Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Aktif Olarak Sömürülen CVE-2021-26829 Açığını KEV’ye Ekledi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Aktif Olarak Sömürülen CVE-2021-26829 Açığını KEV’ye Ekledi!

Siber Güvenlik

CISA, Aktif Olarak Sömürülen CVE-2021-26829 Açığını KEV’ye Ekledi!

teknomers
Son güncelleme: 30 Kasım 2025 13:36
teknomers
Paylaş
Paylaş

Nov 30, 2025Ravie LakshmananHacktivism / Vulnerability

CISA’nın Açıklamaları ve Açık Tanımı: CVE-2021-26829

U.S. Cybersecurity and Infrastructure Security Agency (CISA), en son güncellemelerinde OpenPLC ScadaBR yazılımındaki bir güvenlik açığını, yani CVE-2021-26829’u, Aktif İstismar Edilen Açıklar Kataloguna (KEV) eklemiştir. Bu açık, işletim sistemine bağlı olarak hem Windows hem de Linux sürümlerinde etkili olan bir cross-site scripting (XSS) açığıdır. CVSS skoru 5.4 olarak derecelendirilen bu güvenlik zaafiyeti, belirli sürümlerde kullanıcılara ciddi riskler oluşturmakta.

Contents
  • CISA’nın Açıklamaları ve Açık Tanımı: CVE-2021-26829
    • Etkilenen Sürümler ve Kullanıcılar için Riskler
  • TwoNet’in Saldırı ve Hedef Alımları
    • TwoNet Grubunun Yöntemleri ve Hedefleri
  • Açıkların Giderilmesi: Zaman Çizelgesi ve Önleyici Önlemler

Etkilenen Sürümler ve Kullanıcılar için Riskler

CVE-2021-26829, özellikle aşağıdaki sürümlerde etkili olmaktadır:

  • OpenPLC ScadaBR Windows için 1.12.4 ve altı sürümler
  • OpenPLC ScadaBR Linux için 0.9.1 ve altı sürümler

Bu sürümler, kötü niyetli kişilerin sistem ayarlarına erişim elde etmesine ve kullanıcı arayüzlerini manipüle etmesine olanak tanır. Özellikle bu açığın aktif olarak sömürüldüğü gözetilirse, kullanıcıların hızlı bir şekilde gerekli güncellemeleri yapması kritik önemdedir.

TwoNet’in Saldırı ve Hedef Alımları

CISA’nın açıklamalarının ardından, güvenlik analizi firması Forescout, pro-Rus hacktivist grubu TwoNet’in, Eylül 2025’te bir su arıtma tesisine benzer bir hedefe saldırı gerçekleştirdiğini bildirmiştir. Bu olayda saldırganlar, sistemlere ilk erişimi sağladıktan sonra yaklaşık 26 saat içinde sistem ayarlarını değiştirerek saldırıya geçmişlerdir.

Saldırganlar, varsayılan kimlik bilgileriyle erişim sağladıktan sonra “BARLATI” adında yeni bir kullanıcı hesabı oluşturmuş ve HMI (İnsan-Makine Arayüzü) giriş sayfasını değiştirmişlerdir. Hedef sistemin bir honeypot olduğunu bilmeden, sistemin gün kayıtlarını ve alarmlarını devre dışı bırakmışlardır.

TwoNet Grubunun Yöntemleri ve Hedefleri

TwoNet, Ocak 2025’te Telegram’da faaliyetlerine başlamış ve öncelikle DDoS saldırılarına odaklanmıştır. Ancak zamanla sanayi sistemleri, doxxing ve fidye yazılımı hizmetleri gibi daha geniş faaliyet alanlarına yönelmiştir. Ayrıca, diğer hacktivist gruplara da katıldığını iddia etmektedir.

Saldırıların dikkate değeri, özellikle endüstriyel sistemlere yönelik başarılı eylemleridir. Saldırganlar, sistem üzerinde herhangi bir yetki yükseltme girişiminde bulunmadan, yalnızca web uygulaması katmanında kalarak hedeflerini rahatsız etmektedir.

Açıkların Giderilmesi: Zaman Çizelgesi ve Önleyici Önlemler

CISA, federal kuruluşlardan açıkların giderilmesini en geç 19 Aralık 2025’te tamamlamalarını talep etmektedir. Bu süre zarfında, kullanıcıların gerekli düzeltmeleri yapması ve güvenlik izleme sistemlerini gözden geçirmesi gerekmektedir.

Ayrıca, dikkat çeken diğer bir konu da, VulnCheck’in tespit ettiği, Google Cloud üzerinde uzun süreli bir OAST (Out-of-Band Uygulama Güvenliği Testi) sisteminin varlığıdır. Bu durum, siber aktörlerin meşru internet hizmetlerini nasıl silahlandırdığını ve normal ağ trafiğiyle nasıl örtüştürdüğünü göstermektedir.

Sonuç olarak, CVE-2021-26829 açıkları göz önüne alındığında, kullanıcıların dikkatli olmasının ve gerekli güvenlik önlemlerini almasının önemi giderek artmaktadır. Siber güvenlik alanındaki bu tür açıklıklar, yalnızca bireysel kullanıcıları değil, tüm endüstriyel sistemleri tehdit etmektedir.

Güncel Siber Güvenlik Haberleri – 1

Acil: Central Maine Healthcare Veri İhlali 145.000 Kişiyi Tehdit Ediyor
İran Destekli Pay2Key Fidye Yazılımı Yeniden Ortaya Çıktı: Suçlulara %80 Kar Payı
Çalışan yardımı olarak ipotek? Kleiner Perkins, Multipl Mortgage için 23,5 milyon dolarlık A Serisi liderlik ediyor
Yapay Zeka ile Derin Yalanlar: Nomani Yatırım Dolandırıcılığı %62 Arttı
RIG Exploit Kit Artık Kurbanların Bilgisayarlarına Raccoon Stealer Yerine Dridex Bulaştırıyor
ETİKETLENDİ:AçığınıAktifCISAComputer securityCVE202126829cyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachekledihacker newshacking newshow to hackinformation securityKEVyenetwork securityOlarakransomware malwaresoftware vulnerabilitySömürülenthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2025’te İncelenen 6 En İyi Klitoral Vakum Oyuncağı: Hangi Fark Yaratıyor?
Sonraki Makale ABD-Çin İlişkilerini Gerilime Sokan Nadir Toprak Metali: Yttriyum

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?