Yazar: Osiris

  • CISA, Aktif Olarak İstismar Edilen WordPress Çekirdek Dosya Dahil Etme Açığını KEV Listesine Ekledi

    CISA, Aktif Olarak İstismar Edilen WordPress Çekirdek Dosya Dahil Etme Açığını KEV Listesine Ekledi

    CISA, WordPress çekirdeğinde bir dosya dahil etme güvenlik açığı olan CVE-2026-87902’yi, aktif istismarı doğruladıktan sonra Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekledi. Sorun, 7.1.2 öncesi WordPress sürümlerini etkiliyor; düzeltmeler bakımı sürdürülen eski dallara da geri taşındı.

    Belirli koşullar yerel dahil etmeyi kod yürütmeye dönüştürebilir

    get_page_template() içindeki sayfa şablonu çözümlemesiyle ilgili bir açık söz konusu. Kimlik doğrulaması yapılmamış bir saldırgan, WordPress’in aktif tema dizinleri dışında, okunabilir seçilmiş bir yerel PHP dosyasını dahil etmesine neden olabilir. İstismar, ek sunucu ve tema ön koşulları gerektiriyor, ancak başarılı bir zincir uzaktan kod yürütülmesine yol açabilir. CVE kaydı yüksek önem derecesi atıyor ve herhangi bir kullanıcı etkileşimi veya önceden ayrıcalık gerekmediğini belirtiyor.

    WordPress, 7.1.2 sürümünü 22 Eylül’de yayımladı ve derhal güncelleme yapılmasını önerdi. CISA, güvenlik açığını 25 Eylül’de KEV listesine ekledi; kamuya açık raporlar, yama kullanıma sunulduktan kısa süre sonra yapılan taramaları belgeledi.

    Yamalamadan sonra envanter ve doğrulama önem taşıyor

    Operatörler, her sitedeki gerçek WordPress çekirdek sürümünü doğrulamalı, ilgili güvenlik sürümünü uygulamalı, web ve dosya değişikliği telemetrisini incelemeli ve desteklenmeyen örneklerin dışarıya açık olmadığını teyit etmelidir. Yama uygulamak, tek başına, önceden açığa çıkmış bir siteye erişilmediğini kanıtlamaz. SectechMedia ilgili operasyonel riskleri siber güvenlik kapsamında takip etmektedir.

    Kaynaklar

  • F-Droid 2.0, Açık Kaynak Android Uygulama Keşfi ve Güncellemelerini Yeniden Tasarlıyor

    F-Droid 2.0, Açık Kaynak Android Uygulama Keşfi ve Güncellemelerini Yeniden Tasarlıyor

    F-Droid, resmi Android istemcisinin 2.0 sürümünü yayımladı ve bunu projenin on yıl içindeki en büyük uygulama güncellemesi olarak nitelendirdi. Bu yeniden tasarım, F-Droid’in depo (repository) modelini korurken kullanıcıların ücretsiz ve açık kaynaklı Android uygulamalarını keşfetme, arama ve sürdürme biçimini modernleştiriyor.

    İstemci, güncel Android kalıpları etrafında yeniden oluşturuldu

    Arayüz artık Keşfet, Ara ve Uygulamalarım bölümleri üzerine kuruludur. Kategoriler keşif deneyimine entegre edilirken, yüklü uygulamalar ve güncellemeler Uygulamalarım altında birleştiriliyor. Proje, 14 test sürümünün ardından ana bileşenlerin Kotlin Compose ile yeniden yazıldığını ve bunun gelecekteki geliştirmeler için yeni bir temel oluşturduğunu belirtiyor.

    Keşif bölümü; yeni eklenen, yakın zamanda güncellenen ve yaygın olarak indirilen uygulamaları içeriyor. Kategori sistemi de VPN’ler, güvenlik duvarları ve parola yöneticileri gibi uzmanlaşmış araçların daha kolay bulunmasını sağlayacak şekilde genişletildi. F-Droid, deneyimin davranışsal izlemeden arınmış kaldığını belirtiyor.

    Depo güvenilirliği hâlâ bilinçli bir inceleme gerektiriyor

    Yeniden tasarlanmış bir istemci, güncelleme görünürlüğünü ve yazılım keşfini iyileştirebilir, ancak kullanıcıların ve kuruluşların yine de depo politikasını, imzalamayı, güncelleme sıklığını ve uygulama izinlerini değerlendirmesi gerekir. Mobil cihaz filolarının da yönetilen ticari bir mağaza dışında yüklenen yazılımlar için net bir kurala ihtiyacı vardır. SectechMedia ilgili kontrolleri siber güvenlik kapsamında takip etmektedir.

