Gogs ve n8n’de kritik açıklar, CI/CD ve AI tarafında yeni riskler

Anasayfa » Gogs ve n8n’de kritik açıklar, CI/CD ve AI tarafında yeni riskler
Gogs ve n8n’de kritik açıklar, CI/CD ve AI tarafında yeni riskler

Bu haftanın öne çıkan siber güvenlik gelişmeleri arasında Gogs’ta CVSS 10.0 puanlı bir uzaktan kod çalıştırma açığı, n8n’de iş akışından RCE’ye giden zincir ve CircleCI’nin MCP sunucusunda kimlik doğrulamasız RCE yer aldı. Aynı paket içinde açıkta kalan kurumsal sistemler, sahte sürücü kullanımı, kötü amaçlı yazılımların DLL sideloading taktikleri ve denetimsiz yapay zekâ servisleri de saldırı yüzeyini genişleten başlıklar olarak öne çıktı.

İmzalı sürücüler ve meşru uygulamalar saldırı zincirine çevriliyor

Check Point araştırmacıları, Microsoft Defender’ın Defender Boot-Time Removal sürücüsü olan BTR.sys dosyasını tersine mühendislikle inceleyerek, imzalı bir düzeltme sürücüsünün uç nokta güvenlik çözümlerini atlatmak için yeniden kullanılabildiğini ortaya koydu. Araştırmacı Jiří Vinopal, BTR.sys’in meşru ve Microsoft imzalı bir bileşen olması nedeniyle imza tabanlı engellemenin işe yaramadığını, ayrıca BTR_CLI gibi araçların gerçek Windows Defender temizleme sürecinin izini taklit edecek şekilde tasarlandığını söyledi. Yöntem, sistem açılışı ile kullanıcı modunun devreye girmesi arasındaki kısa “golden window” dönemini hedef alıyor ve BYOVD yaklaşımına ihtiyaç duymadan çekirdek düzeyinde işlemler yürütmeye imkân veriyor.

Benzer biçimde Grandoreiro truva atı kampanyası da meşru yazılımları saldırı zincirinin içine yerleştiriyor. Acronis’in telemetri verilerine göre kötü amaçlı kampanya, Duplicate Files Finder (DFF) uygulamasını DLL sideloading için kullanarak zararlı kod çalıştırıyor. Etkinliğin büyük bölümü Latin Amerika’da yoğunlaşırken Meksika, İspanya, Peru ve Arjantin en çok enfeksiyon görülen ülkeler arasında sayıldı. İlk örnekte sandbox tespiti, sanal makine kalıntısı kontrolü, süreç kara listeleme ve ortam profilleme gibi çok katmanlı kaçınma işlevleri yer alıyor. Acronis, bu kontrollerin komuta ve kontrol altyapısına bağlanmadan önce çalıştırıldığını ve operatörlerin analizden kaçınmaya öncelik verdiğini aktardı.

Yine bir başka kampanyada ErrTraffic tabanlı ClickFix zincirleri, Cruciferra adlı bileşeni dağıtmaya çalışıyor. Cruciferra, DCRCVDrv.sys adlı meşru ama açık içeren bir sürücüyü BYOVD saldırısının parçası olarak kullanıyor; amaç yükseltilmiş ayrıcalık elde etmek ve güvenlik süreçlerini sonlandırmak. LenAI adlı tehdit aktörü tarafından satılan ErrTraffic, ele geçirilmiş WordPress siteleri, ClickFix sosyal mühendisliği ve EtherHiding tekniğiyle çok sayıda tehdidi dağıtmak üzere tasarlanmış bir MaaS ve trafik dağıtım sistemi olarak tanımlanıyor. WatchGuard, bunun son aylarda Remus Stealer, Vidar Stealer, Okobot, LegionLoader, OnionDrop bağlantılı yükler ve BabaDedaLoader dağıtımında kullanıldığını bildirdi. eSentire ise kurbanların gizlenmiş bir JavaScript yükleyicisiyle değiştirilmiş WordPress sitelerine yönlendirildiğini, yükleyicinin C2 alan adını bir Polygon akıllı sözleşmesi sorgulayarak çözdüğünü ve ardından ClickFix yemini sunmak için komuta sunucusundan bir sonraki aşamayı aldığını açıkladı.

