GeoNetwork’te kimlik doğrulamasız RCE zinciri düzeltildi. Kamu geoportallarını etkileyen açıklar 4.4.12 ve 4.2.17 ile kapatıldı.
Kategori: Kritik Altyapı
ABD adaletinden düzeltme: Hedefte kurumlar vardı, hepsi mağdur değildi
ABD Adalet Bakanlığı, Çin bağlantılı QTFY’ye dair açıklamasını düzeltti; NASA ve diğer kurumların hedef alındığını, hepsinin mağdur olmadığını söyledi.
296 bin IoT cihazı ve SharePoint açıkları saldırı altında
Bu hafta siber güvenlik gündeminde 296 bin IoT cihazını etkileyen Dysphoria botnet’i, 100’den fazla su sistemi hedefi, SharePoint açıkları, sahte…
CISA’nın ikili tatbikatında biri tamamen düştü, diğeri kurtuldu
CISA’nın AA26-237A uyarısı, iki SOC’si farklı tepki veren kuruluşlarda kırmızı takımın bulut, SCCM ve AD CS açıklarını nasıl kullandığını anlattı.
Gogs ve n8n’de kritik açıklar, CI/CD ve AI tarafında yeni riskler
Gogs’ta CVSS 10.0 açık, n8n’de workflow-to-RCE zinciri ve CircleCI MCP sunucusunda kritik RCE bu haftanın öne çıkan siber güvenlik başlıkları oldu.
Yapay zekâ ile üretilen istismar betikleri Siemens S7 PLC’leri hedef aldı
Yapay zekâ ile üretilen istismar betikleri Siemens S7 PLC’leri ve kritik altyapıyı hedef aldı. ABD kurumları internet açıklarını uyardı.
Polonya’da özel mobil ağ üzerinden CHP tesisi vuruldu, türbin durdu
CERT Polska, özel APN üzerinden CHP tesisine giren saldırıyı açıkladı; türbin durdu, 50 bin kişilik tesisin ısı ve elektriği kesilmedi.
Gunra fidye yazılımı Fortinet ve Schneider Electric açıklarıyla yayılıyor
Gunra fidye yazılımı, Fortinet ve Schneider Electric açıklarını kullanarak ağlara sızıyor; 51 kurbanın listelendiği kampanyada çifte şantaj uygulanıyor.
OVSwrap açığı, Open vSwitch kullanan Linux’ta root yolu açıyor
Linux çekirdeğinde Open vSwitch ile ilgili CVE-2026-64531, yani OVSwrap, ayrıcalığı olmayan yerel kullanıcıların bazı sistemlerde root yetkisine çıkmasına yol açabiliyor. Araştırmacı Asim Manizada’nın 28 Temmuz 2026’da duyurduğu açık için yama 24 Temmuz’da sabit kanallara girdi; etkilenen sürümler, test edilen dağıtımlar ve geçici önlemler de paylaşıldı.
FCC, yabancı robot ve inverterleri güvenlik gerekçesiyle liste dışı bıraktı
FCC, siber risk gerekçesiyle yabancı üretim bazı robot ve güç inverterlerinin yeni onaylarını durdurdu. Karar, teknik eşikleri ve uzaktan bağlantı bileşenlerini esas alıyor; daha önce onaylanan modeller ile mevcut kullanıcılar kapsam dışında kalıyor.