    Kaynaklar

  • Yerel Bir Yapay Zeka Modeli, Laboratuvar Testinde İki EDR Ürününden Kaçmak İçin Kimlik Bilgisi Dökücüsünü Yeniden Düzenledi

    Yerel Bir Yapay Zeka Modeli, Laboratuvar Testinde İki EDR Ürününden Kaçmak İçin Kimlik Bilgisi Dökücüsünü Yeniden Düzenledi

    Bir güvenlik araştırmacısı, sansürsüz yerel bir yapay zeka modelinin, test laboratuvarında bulunan iki uç nokta tespit ve müdahale (EDR) ürününden herhangi bir uyarı almadan çalışana kadar bir Windows kimlik bilgisi dökücü programını değiştirdiğini bildiriyor. Deney evrensel bir EDR atlatma yöntemini kanıtlamıyor, ancak hizmet tarafı güvenlik önlemleri bulunmayan yerel modellerin yinelemeli saldırı geliştirmesini nasıl hızlandırabileceğini gösteriyor.

    Model birkaç gözlemlenebilir davranışı değiştirdi

    Test, LSASS sürecini klonlamak ve şifrelenmiş bir bellek dökümü oluşturmak üzere tasarlanmış bir araçla başladı. İlk sürümler tespit edildi. Gizlilik talep eden komutların ardından yerel model, süreç başlatma davranışını değiştirdi, erişim haklarını azalttı, zamanlama varyasyonu ekledi, çıktı yollarını değiştirdi ve gömülü dizeleri kaldırdı. Araştırmacı, gözden geçirilmiş sürümün ardından test edilen iki üründe de tespit edilmeden tamamlandığını bildiriyor.

    Sonuç, tek bir laboratuvar kurulumu, tek bir görev ve adı açıklanmayan iki EDR platformuyla sınırlıdır. Bu durum, yapay zekanın her uç nokta ürününü atlatabileceği şeklinde bir iddiaya genelleştirilmemelidir.

    Savunma ekiplerinin davranış düzeyinde doğrulamaya ihtiyacı var

    Güvenlik ekipleri, yalnızca statik imzalara güvenmek yerine kontrolleri kimlik bilgisi erişim davranışlarına karşı test etmelidir. Yararlı katmanlar arasında LSASS koruması, kimlik bilgisi izolasyonu, ayrıcalık azaltma, süreç erişim telemetrisi ve uç nokta ile kimlik sistemleri arasında korelasyon bulunur. Kuruluşların yerel yapay zeka araçlarına izin verdiği durumlarda model yönetişimi de önem taşır. SectechMedia bu riskleri siber güvenlik kapsamında takip etmektedir.

    Kaynaklar

  • Oakland’daki Apartman Yangınında Dört Kişi Yaralandı, Yaklaşık 70 Sakin Evsiz Kaldı

    Oakland’daki Apartman Yangınında Dört Kişi Yaralandı, Yaklaşık 70 Sakin Evsiz Kaldı

    Yerel haberlere ve itfaiye teşkilatından alınan bilgilere göre, Doğu Oakland’da dört katlı bir apartman binasında çıkan üç alarmlı yangın dört sakini yaraladı ve yaklaşık 70 kişiyi evsiz bıraktı. Olay, gece yarısından kısa bir süre sonra Bancroft Caddesi’nin 5100 bloğunda başladı; ekipler olay yerine ulaştığında dört kattan da duman ve alevler görülüyordu.

    Ekipler, durum tırmanırken kurtarma operasyonları gerçekleştirdi

    Müdahale dakikalar içinde üçüncü alarm seviyesine yükseldi ve yaklaşık 65 itfaiyeci görev aldı. Ekipler bazı sakinleri kurtarırken, diğerleri kendi başlarına tahliye oldu. Üç yetişkin ve dokuz yaşında bir çocuk, duman solunması ve diğer yaralanmalar nedeniyle hastaneye kaldırıldı. Herhangi bir itfaiyeci yaralanması bildirilmedi ve yangın bir saati biraz aşan bir sürede kontrol altına alındı.

    Yetkililer geniş çaplı hasar olduğunu belirtti ve 21 daireli bina oturulamaz olarak kırmızı etiketlendi. Kızılhaç’ın desteğiyle acil barınma yardımı düzenleniyordu. Haberin yayımlandığı sırada yangının nedeni hâlâ araştırılıyordu.

    Çok daireli olaylar birçok güvenlik önlemini sınıyor

    Apartman yangınları; algılama, alarm duyulabilirliği, korumalı kaçış yolları, bölmeleme ve itfaiye erişimi üzerinde eşzamanlı talepler oluşturur. Olay sonrası incelemeler, alarmların kullanılan her alana ulaşıp ulaşmadığını, dumanın çıkışları nasıl etkilediğini ve sakinlerin sayım/hesap verebilirliğinin kurtarmaları destekleyip desteklemediğini incelemelidir. SectechMedia bu mühendislik konularını yangın ve can güvenliği kapsamında takip etmektedir.

    Kaynaklar

  • ABD Senatosu’nun Flock’un Ülke Genelindeki Plaka Tanıma Kamera Ağına Yönelik İncelemesi Artıyor

    ABD Senatosu’nun Flock’un Ülke Genelindeki Plaka Tanıma Kamera Ağına Yönelik İncelemesi Artıyor

    Flock Safety’nin ülke genelindeki otomatik plaka tanıma kamera ağı, arama uygulamaları, veri paylaşımı ve hesap verebilirlik konularında ABD’li yasa koyuculardan daha yakın bir inceleme ile karşı karşıya. Senato Yargı Komitesi’ne bağlı bir alt komitenin düzenlediği duruşmada, yerel olarak satın alınan kameraların çok daha geniş, aranabilir bir ağ oluşturabilmesine ilişkin şirket, kolluk kuvvetleri ve sivil özgürlükler perspektifleri bir araya getirildi.

