1 Eylül 2026 Salı
Son Dakika
Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı
SignalTekno
Guvenlik 6 Agustos 2026, 13:00

Veeam, HashiCorp Terraform MCP Server ve Django'da kritik açıklar kapatıldı — biri CVSS 10.0

Bir hafta içinde üç ayrı üründe kritik güvenlik açığı yamalandı: Veeam Service Provider Console'da kimlik doğrulamasız saldırganın yönetilen ajanları taklit etmesine izin veren CVSS 9,5 puanlı açık, HashiCorp'un yapay-zekâ ajanlarına altyapı erişimi sağlayan Terraform MCP Server'ında bir kiracının kimlik bilgisinin başka kiracılarca yeniden kullanılabildiği CVSS 10,0 puanlı çapraz-kiracı açığı ve Django'nun GeoDjango modülünde uzaktan kod çalıştırmaya varabilen bir dosya-yazma açığı. Üçü için de düzeltilmiş sürümler yayınlandı; CISA'nın istismar kataloğunda henüz hiçbiri yer almıyor.

Güvenlik araştırmacıları ve üretici ekipleri, aynı hafta içinde birbirinden bağımsız üç üründe kritik önemde açık kapattı — ikisi CVSS ölçeğinin üst sınırına yakın, biri ise mümkün olan en yüksek puan olan 10,0.

Veeam Service Provider Console: ajan taklidi

Veeam’in yönetilen yedekleme hizmet sağlayıcıları için kullandığı Service Provider Console’da (VSPC), CVE-2026-58073 kodlu ve CVSS 9,5 puanlı bir açık, kimlik doğrulaması yapmamış bir saldırganın yönetilen ajanları taklit ederek kimlik bilgilerini ele geçirmesine izin veriyordu — saldırının karmaşıklığı yüksek olsa da kimlik doğrulama gerekmemesi riski büyütüyor. Aynı pakette CVE-2026-58072 (CVSS 9,0, düşük yetkili bir hesapla sunucuya dosya yazarak uzaktan kod çalıştırma), bir bellek-tüketimi hizmet-dışı-bırakma açığı (CVE-2026-58067) ve oturum başlangıcında API’nin Portal Administrator’a açık kalmasına yol açan bir açık (CVE-2026-58071) daha bulunuyordu. Etkilenen sürümler VSPC 9.2.1.33875 ve önceki 9.x dalları; düzeltme 29 Temmuz’da yayınlanan 9.3.0.35057 build’inde.

Terraform MCP Server: yapay-zekâ ajanlarının altyapı erişiminde çapraz-kiracı sızıntısı

En kritik bulgu, HashiCorp’un yapay-zekâ ajanlarına Terraform altyapısı üzerinde işlem yapma yetkisi veren Terraform MCP Server’ında çıktı. HashiCorp’un kendi güvenlik bülteni HCSEC-2026-23’e göre üç açık tespit edildi:

  • CVE-2026-16498 (çapraz-kiracı kimlik bilgisi yeniden kullanımı): Sunucunun “stateless” (durumsuz) HTTP modunda kullanıcıları birbirinden ayırt edecek benzersiz bir oturum kimliği bulunmadığından, bir kiracının sağladığı kimlik bilgileri sonraki isteklerde başka kiracılar için de yeniden kullanılabiliyordu.
  • CVE-2026-16496 (yetki atlatma, durumlu mod): Kimlik bilgisi önbelleği yalnızca oturum kimliğine dayanıyor, önbelleğe alınan istemciyi kaynak token’a bağlamıyordu — başka bir kullanıcının oturum kimliğini ele geçiren biri, o kullanıcının önbelleğe alınmış Terraform istemcisi üzerinden komut çalıştırabiliyordu.
  • CVE-2026-14869 (SSRF): Kimlik doğrulamasız bir saldırgan, sorgu parametresine kötü amaçlı bir Terraform adresi vererek sunucunun yapılandırılmış bearer token’ını kendi kontrolündeki bir uca göndermesini sağlayabiliyordu.

HashiCorp bültende CVSS puanı paylaşmasa da, güvenlik araştırma kaynakları CVE-2026-16498’i 10,0 (azami puan) olarak sınıflandırdı. Sorun, HashiCorp’un Haziran’da genel kullanıma açtığı merkezi/paylaşımlı dağıtım yapılandırmasını hedefliyor; yalnızca yerel tek-kullanıcı stdio modu etkilenmiyor. Etkilenen sürümler 0.2.1–1.0.0; düzeltme 14 Temmuz’da yayınlanan 1.1.0’da, ardından 4 Ağustos’ta 1.2.0 ile pekiştirildi.

