<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Oracle &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/oracle/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Sat, 13 Jun 2026 14:13:49 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>FCC, Gizlilik İçin Önemli Olan Burner Telefonları Neden Yasaklıyor?</title>
		<link>https://teknomers.com/fcc-gizlilik-icin-onemli-olan-burner-telefonlari-neden-yasakliyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sat, 13 Jun 2026 14:13:49 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[#google]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[FCC]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[National security]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[security roundup]]></category>
		<guid isPermaLink="false">https://teknomers.com/fcc-gizlilik-icin-onemli-olan-burner-telefonlari-neden-yasakliyor/</guid>

					<description><![CDATA[FCC&#8217;nin Planları: Anonim Telefon Kullanımının Sonu Anonimlik ve Gizliliğin Önemi Dijital dünyada anonim olmanın giderek zorlaştığı günümüzde, geçici bir telefon numarası edinmek, birçok insan için gizliliği korumanın en pratik yollarından biri. İster geçici bir burner telefon satın alarak, ister gizliliği ön planda tutan bir telefon hizmet sağlayıcısıyla hesap açarak, kimliğinizi ortaya koymadan iletişim kurmak mümkün [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>FCC&#8217;nin Planları: Anonim Telefon Kullanımının Sonu</h2>
<h3>Anonimlik ve Gizliliğin Önemi</h3>
<p>Dijital dünyada anonim olmanın giderek zorlaştığı günümüzde, geçici bir telefon numarası edinmek, birçok insan için gizliliği korumanın en pratik yollarından biri. İster geçici bir burner telefon satın alarak, ister gizliliği ön planda tutan bir telefon hizmet sağlayıcısıyla hesap açarak, kimliğinizi ortaya koymadan iletişim kurmak mümkün oluyordu. Ancak, bu durum şimdi tehlikeye giriyor.</p>
<h3>FCC&#8217;nin Yeni Düzenleme Teklifi</h3>
<p>Son zamanlarda, Amerika Birleşik Devletleri Federal İletişim Komisyonu (FCC), cep telefonları için yeni bir düzenleme önerisi sundu. Bu öneri, telefon hizmet sağlayıcılarının yeni ve mevcut müşterilerden “kimliğinizi doğrulama” gerekliliklerini yerine getirmelerini zorunlu kılacak. Buna göre, telefon şirketleri minimum olarak her yeni ve yenilenen müşteri için isim, fiziksel adres, resmi kimlik numarası ve alternatif telefon numarası talep etmek zorunda olacak.</p>
<h3>Amaç: Dolandırıcılık ve Kötüye Kullanımlarla Mücadele</h3>
<p>FCC, bu değişikliği, dolandırıcılık faaliyetlerinin önüne geçmek amacıyla önerdiğini belirtiyor. Ancak, birçok gizlilik savunucusu, bu düzenlemenin, haberci, muhalefet, aktivist ve sıradan bireyler için kalan son anonimlik kanallarından birini kapatabileceğini savunuyor. Zira, insanlar telefon görüşmeleri ve mesajları gibi iletişimlerini gizli tutmakta giderek daha zorlanıyor.</p>
<h3>Anonim Telefon Kullanımının Tehlikeleri ve Sonuçları</h3>
