.

Ilgili Haberler

Guvenlik5 saat once

'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı

Güvenlik firması Adversa, xAI'nin Grok modelini basit ama etkili bir teknikle kandırdı: zararlı talimatı düz metin yerine şifreleyip sayfaya gömdü, çözme anahtarını da yanına ekledi. Modelin statik güvenlik filtresi düz metin talimatı reddederken şifreli metni 'anlamsız' sayıp geçirdi; model kendi kod-çalıştırma ortamında şifreyi çözünce filtre bir daha devreye girmedi ve kullanıcı verisi saldırganın sunucusuna sızdı. Aynı teknik Gemini'de de jailbreak için kullanıldı.

Kaynak:Ars Technica
Guvenlik6 saat once

AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı

İsrailli bir güvenlik araştırma ekibi, 6.214 kurumsal web sitesini taradı ve 120 sitede kayıtsız paket veya alan adlarına işaret eden 227 sahte kurulum komutu buldu. Araştırmacılar bu boş isim alanlarını kendileri kayıt ettirip tuzak kurunca, aralarında büyük şirketlerin de bulunduğu düzinelerce kurumdan sinyal aldı; sahte talimatları sorgusuzca çalıştıran ajanların önde gelen üç AI kodlama asistanı olduğu tespit edildi.

Kaynak:ArsTechnica
Guvenlik8 saat once

ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti

ABD'nin en büyük ilaç ve tıbbi malzeme dağıtıcılarından McKesson, çalışanlarının oltalama ve sosyal mühendislikle kandırılarak bulut hesaplarına sızıldığını doğruladı. ShinyHunters hacker grubu isim, adres, sosyal güvenlik numarası, teşhis ve ilaç bilgisi dahil milyonlarca satır veri çaldığını iddia edip fidye talep etti. Haber, McKesson'ı son aylarda aynı grup tarafından hedef alınan sağlık şirketleri zincirine ekliyor.

Kaynak:TechCrunch