Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Saldırganlar, GitHub Actions ile cPanel ve WHM Sunucularını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Saldırganlar, GitHub Actions ile cPanel ve WHM Sunucularını Hedefliyor

Siber Güvenlik

Acil: Saldırganlar, GitHub Actions ile cPanel ve WHM Sunucularını Hedefliyor

teknomers
Son güncelleme: 23 Temmuz 2026 16:16
teknomers
Paylaş
Paylaş

Giriş

Son günlerde siber güvenlik araştırmacıları, GitHub üzerinde ele geçirilmiş depoları kullanarak cPanel ve WHM (Web Host Manager) hedef alan büyük ölçekli bir saldırı kampanyasını ortaya çıkardılar. Bu durum, yazılım güvenliği ve tedarik zinciri saldırıları açısından ciddi endişelere yol açmakta.

Saldırı Nasıl Çalışıyor?

Saldırı, 12-13 Temmuz 2026 tarihlerinde, meşru bir PHP ve DevOps geliştiricisi olan dinushchathurya ile ilişkilendirilen 10 paket üzerindeki kötü niyetli Packagist geliştirme versiyonları aracılığıyla gerçekleştirilmiştir. Affected Packagist paketleri şunlardır:

  • dinushchathurya/nationality-list
  • dinushchathurya/srilankan-divisional-secretariats
  • dinushchathurya/srilankan-gn-divisions
  • dinushchathurya/srilankan-local-authorities
  • dinushchathurya/srilankan-mobile-number-validator
  • dinushchathurya/srilankan-state-hospitals
  • dinushchathurya/srilankan-universities
  • dinushchathurya/uk-mobile-number-validator
  • dinushchathurya/uk-post-code
  • dinushchathurya/websmslk

Araştırmalara göre, saldırganlar ele geçirilen geliştirici hesabına birçok kötü niyetli GitHub Actions iş akışları eklemişlerdir. Bu iş akışları, bir depo itme (push) işlemi veya manuel çalıştırma ile tetiklendiğinde, GitHub sunucularında çalışan sistemler başlatmakta, kötü niyetli bir Linux payload’unu indirmekte ve CVE-2026-41940 zafiyetinden istifade ederek zayıf cPanel ve WHM sunucularını taramaktadır.

Etkilenen Sistemler

Zafiyet, uzaktan saldırganların kontrol paneli üzerinde yükseltilmiş erişim sağlamasına neden olan bir kimlik doğrulama atlama (authentication bypass) açığıdır. Saldırı sonrası, toplanan gizli bilgilerin arasında şunlar bulunmaktadır:

  • Kullanıcı kimlik bilgileri
  • Ayarlara yönelik dosyalar
  • Çevre değişkenleri
  • Veritabanı erişimi
  • SSH anahtarları
  • Git tokenleri
  • Bulut anahtarları
  • Ödeme hizmeti kimlik bilgileri
  • Ve diğer değerli sırlar

Saldırganın geliştirici hesabına nasıl yetkisiz erişim sağladığı ise belirsizliğini korumaktadır.

Çözüm ve Korunma

Kampanya, sadece bir PHP geliştiricisinin etkinlikleri ile sınırlı kalmayıp, daha geniş bir tehdit aktarımının işaretlerini taşımaktadır. Socket firması, bu durumu, “fırsatçı sunucu tarafı kimlik bilgisi hırsızlığı operasyonu” olarak nitelendiriyor. Bunu önlemek için yapılması gerekenler:

  • Tüm depolarınızı gözden geçirin ve herhangi bir meşru olmayan değişiklik olup olmadığını kontrol edin.
  • Güvenlik duvarı ayarlarınızı gözden geçirerek gereksiz portları kapatın.
  • CVE-2026-41940 için gerekli düzeltmeleri ve güncellemeleri uygulayın.
  • Geliştirici hesaplarınızın güvenliğini artırmak amacıyla güçlü parola ve iki faktörlü kimlik doğrulama (2FA) kullanımını zorunlu kılın.

Sistemlerinizde bu güvenlik önlemlerini bir an önce almanız, olası saldırılara karşı koruma sağlayacaktır.

Hizmet Masanız yeni saldırı noktası; işte nasıl korursunuz.
Noctua SFF Soğutucu Özeti: Küçük Soğutucuların Intel Core i9-13900K ile Test Edilmesi
OpenAI, ChatGPT’nin yeni çalışma özelliğini duyurdu, sınavlara yardımcı oluyor.
Google’un Yeni Aracıyla Hayal Gücünü Gerçeğe Dönüştürmek: Veo 2 ile Kısa Filmler Yaratma Deneyimi
Siemens SIMATIC PLC’lerdeki Kritik Hata, Saldırganların Şifreleme Anahtarlarını Çalmasına İzin Verebilir
ETİKETLENDİ:AcilactionscpanelGithubHedefliyorileSaldırganlarsunucularınıWHM
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hirokazu Kore-eda ile Koyun Kutuda Neler Konuşuldu?
Sonraki Makale AB, Google’a Arama ve Uygulama Mağazası İhlalleri için 1 Milyar Dolar Ceza Kesti!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ford, Yeni Elektrikli Araç Platformunda Apple Haritaları Kullanıyor
Liste
Amerika’da Sıcak Hibrit Yaz: Elektrikli Araçlara Yönelim Artıyor!
Genel
Arctic Senza AI 370 incelemesi: Sessiz fanlı tasarımın gücü
Donanım
AB, Google’a Arama ve Uygulama Mağazası İhlalleri için 1 Milyar Dolar Ceza Kesti!
Siber Güvenlik
Hirokazu Kore-eda ile Koyun Kutuda Neler Konuşuldu?
Liste
Laravel Telegram Bot: YouTube İzleme Listemi AI Özeti ile Nasıl Temizledim
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?