<p>Özellikle gazeteciler ve muhalefet çalışanları, bu tür bir düzenlemenin getirebileceği risklerden endişe duyuyor. Kötü niyetli aktörler, anonimliği sağlamak için kullandıkları yöntemleri kaybetmekle kalmayacak, aynı zamanda hedef olma ihtimalleri de artacak. </p>
<h4>Yüz Tanıma Sistemleri ve Gizlilik İhlalleri</h4>
<p>Bu durum, sadece telefonlarla sınırlı kalmıyor. Yüz tanıma sistemlerinin yaygınlaştığı günümüzde, kişisel verilerin korunması daha da kritik hale geliyor. İlgili kurumlar ve organizasyonlar, bireylerin mahremiyetini sağlamak adına daha güçlü yasalar çıkarmak zorunda kalabilir.</p>
<h3>Sonuç ve Öneriler</h3>
<p>Sonuç olarak, FCC&#8217;nin yeni düzenleme önerisi, gizliliği korumanın güvencesi olan geçici telefon numaralarını tehdit etmekte. Anonim iletişim hakkının korunması için, bu tür düzenlemelere karşı hem bireysel hem de kolektif mücadele önem arz ediyor. Gizlilik savunucuları, bu konulardaki bilinçlenmenin arttırılması için sürekli olarak kamuoyunu bilgilendirmeli ve alternatif çözümler sunmalıdır. </p>
<p>Dijital gizliliğe yönelik tehditlerin arttığı bir ortamda, herkesin kendi gizliliğini korumak için adımlar atması gerekmektedir. Bu tür düzenlemelerin karşısında durmak, sadece bireysel bir mesele değil, aynı zamanda toplumsal bir sorumluluktur.</p>
<p><a href="https://teknomers.com/category/genel/" rel="dofollow">Teknoloji</a><br />
<br />US-1</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Oracle büyük bir güvenlik hatasıyla ilgili uyarıda bulundu ve hackerlar 100&#8217;den fazla şirketi hedef aldı</title>
		<link>https://teknomers.com/oracle-buyuk-bir-guvenlik-hatasiyla-ilgili-uyarida-bulundu-ve-hackerlar-100den-fazla-sirketi-hedef-aldi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 11 Jun 2026 21:36:54 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[100den]]></category>
		<category><![CDATA[aldı]]></category>
		<category><![CDATA[Bir]]></category>
		<category><![CDATA[Bulundu]]></category>
		<category><![CDATA[büyük]]></category>
		<category><![CDATA[Cybercrime]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[Fazla]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[Hackerlar]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hatasıyla]]></category>
		<category><![CDATA[hedef]]></category>
		<category><![CDATA[İlgili]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[ShinyHunters]]></category>
		<category><![CDATA[şirketi]]></category>
		<category><![CDATA[uyarıda]]></category>
		<guid isPermaLink="false">https://teknomers.com/oracle-buyuk-bir-guvenlik-hatasiyla-ilgili-uyarida-bulundu-ve-hackerlar-100den-fazla-sirketi-hedef-aldi/</guid>

					<description><![CDATA[Oracle, büyük şirketlerin bordro ve insan kaynakları yönetimi için kullandığı PeopleSoft yazılımında kritik düzeyde bir güvenlik açığı tespit edildiğini açıkladı. Bu uyarı, siber suç grubu ShinyHunters&#8217;ın bu açığı kullanarak kapsamlı bir saldırı kampanyasına imza attığını duyurmasından sadece bir gün sonra geldi. Şirket, güvenlik uyarısını Perşembe günü yayımladı. ShinyHunters grubu, PeopleSoft sunucularını kullanan 100&#8217;den fazla organizasyonu [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