Kurumsal sistemlerden yapay zekâya uzanan açıklar zinciri

CircleCI’nin @circleci/mcp-server-circleci paketinde ortaya çıkarılan kritik açık, tek bir özel istekle kimlik doğrulamasız RCE elde edilmesine izin veriyor. Remedio’nun yayımladığı ayrıntılara göre saldırgan, HTTP isteğine Host: localhost yazarak ve Origin başlığını boş bırakarak korumayı aşabiliyor. Ardından bağlı araçlarla iletişim kurup “run pipeline” aracı üzerinden saldırganın hazırladığı yapılandırmayı çalıştırmak, hatta kuruluşun token’ını kullanarak komutları yürütmek mümkün hale geliyor. Açık 0.19.2 sürümünde kapatıldı.

n8n tarafında ise CVE-2026-33696 kodlu kritik güvenlik açığı, iş akışı oluşturma veya değiştirme yetkisi olan kimliği doğrulanmış bir kullanıcıyı doğrudan RCE yoluna sokabiliyor. Simon Koeck’in bulgusuna göre XML ve GSuiteAdmin düğümlerindeki prototype pollution kusuru, önce n8n örneğini çökertmeye yetecek kadar ciddi; ancak zincirlenirse komutlar n8n sürecinin kullanıcı yetkileriyle çalıştırılabiliyor. Açık 2.14.1, 2.13.3 ve 1.123.27 sürümlerinde yamalandı. Aynı pakette yer alan Gogs tarafındaki CVE-2026-52813 numaralı maksimum şiddette açık da Git hook’ları üzerinden uzaktan kod çalıştırmaya kapı açıyor. Haziran 2026 tarihli notta, kuruluş adlarına ../ gibi path traversal dizileri eklenmesinin Gogs tarafından kabul edildiği, bunun da dosya sisteminde istenen konumlara yazım yapılmasına ve iç içe Git depoları kurularak bir depoda diğerinin hook yapılandırmasının ezilmesine imkân tanıdığı belirtildi. Bu sayede RCE elde edilebiliyor. Gogs 0.14.3 sürümüyle birlikte CVE-2026-52810 numaralı mantık hatası ve jsvine/notebookjs kütüphanesindeki GHSA-6vxv-wg6j-5qwp etiketli XSS açığı da kapatıldı. Güvenlik araştırmacısı Aikido Security, bulguları keşfeden ve bildiren ekip olarak kredilendirildi. NVD kaydı: https://nvd.nist.gov/vuln/detail/CVE-2026-33696 ve https://nvd.nist.gov/vuln/detail/CVE-2026-52813.

Kurumsal kimlik ve CI/CD altyapısına dönük başka bir başlıkta, 17 İranlı hakkında yürütülen geniş ölçekli siber hırsızlık kampanyası nedeniyle ABD Adalet Bakanlığı iddianame açıkladı. Dosyada, İran merkezli Mabna Institute çalışanlarının en az 2013’ten bu yana 144 ABD üniversitesi, 178 yabancı üniversite, en az 42 ABD özel sektör şirketi, en az 11 yabancı özel sektör şirketi, en az beş federal ve eyalet kurumu ile en az iki sivil toplum kuruluşunu hedef alan koordineli sızma faaliyetleri yürüttüğü yer aldı. Bakanlık, 31 TB’den fazla akademik veri ve fikri mülkiyet ile özel sektör, kamu ve STK hesaplarına ait e-posta kutularının çalındığını bildirdi. Yaklaşık 100 bin profesör hesabının hedef alındığı, bunların yaklaşık 8 bininin ele geçirildiği de dosyada yer aldı. ABD Dışişleri Bakanlığı, beş sanık ya da onlarla bağlantılı kişi ve kuruluşlar hakkında bilgiye 10 milyon dolarlık ödül teklif ediyor.

