Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Aktif Olarak Sömürülen CVE-2021-26829 Açığını KEV’ye Ekledi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Aktif Olarak Sömürülen CVE-2021-26829 Açığını KEV’ye Ekledi!

Siber Güvenlik

CISA, Aktif Olarak Sömürülen CVE-2021-26829 Açığını KEV’ye Ekledi!

teknomers
Son güncelleme: 30 Kasım 2025 13:36
teknomers
Paylaş
Paylaş

Nov 30, 2025Ravie LakshmananHacktivism / Vulnerability

CISA’nın Açıklamaları ve Açık Tanımı: CVE-2021-26829

U.S. Cybersecurity and Infrastructure Security Agency (CISA), en son güncellemelerinde OpenPLC ScadaBR yazılımındaki bir güvenlik açığını, yani CVE-2021-26829’u, Aktif İstismar Edilen Açıklar Kataloguna (KEV) eklemiştir. Bu açık, işletim sistemine bağlı olarak hem Windows hem de Linux sürümlerinde etkili olan bir cross-site scripting (XSS) açığıdır. CVSS skoru 5.4 olarak derecelendirilen bu güvenlik zaafiyeti, belirli sürümlerde kullanıcılara ciddi riskler oluşturmakta.

Contents
  • CISA’nın Açıklamaları ve Açık Tanımı: CVE-2021-26829
    • Etkilenen Sürümler ve Kullanıcılar için Riskler
  • TwoNet’in Saldırı ve Hedef Alımları
    • TwoNet Grubunun Yöntemleri ve Hedefleri
  • Açıkların Giderilmesi: Zaman Çizelgesi ve Önleyici Önlemler

Etkilenen Sürümler ve Kullanıcılar için Riskler

CVE-2021-26829, özellikle aşağıdaki sürümlerde etkili olmaktadır:

  • OpenPLC ScadaBR Windows için 1.12.4 ve altı sürümler
  • OpenPLC ScadaBR Linux için 0.9.1 ve altı sürümler

Bu sürümler, kötü niyetli kişilerin sistem ayarlarına erişim elde etmesine ve kullanıcı arayüzlerini manipüle etmesine olanak tanır. Özellikle bu açığın aktif olarak sömürüldüğü gözetilirse, kullanıcıların hızlı bir şekilde gerekli güncellemeleri yapması kritik önemdedir.

TwoNet’in Saldırı ve Hedef Alımları

CISA’nın açıklamalarının ardından, güvenlik analizi firması Forescout, pro-Rus hacktivist grubu TwoNet’in, Eylül 2025’te bir su arıtma tesisine benzer bir hedefe saldırı gerçekleştirdiğini bildirmiştir. Bu olayda saldırganlar, sistemlere ilk erişimi sağladıktan sonra yaklaşık 26 saat içinde sistem ayarlarını değiştirerek saldırıya geçmişlerdir.

Saldırganlar, varsayılan kimlik bilgileriyle erişim sağladıktan sonra “BARLATI” adında yeni bir kullanıcı hesabı oluşturmuş ve HMI (İnsan-Makine Arayüzü) giriş sayfasını değiştirmişlerdir. Hedef sistemin bir honeypot olduğunu bilmeden, sistemin gün kayıtlarını ve alarmlarını devre dışı bırakmışlardır.

TwoNet Grubunun Yöntemleri ve Hedefleri

TwoNet, Ocak 2025’te Telegram’da faaliyetlerine başlamış ve öncelikle DDoS saldırılarına odaklanmıştır. Ancak zamanla sanayi sistemleri, doxxing ve fidye yazılımı hizmetleri gibi daha geniş faaliyet alanlarına yönelmiştir. Ayrıca, diğer hacktivist gruplara da katıldığını iddia etmektedir.

Saldırıların dikkate değeri, özellikle endüstriyel sistemlere yönelik başarılı eylemleridir. Saldırganlar, sistem üzerinde herhangi bir yetki yükseltme girişiminde bulunmadan, yalnızca web uygulaması katmanında kalarak hedeflerini rahatsız etmektedir.

Açıkların Giderilmesi: Zaman Çizelgesi ve Önleyici Önlemler

CISA, federal kuruluşlardan açıkların giderilmesini en geç 19 Aralık 2025’te tamamlamalarını talep etmektedir. Bu süre zarfında, kullanıcıların gerekli düzeltmeleri yapması ve güvenlik izleme sistemlerini gözden geçirmesi gerekmektedir.

Ayrıca, dikkat çeken diğer bir konu da, VulnCheck’in tespit ettiği, Google Cloud üzerinde uzun süreli bir OAST (Out-of-Band Uygulama Güvenliği Testi) sisteminin varlığıdır. Bu durum, siber aktörlerin meşru internet hizmetlerini nasıl silahlandırdığını ve normal ağ trafiğiyle nasıl örtüştürdüğünü göstermektedir.

Sonuç olarak, CVE-2021-26829 açıkları göz önüne alındığında, kullanıcıların dikkatli olmasının ve gerekli güvenlik önlemlerini almasının önemi giderek artmaktadır. Siber güvenlik alanındaki bu tür açıklıklar, yalnızca bireysel kullanıcıları değil, tüm endüstriyel sistemleri tehdit etmektedir.

Güncel Siber Güvenlik Haberleri – 1

CISA, N-able N-central’deki iki açığı bilinen istismarlar listesine ekledi.
Disney ve Sundance Enstitüsü Ekibi, Tarihsel Olarak Dışlanmış Yönetmenler için Bitirme Fonu Başlatacak (Özel)
Hisense, Tüketiciye Hazır İlk MicroLED’i Olarak CES 2025’te 136MX MicroLED Ekranını Tanıttı
Kosta Rika, Sürekli Conti Siber Saldırıları Altında Olağanüstü Hal İlan Ediyor
Acil: Orta Doğu Telekomunu Vuran Linux Kötü Amaçlı Yazılım Tehdidi
ETİKETLENDİ:AçığınıAktifCISAComputer securityCVE202126829cyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachekledihacker newshacking newshow to hackinformation securityKEVyenetwork securityOlarakransomware malwaresoftware vulnerabilitySömürülenthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2025’te İncelenen 6 En İyi Klitoral Vakum Oyuncağı: Hangi Fark Yaratıyor?
Sonraki Makale ABD-Çin İlişkilerini Gerilime Sokan Nadir Toprak Metali: Yttriyum

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?