<p>Oracle, büyük şirketlerin bordro ve insan kaynakları yönetimi için kullandığı PeopleSoft yazılımında kritik düzeyde bir güvenlik açığı tespit edildiğini açıkladı. Bu uyarı, siber suç grubu ShinyHunters&#8217;ın bu açığı kullanarak kapsamlı bir saldırı kampanyasına imza attığını duyurmasından sadece bir gün sonra geldi.</p>
<p>Şirket, <a rel="noreferrer noopener nofollow" href="https://www.oracle.com/security-alerts/alert-cve-2026-35273.html" target="_blank">güvenlik uyarısını</a> Perşembe günü yayımladı. ShinyHunters grubu, PeopleSoft sunucularını kullanan 100&#8217;den fazla organizasyonu ihlal ettiklerini duyurdu.</p>
<p>Google’a ait siber saldırıları araştıran güvenlik birimi Mandiant, <a rel="noreferrer noopener nofollow" href="https://cloud.google.com/blog/topics/threat-intelligence/shinyhunters-targets-education-sector-oracle-exploit" target="_blank">bir blog yazısında</a> yeni Oracle açığının, ShinyHunters grubunun PeopleSoft müşterilerine yönelik saldırılarında kullandığı aynı hata olduğunu belirtti.</p>
<p>Oracle, yazının kaleme alındığı sırada açığın düzeltici bir yamanın yayımlanmadığını ifade ederek, bu açığın herhangi bir kimlik doğrulaması gerektirmeden, internet üzerinden istismar edilebileceğini açıkladı.</p>
<p>Teknoloji devi, PeopleSoft yazılımını kullanan müşterilerine istismarları önlemek için alınması gereken önlemleri uygulama tavsiye etti.</p>
<p>Çarşamba günü, ShinyHunters üyesi, TechCrunch’a yaptığı açıklamada grubun, PeopleSoft sunucularındaki yamalanmamış bir açığı istismar ederek şirketlerin sistemlerini ele geçirdiğini bildirdi. Bu hata, etkilenen şirketin, yani Oracle&#8217;ın, açığa müdahale etme fırsatı bulamadığı için &#8216;sıfırıncı gün&#8217; açığı olarak biliniyor.</p>
<p>Mandiant, 100’den fazla küresel organizasyona bildirimde bulunduklarını ve bu organizasyonların çoğunun ABD&#8217;de bulunduğunu aktararak, potansiyel olarak savunmasız sistemlere erişimi kısıtlamak için çalıştıklarını belirtti. Siber güvenlik grubu, bu organizasyonların yaklaşık üçte ikisinin yükseköğrenim kurumları olduğuna dikkat çekti.</p>
<p>Mandiant&#8217;a göre, “Bazı organizasyonlar bu saldırıyı başarılı bir şekilde engelledi ya da zafiyetleri giderdi, ancak diğerleri saldırıya uğrayarak, çalınan verilerin ShinyHunters’a ait veri sızıntısı sitesinde yayımlanması sonucuyla karşılaştı.”</p>
<p>Oracle, TechCrunch’ın yorum talebine yanıt vermedi.</p>
<div class="article-block block--callout block--right has-green-500-background-color">
<h4 class="block--callout__title">İletişim Kurun</h4>
<p>	Bu hacking kampanyası veya diğer veri ihlalleri hakkında daha fazla bilginiz var mı? Sizden haber almak isteriz. Güvenli bir şekilde, iş dışındaki bir cihaz ve ağdan Lorenzo Franceschi-Bicchierai ile Signal üzerinden +1 917 257 1382 numarasından, Telegram ve Keybase&#8217;den @lorenzofb üzerinden veya e-posta ile iletişime geçebilirsiniz.