    Yerel kameralar daha geniş kapsamlı aramaları destekleyebiliyor

    Flock kameraları araç plakalarını ve ilgili özellikleri kaydediyor, ardından kayıtları kurum izinlerine ve saklama ayarlarına göre aranabilir hale getiriyor. Sistem, yargı bölgeleri arasında soruşturmaları destekleyebiliyor, ancak bu kapsam aynı zamanda verileri kimin arayabileceği, hangi amaçların yetkilendirildiği ve kötüye kullanımın nasıl tespit edildiği konusunda sorular doğuruyor. Senatörler, kurum veya eyalet sınırlarını aşan aramalara ilişkin raporların ardından güvenlik önlemleri hakkında bilgi talep etti.

    Flock, kontrollerinin denetim kayıtlarını, amaç alanlarını, role dayalı izinleri ve kurumların paylaşımı sınırlandırmasına olanak tanıyan seçenekleri içerdiğini belirtiyor. Bu kontroller yine de politika yapılandırmasına, denetleyici incelemeye ve bir aramanın kuralları ihlal etmesi durumunda etkili bir yanıta bağlı kalıyor.

    Yönetişim, ağın ölçeğiyle uyumlu olmalı

    Plaka tanıma ağlarını değerlendiren kurumlar, dağıtımdan önce izin verilen kullanımları, veri saklama sürelerini, kurumlar arası erişimi ve denetim inceleme sıklığını tanımlamalıdır. Tedarik süreçleri de dışa aktarılabilir kayıtları ve şikayetleri soruşturmaya yönelik bir süreci zorunlu kılmalıdır. Sorun yalnızca kamera doğruluğu değil; ağ büyüdükçe erişim yönetişiminin uygulanabilir kalıp kalmadığıdır. SectechMedia bu sistemleri çevre güvenliği kapsamında takip etmektedir.

    Kaynaklar

  • Lunex Stealer, Güvenlik Araçlarını Kör Etmek İçin Savunmasız AMD Sürücüsünü Kullanıyor

    Lunex Stealer, Güvenlik Araçlarını Kör Etmek İçin Savunmasız AMD Sürücüsünü Kullanıyor

    Araştırmacılar, Lunex Stealer’ın tarayıcı ve kripto para verilerini toplamadan önce yasal olarak imzalanmış ancak savunmasız bir AMD çekirdek sürücüsünü kötüye kullandığı çok aşamalı bir Windows kötü amaçlı yazılım zincirini belgeledi. Bu teknik, saldırganların bilinen bir açığı çekirdek düzeyinde yetenekler sağlayan güvenilir bir sürücüyü yüklediği “kendi savunmasız sürücünü getir” (BYOVD) yönteminin bir örneğidir.

    Sürücü, izlemeyi zayıflatmak için kullanılıyor

    Zincir, sahte bir doğrulama sayfası ve kötü amaçlı bir yükleyici ile başlıyor. Yükleyicisi, güvenlik ürünleri tarafından kullanılan geri çağırmalara (callback) müdahale etmek için CVE-2023-20598 ile ilişkili savunmasız PDFWKRNL.sys sürücüsünü kullanıyor. Bu ürünler çalışmaya devam edebilirken, sonraki etkinliklere ilişkin görünürlüklerini kaybedebiliyor. Nihai stealer, çeşitli Chromium tabanlı tarayıcılardan kimlik bilgilerini, oturum çerezlerini ve cüzdan bilgilerini hedef alıyor ve kalıcılık ile uzaktan dosya işlemleri için yerel mesajlaşma (native-messaging) bileşeni ekleyebiliyor.

    AMD, sürücü güvenlik açığına ilişkin orijinal bültenini 2023 yılında yayımlamıştı. Mevcut kampanya, eski imzalı sürücü açıklarının daha yeni kötü amaçlı yazılım dağıtım ve kalıcılık teknikleriyle nasıl birleştirilebileceğini gösterdiği için önem taşıyor.

    Sürücü kontrolleri operasyonel test gerektiriyor

    Savunma ekipleri, savunmasız sürücülerin envanterini çıkarmalı, satıcı güncellemelerini uygulamalı, sürücü yükleme telemetrisini incelemeli ve Microsoft’un savunmasız sürücü engelleme listesinin kendi gerçek Windows yapılandırmalarında etkin olup olmadığını test etmelidir. Tarayıcı kimlik bilgisi hırsızlığı, kimlik avına dayanıklı kimlik doğrulamanın ve hızlı oturum iptalinin değerini de artırıyor. SectechMedia, ilgili gelişmeleri siber güvenlik kapsamında takip etmektedir.

    Kaynaklar