Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: CI/CD Arka Kapısı, FBI Veri Satın Aldı ve WhatsApp Şaşırttı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: CI/CD Arka Kapısı, FBI Veri Satın Aldı ve WhatsApp Şaşırttı

Siber Güvenlik

Acil: CI/CD Arka Kapısı, FBI Veri Satın Aldı ve WhatsApp Şaşırttı

teknomers
Son güncelleme: 23 Mart 2026 17:21
teknomers
Paylaş
Paylaş

Giriş

Çevrimiçi güvenlik her geçen gün daha fazla tehdit altına giriyor; bu haftaki rapor, güvenli olduğu düşünülen sistemlerin basit yöntemlerle nasıl kırıldığını gözler önüne seriyor. Bu gelişmeler, siber güvenlik açığına dair dikkatsizliklerin ne kadar ciddi sonuçlar doğurabileceğini gösteriyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Gündemdeki Tehditler
  • Trending CVE’ler
  • Sonuç

Saldırı Nasıl Çalışıyor?

Trivy Vulnerability Scanner üzerine yapılan saldırılar, tedarik zinciri saldırıları kapsamında açık kaynak Trivy zafiyet tarayıcısında geri kapı yerleştirilmesiyle gerçekleşmiştir. Saldırganlar, resmi sürümlere ve binlerce CI/CD iş akışında kullanılan GitHub Actions’a kimlik bilgileri çalan kötü amaçlı yazılım enjekte etmiştir. Bu ihlal, etkilenen projelerden kaynaklanan ek tedarik zinciri ihlallerine yol açmış ve “CanisterWorm” adı verilen kendiliğinden yayılan bir solucanın yayılmasına neden olmuştur.

Etkilenen Sistemler

  • Trivy: Aqua Security tarafından geliştirilen Trivy, dünya genelinde 32,000’den fazla GitHub yıldızı ve 100 milyonun üzerinde Docker Hub indirmesiyle popüler bir zafiyet tarayıcısıdır.
  • GitHub Actions: 2025 Aralık ayında GitHub, pull_request_target iş akışlarının varsayılan davranışlarını değiştirmiştir.

Çözüm ve Korunma

Zafiyetlerin hızla keşfi ve bu keşiflerin hızlıca istismar edilmesi, siber güvenlik topluluğu için alarm verici bir durum yaratmaktadır. Özellikle CVE-2026-33017 (Langflow) ve CVE-2026-20131 (Cisco FMC) gibi kritik zafiyetler anında kötüye kullanılmaya başlanmıştır. Bu tür zafiyetlerin ortaya çıkma sürelerinin kısaldığı ve tehdit aktörlerinin zafiyetleri hızlı bir şekilde silahlandırdığı gözlemlenmiştir.

Gündemdeki Tehditler

  • DoJ DDoS Botnetlerini Devre Dışı Bıraktı: Bu operasyon, yaşam döngüsünde en büyük DDoS saldırılarına yol açan çeşitli IoT botnetlerini etkisiz hale getirilmiştir.
  • Yeni Android Saldırgan Akımı: Android kullanıcılarını hedef alan Perseus isimli kötü amaçlı yazılım, televizyon akış uygulamaları içinde saklayarak kullanıcıların kimlik bilgilerini çalmaktadır.
  • Yeni iOS Exploit Kit: DarkSword adlı yeni bir exploit kiti, daha önce belgelenmemiş açıkları kullanan suistimallerle kullanıcıları hedef almıştır.

Trending CVE’ler

Her hafta yeni zafiyetler çıkmakta ve ifşa ile istismar arasındaki süre kısalmaktadır. Bu haftanın en kritik zafiyetleri arasında:

  • CVE-2026-21992 (Oracle)
  • CVE-2026-33017 (Langflow)
  • CVE-2026-20131 (Cisco FMC)

Ayrıca, acil durum olarak işaretlenen zafiyetleri hemen yamanız önerilmektedir.

Sonuç

Bu haftada tehlikeli bir açık kapı, zafiyetlerin tespiti ve güncellenmesi arasındaki boşluğu gözler önüne seriyor. Okuyucuların, mobil cihazlarını güncellemeleri, CI/CD iş akışlarına erişimleri gözden geçirmeleri ve kripto cüzdan kurtarma ifadelerini not alma uygulamalarında saklamamaları önemle tavsiye edilmektedir. Bu boşlukları en aza indirmek için tedbir almak, siber güvenliği güçlendirmenin en temel yoludur.

VMware, Birden Fazla Ürünü Etkileyen Yeni Güvenlik Açıkları için Yamalar Yayınladı
Kritik vm2 Node.js Açığı: Sandbox Kaçışı ve Kod İcrası Tehliği
350 hp, “robot” ve arka tekerlekten çekiş – 17 milyon ruble. Rusya’da zaten Porsche Boxster s 2025’i satın alabilirsiniz
Windows 1 1 14,53 €, Office 20,38 € ve SCDKey’de Kodlar Nasıl Satın Alınır ve Etkinleştirilir?
Humane’in ‘Kaybolan Bilgisayarı’ İsim Aldı
ETİKETLENDİ:AcilaldıArkaCICDFBIKapısıŞaşırttıSatınVeriwhatsapp
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AI Savaşlarının Tanrıları: Yeni Teknolojilerin Sırları ve Riskleri
Sonraki Makale Arc Raiders keşif gereksinimleri, ödüller ve tarihler belirlendi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?