</p></div>
<p>ShinyHunters üyesi, bu hafta TechCrunch’a bazı hedef alınan organizasyonların üniversiteler ve kolejler olduğunu söyledi.</p>
<p>Hacker, bir vakıf okuluna göndermiş olduklarını iddia ettikleri bir mesajı paylaşarak, “yüzbinlerce öğrenci kaydını, tam adı, ev adresi, telefon, e-posta, doğum tarihi, cinsiyet, etnik köken, kayıt durumu, not ortalaması, bölüm ve öğrenci kimlik numarası gibi” bilgileri çaldıklarını iddia etti.</p>
<p>PeopleSoft ve müşterileri, ShinyHunters çetesinin sürekli olarak hedef aldığı yazılımlar arasında yer alarak, bu son saldırıların kurbanı oldu.</p>
<p>Son bir yıl içinde, grup Salesforce ve Gainsight gibi yazılımlar kullanan çeşitli şirketleri hedef aldı ve eğitim devi Instructure’ın yazılımlarını da ele geçirdi. Hackerlar, savunmasız yazılımları ve bunları kullanan şirketleri tespit ettikten sonra, kurumsal veya müşteri verilerini çalmaya çalışıyor ve ardından kurbanları fidye ödemeleri için tehdit ediyorlar.</p>
<p>Bu yılın başlarında, eğitim teknolojisi şirketi Instructure, hackerların şirket sistemlerine iki kez sızmasının ardından onlara fidye ödediğini açıkladı. ShinyHunters, Instructure’ın popüler okul bilgi portalı Canvas&#8217;ı kullanan birkaç okulun giriş sayfalarını da değiştirdi.</p>
</div>
<p><em>Makalelerimizdeki bağlantılardan yapacağınız alışverişlerde küçük bir komisyon kazanabiliriz. Bu, editöryal bağımsızlığımızı etkilemez.</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kritik Uyarı: ShinyHunters Oracle PeopleSoft Sıfır Gün Açığıyla Üniversitelere Saldırıyor</title>
		<link>https://teknomers.com/kritik-uyari-shinyhunters-oracle-peoplesoft-sifir-gun-acigiyla-universitelere-saldiriyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 11 Jun 2026 20:58:41 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[açığıyla]]></category>
		<category><![CDATA[gün]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[PeopleSoft]]></category>
		<category><![CDATA[saldırıyor]]></category>
		<category><![CDATA[ShinyHunters]]></category>
		<category><![CDATA[Sıfır]]></category>
		<category><![CDATA[üniversitelere]]></category>
		<category><![CDATA[uyarı]]></category>
		<guid isPermaLink="false">https://teknomers.com/kritik-uyari-shinyhunters-oracle-peoplesoft-sifir-gun-acigiyla-universitelere-saldiriyor/</guid>

					<description><![CDATA[Giriş ShinyHunters adlı fidye yazılımı çetesi, Oracle PeopleSoft&#8217;taki yamanmamış bir güvenlik açığını kullanarak kurumsal sistemlere sızdı ve veri çalıp bu verileri gizli tutmak için ödeme talep etti. Bu saldırı, özellikle üniversiteleri ciddi şekilde etkiledi. Saldırı Nasıl Çalışıyor? Saldırıda kullanılan güvenlik açığı, CVE-2026-35273 koduna sahip ve PeopleSoft Enterprise PeopleTools içinde, uzaktan kod yürütme hatası olarak tanımlanıyor; [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Giriş</h2>