Django/GeoDjango: dosya yazma ve uzaktan kod çalıştırma riski

Django projesi de 4 Ağustos’ta 6.0.8 ve 5.2.17 sürümlerini yayınlayarak dört açığı kapattı. En ciddisi CVE-2026-15307: GeoDjango’nun mekânsal sorgu (spatial lookup) işlevi, beklenmedik biçimde string veya sözlük (dict) değerlerini kabul ediyor; bu durum GDALRaster sürücüsü üzerinden diske dosya yazılmasına veya ağ isteği gönderilmesine, model görüntüleme yetkisine sahip bir personel kullanıcısının uygulamaya dosya “içe aktarttığı” senaryolarda ise uzaktan kod çalıştırmaya kadar uzanabiliyor. Diğer üç açık daha düşük önemde: admin panelinde URLField render’ında saklı XSS (CVE-2026-15920), iç içe geçmiş GEOMETRYCOLLECTION nesneleriyle hizmet-dışı-bırakma (CVE-2026-15830, artık 198 koleksiyonla sınırlandı) ve dil kodu uzunluğu üzerinden bellek tüketimi (CVE-2026-15337, artık 500 karakterle sınırlandı).

Neden önemli

Üç açık da farklı katmanlarda aynı temayı taşıyor: yetki sınırlarının (kiracılar arası, kullanıcılar arası, girdi türleri arası) beklenenden gevşek uygulanması. Terraform MCP Server vakası özellikle dikkat çekici — yapay-zekâ ajanlarına gerçek bulut altyapısı üzerinde işlem yetkisi veren MCP (Model Context Protocol) sunucularının, çok-kiracılı/paylaşımlı dağıtımlarda klasik web uygulamalarından farklı ve henüz olgunlaşmamış izolasyon varsayımlarıyla inşa edildiğini gösteriyor. Şu ana kadar üçü için de aktif istismar veya kamuya açık kanıt-kavram (PoC) bildirilmedi, ancak yamaların önceliklendirilmesi öneriliyor.

Sektore etkisi

Terraform MCP Server'ı merkezi/çok-kullanıcılı modda (streamable-HTTP, stateful veya stateless) çalıştıran altyapı ekipleri sürüm 1.1.0 veya sonrasına acilen geçmeli — aksi halde bir kullanıcının Terraform erişim token'ı, aynı sunucu örneğini paylaşan başka kullanıcıların altyapı işlemlerinde sessizce yeniden kullanılabilir. Yalnız yerel/tek-kullanıcı stdio modunda çalıştıran kurulumlar bu açıklardan etkilenmiyor. Veeam Service Provider Console ve GeoDjango tabanlı coğrafi-konum özellikli Django uygulamaları kullanan kurumlar için de ilgili yamalar öncelikli uygulanmalı.

Kaynaklar

Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.

Ilgili Haberler

Guvenlik5 saat once

'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı

Güvenlik firması Adversa, xAI'nin Grok modelini basit ama etkili bir teknikle kandırdı: zararlı talimatı düz metin yerine şifreleyip sayfaya gömdü, çözme anahtarını da yanına ekledi. Modelin statik güvenlik filtresi düz metin talimatı reddederken şifreli metni 'anlamsız' sayıp geçirdi; model kendi kod-çalıştırma ortamında şifreyi çözünce filtre bir daha devreye girmedi ve kullanıcı verisi saldırganın sunucusuna sızdı. Aynı teknik Gemini'de de jailbreak için kullanıldı.

Kaynak:Ars Technica
Guvenlik6 saat once

AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı

İsrailli bir güvenlik araştırma ekibi, 6.214 kurumsal web sitesini taradı ve 120 sitede kayıtsız paket veya alan adlarına işaret eden 227 sahte kurulum komutu buldu. Araştırmacılar bu boş isim alanlarını kendileri kayıt ettirip tuzak kurunca, aralarında büyük şirketlerin de bulunduğu düzinelerce kurumdan sinyal aldı; sahte talimatları sorgusuzca çalıştıran ajanların önde gelen üç AI kodlama asistanı olduğu tespit edildi.

Kaynak:ArsTechnica
Guvenlik8 saat once

ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti

ABD'nin en büyük ilaç ve tıbbi malzeme dağıtıcılarından McKesson, çalışanlarının oltalama ve sosyal mühendislikle kandırılarak bulut hesaplarına sızıldığını doğruladı. ShinyHunters hacker grubu isim, adres, sosyal güvenlik numarası, teşhis ve ilaç bilgisi dahil milyonlarca satır veri çaldığını iddia edip fidye talep etti. Haber, McKesson'ı son aylarda aynı grup tarafından hedef alınan sağlık şirketleri zincirine ekliyor.

Kaynak:TechCrunch