T-Mobile ise Salt Typhoon adıyla izlenen Çin bağlantılı siber casusluk kampanyasında yaşanan müdahaleyi alışılmadık bir yöntemle durdurduğunu açıkladı. 2024’ün sonlarında ortaya çıkan olayda, şirket aylarca şüpheli hareketleri takip etti ancak doğrudan sonuca ulaşamadı. Daha sonra bir sistemde görülen olağandışı etkinliğin, Chicago’daki ve başka bir telekom şirketine ait olan bir yönlendiriciden geldiği anlaşıldı. CIO Jeff Simon, veri merkezine gidip kabloyu makasla kesmek zorunda kaldıklarını söyledi. Şirketin açıklaması, faaliyet sırasında veri sızdırılmadan önce müdahale edildiğini ortaya koyuyor.

Yapay zekâ tarafında OpenAI, Frontier modeller için Zero Data Retention yaklaşımını ve Private Safety Processing adını verdiği yeni bir hizmeti ön izlemede sundu. Şirket, müşteri verisini saklamadan olası kötüye kullanımı izleyeceğini, ZDR kurulumlarında içeriğin müşteri kontrolündeki altyapıda kalacağını, bir başka modelde ise OpenAI altyapısında ama müşteri anahtarlarıyla şifreli tutulacağını açıkladı. Böylece otomatik sistemler sadece sınırlı güvenlik sinyalleri üretecek, içerik ve yanıtlar OpenAI personeline açılmayacak. Açıklama, işletme müşterileri için 30 günlük saklama politikası bulunan Anthropic’in yaklaşımına doğrudan alternatif olarak konumlandırılıyor. Aynı dönemde Google, homomorfik şifreleme üzerinde özel çıkarım yapılmasını mümkün kılan HEIR adındaki açık kaynak derleyici zincirini tanıttı. Şirket, önceden eğitilmiş modellerin şifrelenmiş girdiler üzerinde çalışabilecek biçimde dönüştürülebildiğini söyledi.

Öte yandan denetimsiz yapay zekâ servisleri de siber suç tarafında daha görünür hale geliyor. Kriminal AI adıyla sunulan hizmet, filtre ve güvenlik bariyerleri olmadan her konuda yanıt verdiğini iddia ediyor ve 2.300’den fazla kullanıcıya ulaştığını öne sürüyor. Abonelik ücretleri aylık 12,99 dolardan başlayıp 99 dolara çıkıyor. Servis dark web’de değil, açık internette erişilebilir durumda ve “No filters. No guardrails. No ‘I can’t help with that.’” sloganıyla pazarlanıyor. ThreatDown’ın aktardığına göre hizmet birincil çıkarımda Grok’tan, barındırma için Google Cloud ve Cloudflare’den, uzun bağlam katmanı için Anthropic Claude’dan, bazı özel görevlerde OpenRouter üzerinden Llama’dan, canlı arama için Tavily’den, ödeme için ise KYC içermediği belirtilen NowPayments’tan yararlanıyor. DNS ve TLS tarafında Cloudflare ile Let’s Encrypt kullanılıyor.

Apple cephesinde Almanya Federal Kartel Ofisi, App Tracking Transparency özelliğinin Apple’ın kendi uygulamalarına üçüncü taraf geliştiricilere kıyasla daha elverişli onay istemleri sunduğunu belirledi. Apple, dört ay içinde değişiklikleri uygulamak zorunda. Şirket değişikliklerin neredeyse tüm Avrupa Birliği ülkelerinde geçerli olacağını açıkladı. FCO’nun değerlendirmesine göre Apple’ın kendi hizmetleri için kullandığı onay istemleri ile üçüncü taraf uygulamalara dayattığı metin, tasarım ve seçenekler arasındaki farklar, kullanıcıları Apple lehine yönlendirirken üçüncü taraflarda onayı caydırıcı bir etki yaratıyordu. Kurum, bazı durumlarda üçüncü taraf uygulamaların, kullanıcılar zaten mevzuata uygun biçimde onay vermiş olsa bile, onayı tekrar istemek zorunda kaldığını da belirtti. Apple, İtalya’da Aralık 2025’te ATT’nin App Store rekabetini sınırladığı gerekçesiyle 98,6 milyon euro ceza almıştı.