<p>ShinyHunters adlı fidye yazılımı çetesi, Oracle PeopleSoft&#8217;taki yamanmamış bir güvenlik açığını kullanarak kurumsal sistemlere sızdı ve veri çalıp bu verileri gizli tutmak için ödeme talep etti. Bu saldırı, özellikle üniversiteleri ciddi şekilde etkiledi.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Saldırıda kullanılan güvenlik açığı, <strong>CVE-2026-35273</strong> koduna sahip ve PeopleSoft Enterprise PeopleTools içinde, uzaktan kod yürütme hatası olarak tanımlanıyor; güvenlik açığı 10 üzerinden 9.8 puan aldı. Kullanıcı girişi gerektirmeden, yalnızca HTTP üzerinden ağ erişimi ile sunucuyu alabilir. Eğer PeopleSoft&#8217;unuz dışarıdan erişilebilir bir <strong>Environment Management Hub</strong> kullanıyorsa, bu durum sizin için büyük bir risk oluşturuyor.</p>
<h2>Etkilenen Sistemler</h2>
<p>Oracle, <strong>PeopleTools 8.61</strong> ve <strong>8.62</strong> sürümlerinin etkilendiğini açıkladı. Bu sürümden önceki, desteklenmeyen sürümlerin de muhtemelen güvenlik açığına sahip olduğu düşünülüyor.</p>
<h2>Çözüm ve Korunma</h2>
<p>Oracle’ın önerisi, çok sunuculu yapılandırmalar için <strong>Environment Management Hub</strong> servisini devre dışı bırakmak veya tek sunuculu sistemlerde PSEMHUB uygulamasını tamamen kaldırmaktır. Eğer bu mümkün değilse, dış erişimi <strong>/PSEMHUB/*</strong> (özellikle <strong>/PSEMHUB/hub</strong>) ve <strong>/PSIGW/HttpListeningConnector</strong> üzerinde engelleyin. </p>
<p>Ayrıca, Mandiant, WAF (Web Application Firewall) vücut denetim kurallarının yetersiz olduğunu ve bu kuralların aşılabileceğini vurguladı. Bu uç noktaların kısıtlanması, normal kullanıcı oturumlarını bozmaz.</p>
<h2>Mevcut Tehditlere Dikkat Edin</h2>
<p>Aşağıdaki belirtileri kontrol ederek mevcut bir ihlali tespit etmeye çalışın:</p>
<ul>
<li>WebLogic erişim günlüklerinde <strong>/PSEMHUB/hub</strong> veya <strong>/PSIGW/HttpListeningConnector</strong> üzerinde dış POST talepleri.</li>
<li>PSEMHUB.war web uygulama dizininde beklenmeyen .jsp dosyaları veya PSEMHUB yollarında <strong>logs</strong>, <strong>persistentstorage</strong> veya <strong>scratchpad</strong> adlı garip klasörler.</li>
<li>Web doküman kök dizinindeki <strong>envmetadata/data/environment</strong> altında yakın zamanda değiştirilen .xml dosyaları; bu veriler, yeniden başlatıldığında XMLDecoder kalıcılığı sağlamak için kullanılabilir.</li>
<li>PeopleSoft sunucularından dış hedeflere <strong>port 445</strong> üzerinden çıkan SMB trafiği, exploit zincirinin makinelerden <strong>NetNTLM</strong> hash’lerini yakalamak için kullanabilir.</li>
</ul>
<p>Son olarak, My Oracle Support üzerinden, PeopleTools sürümünüz için Oracle’ın güncellemesini alıp almadığınızı kontrol edin ve mümkünse hemen uygulayın. </p>
<p>ShinyHunters&#8217;ın diğer kurbanlara ulaşımının yeni başladığı ve daha fazla ismin ortaya çıkmasının muhtemel olduğu belirtiliyor. Bu nedenle, durumınızı gözden geçirip gerekli önlemleri almanız büyük önem taşıyor.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/06/Kritik-Uyari-ShinyHunters-Oracle-PeopleSoft-Sifir-Gun-Acigiyla-Universitelere-Saldiriyor.jpg" />	</item>
		<item>
		<title>Kritik: Oracle, PeopleSoft&#8217;taki Sıfır Günkü Açığı Kapatıyor</title>
		<link>https://teknomers.com/kritik-oracle-peoplesofttaki-sifir-gunku-acigi-kapatiyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 11 Jun 2026 20:35:18 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Açığı]]></category>
		<category><![CDATA[günkü]]></category>
		<category><![CDATA[kapatıyor]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[PeopleSofttaki]]></category>
		<category><![CDATA[Sıfır]]></category>
		<guid isPermaLink="false">https://teknomers.com/kritik-oracle-peoplesofttaki-sifir-gunku-acigi-kapatiyor/</guid>

					<description><![CDATA[Oracle, CVE-2026-35273 koduyla takip edilen kritik bir PeopleSoft Suite sıfır günlük zafiyetinin, kimlik doğrulaması gerektirmeden uzaktan kod yürütülmesine olanak tanıdığını ve bu zafiyetin ShinyHunter veri hırsızlığı saldırılarında aktif olarak kullanıldığını bildirdi. Zafiyet, Oracle PeopleSoft PeopleTools içerisinde yer almakta olup, CVSS taban puanı 9.8 olarak değerlendirilmiştir. Oracle’ın yayımladığı güvenlik uyarısında, &#8220;Bu Güvenlik Uyarısı, Oracle PeopleSoft PeopleTools&#8217;deki [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
<p style="text-align:center">
<p>Oracle, CVE-2026-35273 koduyla takip edilen kritik bir PeopleSoft Suite sıfır günlük zafiyetinin, kimlik doğrulaması gerektirmeden uzaktan kod yürütülmesine olanak tanıdığını ve bu zafiyetin ShinyHunter veri hırsızlığı saldırılarında aktif olarak kullanıldığını bildirdi.</p>
<p>Zafiyet, Oracle PeopleSoft PeopleTools içerisinde yer almakta olup, CVSS taban puanı <strong>9.8</strong> olarak değerlendirilmiştir.</p>
<p>Oracle’ın yayımladığı güvenlik uyarısında, &#8220;Bu Güvenlik Uyarısı, Oracle PeopleSoft PeopleTools&#8217;deki CVE-2026-35273 zafiyetini ele alır. Oracle PeopleSoft Kurumsal Uygulamalar müşterileri de bu zafiyetten etkilenebilir,&#8221; denilmektedir.</p>
<div align="center" style="width:98%; margin:0 auto; text-align:center; padding:4px; background:#f0f0f0; border:1px solid #ccc; border-radius:6px;">
    <a rel="nofollow noopener" href="https://www.wiz.io/lp/mcp-prompt-playbook-for-soc-teams?utm_source=bleepingcomputer&amp;utm_medium=display&amp;utm_campaign=FY27Q2_INB_FORM_MCP-Prompt-Playbook-SOC&amp;sfcid=701Vh00000c1WePIAU&amp;utm_term=FY27-bleepingcomputer-article-970x250-June&amp;utm_content=MCP-Playbook-SOC" target="_blank"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2026/06/1781210117_379_Kritik-Oracle-PeopleSofttaki-Sifir-Gunku-Acigi-Kapatiyor.jpg" alt="image" style="margin-top: 0px;"/></a>
</div>
<p>Zafiyet, kimlik doğrulaması olmadan uzaktan istismar edilebilir niteliktedir. Eğer başarılı bir şekilde istismar edilirse, uzaktan kod yürütülmesine neden olabilir.</p>
<p>Oracle, bu sıfır günlük zafiyetinin <strong>PeopleSoft Enterprise PeopleTools</strong> versiyonları <strong>8.61</strong> ve <strong>8.62</strong>&#8216;yi etkilediğini doğrulamış ve zafiyeti gidermek adına <a rel="nofollow noopener" href="https://support.oracle.com/support/?documentId=CPU187" target="_blank">acil önlemler</a> yayınlamıştır; yakın zamanda bir yamanın gelmesi planlanmaktadır.</p>
<h2>Zafiyet, ShinyHunter Veri Hırsızlığı Saldırılarında İstismar Ediliyor</h2>
<p>Oracle, bu zafiyetin aktif olarak istismar edildiğini belirtmemiştir; fakat, BleepingComputer’ın raporuna göre ShinyHunters fidye çetesi, PeopleSoft sıfır günlük zafiyetini kullanarak sistemleri ihlal etmekte ve veri çalmaktadır.</p>
<p>BleepingComputer, bu zafiyetin saldırılarda kullanılan sıfır günlük zafiyet olduğunu öğrenmiştir.</p>