Endüstriyel tarafta Claroty’nin Team82 ekibi, Copeland XWEB Pro kontrolcülerinde 23 açık bulduğunu ve bunların zincirlenerek güvenlik mekanizmalarını atlatıp root seviyesinde uzaktan kod çalıştırma sağlayabildiğini açıkladı. Ele geçirilmiş bir kontrolcünün soğutma fanları ve kompresörler dahil ekipmanı uzaktan manipüle etmek, sıcaklık artışını gizlemek ve gıdanın bozulmasına sessizce izin vermek için kullanılabileceği belirtildi. Danfoss AK-SM 800A soğutma kontrolcülerinde de bir dizi açık duyuruldu. Bunlar arasında normal kimlik doğrulamayı aşmaya yarayabilecek gizli bir “code-of-the-day” mekanizması ve RCE’ye giden komut enjeksiyonu kusuru bulunuyor. İkinci bir hata, doğrulanmış kullanıcıların rastgele Nginx yapılandırma yönergeleri enjekte etmesine izin veriyor; bu da web trafiğini yönlendirme ve hizmet reddi koşulu yaratma amacıyla suistimal edilebiliyor. Her iki üretici de yamaları yayımladı.

Apple macOS Spotlight tarafında da CVE-2026-43774 kodlu, CVSS 5.5 puanlı bir out-of-bounds read açığının ayrıntıları paylaşıldı. Iru araştırmacısı Csaba Fitzl, açığın kötü amaçlı bir uygulamanın hassas kullanıcı verilerine erişmesi için kullanılabildiğini ve Apple’ın bunu Temmuz 2026 sonunda yamaladığını söyledi. Kusur Spotlight içindeki PostScript eklentisinde yer alıyor. Saldırının çalışması için .ps dosyasının en az 4000 bayt olması, ilk 4000 bayt içinde DSC yorum anahtarının bulunması ve bu anahtardan 4000. bayta kadar kontrol karakteri içermemesi gerekiyor. NVD kaydı: https://nvd.nist.gov/vuln/detail/CVE-2026-43774.

Haber paketinin son önemli başlığı Çinli yapay zekâ girişimi Z.ai’nin GLM-5.3 modelini duyurması oldu. Şirket, modelin karmaşık kodlama ve uzun ufuklu görevlerde daha iyi olduğunu, CyberGym üzerinde zafiyet keşfinde son teknoloji düzeyine çıktığını ve istismar zincirinin ilerleyen aşamalarında GLM-5.2’ye göre iki kattan fazla iyileşme sağladığını söyledi. Z.ai ayrıca Çin’deki çeşitli güvenlik ekipleriyle birlikte açık kaynak modellerini gerçek dünya kod tabanlarında çalıştırdığını, 269 projede toplam 2.436 zafiyet bulduğunu ve bunların 1.097’sinin orta ila yüksek şiddet aralığında olduğunu bildirdi. Şirketin listesinde çekirdekler, işletim sistemleri, tarayıcı motorları, açık kaynak altyapıları, web uygulamaları ve ağ protokolleri yer aldı. Bulunan açıkların bazılarının onlarca yıl boyunca fark edilmediği, en eskisinin yaklaşık 40 yıllık olduğu aktarıldı. Yine de mevcut ölçümlerde GLM-5.3’ün keşfedilen açıkları çalışan saldırılara dönüştürmede Anthropic Mythos 5’in gerisinde kaldığı belirtildi.

Bu haftanın ortak noktası, saldırıların çoğunun yeni bir hileyle değil, güvenilen bileşenlerin, açıkta bırakılmış sistemlerin ve gevşek varsayımların kötüye kullanılmasıyla başlaması oldu. İmzalı sürücüler, workflow araçları, CI/CD sunucuları, soğutma kontrolcüleri ve hatta yapay zekâ servisleri aynı tabloya girdi: saldırganların çalışması için çoğu zaman tek gereken, savunmanın güven duyduğu bir boşluktu.