<p>Mandiant &#8211; Google Cloud CTO’su Charles Carmakal, <a rel="nofollow noopener" href="https://www.linkedin.com/posts/charlescarmakal_urgent-multiple-0-day-vulnerabilities-share-7470696836803117057-mf6m/" target="_blank">LinkedIn</a> üzerinden yaptığı açıklamada CVE-2026-35273&#8217;ün aktif olarak istismar edildiğini teyit etmiş ve Oracle&#8217;ın bu zafiyet için önlemler yayınladığını belirtmiştir.</p>
<p>BleepingComputer, Oracle PeopleSoft’un ShinyHunters fidye çetesi tarafından hedef alındığını ve bu saldırılarda fidye mektuplarının bırakıldığını öğrenmiştir.</p>
<p>ShinyHunters, bulut SaaS sistemlerini, CRM&#8217;leri ve büyük miktarda kurumsal veriyi barındıran işletme platformlarını ihlal eden tanınmış bir tehdit aktörüdür. Bir sisteme erişim sağladıktan sonra verileri indirir ve bunların kamuya sızmasını önlemek için fidye talep eder.</p>
<p>Son bir yıl içinde SnowFlake, Salesforce ve üçüncü taraf entegrasyon sağlayıcıları gibi birçok yüksek profilli saldırıyla bağlantılı oldukları bildirilmiştir.</p>
<p>ShinyHunters, BleepingComputer&#8217;a bu saldırıların arkasında olduklarını ve PeopleSoft örneklerini ihlal etmek için eski ve sıfır günlük zafiyetlerden oluşan bir &#8220;alet zinciri&#8221; kullandıklarını iddia etmiştir.</p>
<p>Bu zafiyet kullanılarak, tehdit aktörlerinin 100&#8217;den fazla kuruluştan 300&#8217;den fazla örnekten veri çaldığı öne sürülmektedir.</p>
<p>Siber güvenlik araştırmacısı <a rel="nofollow noopener" href="https://x.com/nahamike01/status/2064529246178210220" target="_blank">Michael R</a>, saldırıya ilişkin araçlarla dolu birçok çevrimiçi dizini tespit etmiş ve saldırılarda kullanılan aşağıdaki IP adreslerini paylaşmıştır.</p>
<pre>&#13;
<code>142.11.200[.]186&#13;
142.11.200[.]187&#13;
142.11.200[.]188&#13;
142.11.200[.]189&#13;
142.11.200[.]190&#13;
108.174.202[.]99&#13;
176.120.22[.]24</code></pre>
<p>Oracle PeopleSoft kullanıyorsanız, yukarıdaki IP adreslerinden gelen bağlantılar için loglarınızı analiz etmeniz ve bu saldırılarda hedef alınıp alınmadığınızı belirlemeniz şiddetle önerilmektedir.</p>
<p>BleepingComputer, Oracle ile bu zafiyet ve saldırılar hakkında soru sormak için iletişime geçmiştir, ancak henüz bir geri dönüş alınamamıştır.</p>
</div>
<div class="article-callout">
<div class="article-media">
        <a rel="noopener nofollow" href="https://hubs.li/Q04jQ9z40" target="_blank"><br />
            <img decoding="async" src="https://teknomers.com/wp-content/uploads/2026/06/1781210117_76_Kritik-Oracle-PeopleSofttaki-Sifir-Gunku-Acigi-Kapatiyor.jpg" alt="makale resmi"/><br />
        </a>
    </div>
<div class="article-body">
<p>Güvenlik ekipleri başarılı saldırıların %54&#8217;ünü kaydediyor ve sadece %14&#8217;ü için uyarı veriyor. Geri kalan ise çevrenizde görünmez bir şekilde ilerliyor.</p>
<p>Picus beyaz kitabı, ihlal ve saldırı simülasyonunun SIEM ve EDR kurallarınızı nasıl test ettiğini ve tehditlerin tespit edilmeden geçmesini durdurduğunu gösteriyor.</p>
<p>        <a rel="noopener nofollow" class="article-link" href="https://hubs.li/Q04jQ9z40" target="_blank">Beyaz kitabı edinin</a>
    </div>
</div>
</div>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/06/1781210126_Kritik-Oracle-PeopleSofttaki-Sifir-Gunku-Acigi-Kapatiyor.jpg" />	</item>
	</channel>
</rss>
