<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>yöneticisi &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/yoneticisi/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Sat, 06 Jun 2026 06:06:52 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor</title>
		<link>https://teknomers.com/acil-cisco-catalyst-sd-wan-yoneticisi-cve-2026-20245-aciklari-tehdit-ediyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sat, 06 Jun 2026 06:06:40 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[Açıkları]]></category>
		<category><![CDATA[Catalyst]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[CVE202620245]]></category>
		<category><![CDATA[ediyor]]></category>
		<category><![CDATA[SDWAN]]></category>
		<category><![CDATA[Tehdit]]></category>
		<category><![CDATA[yöneticisi]]></category>
		<guid isPermaLink="false">https://teknomers.com/acil-cisco-catalyst-sd-wan-yoneticisi-cve-2026-20245-aciklari-tehdit-ediyor/</guid>

					<description><![CDATA[Giriş Cisco, Catalyst SD-WAN Manager üzerinde kritik bir güvenlik açığının aktif olarak istismar edilmekte olduğunu bildirdi. Bu durum, ağ güvenliği açısından ciddi bir tehdit oluşturmakta ve güncellenmesi gereken bir aciliyet taşımaktadır. Saldırı Nasıl Çalışıyor? Açıklanan güvenlik açığı, CVE-2026-20245 kodu ile takip edilmektedir ve CVSS puanı 7.8&#8217;dir. Bu açık, Cisco Catalyst SD-WAN Manager&#8217;ın CLI&#8217;sinde bulunmaktadır ve [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Giriş</h2>
<p>Cisco, Catalyst SD-WAN Manager üzerinde kritik bir güvenlik açığının aktif olarak istismar edilmekte olduğunu bildirdi. Bu durum, ağ güvenliği açısından ciddi bir tehdit oluşturmakta ve güncellenmesi gereken bir aciliyet taşımaktadır.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Açıklanan güvenlik açığı, <strong>CVE-2026-20245</strong> kodu ile takip edilmektedir ve CVSS puanı 7.8&#8217;dir. Bu açık, Cisco Catalyst SD-WAN Manager&#8217;ın CLI&#8217;sinde bulunmaktadır ve bir yetkili, yerel saldırganın belirli bir dosyayı zarar görmüş sisteme yükleyerek kök olarak rasgele komutlar çalıştırmasına olanak tanır.</p>
<h2>Etkilenen Sistemler</h2>
<p>Açık, aşağıdaki dağıtım türlerini etkilemektedir:</p>
<ul>
<li>On-Prem Dağıtım</li>
<li>Cisco SD-WAN Cloud-Pro</li>
<li>Cisco SD-WAN Cloud (Cisco Yönetimli)</li>
<li>Cisco SD-WAN for Government (FedRAMP)</li>
</ul>
<h2>Teknik Detaylar</h2>
<p>Cisco, bu açığın yetersiz kullanıcı girişi doğrulamasından kaynaklandığını belirtiyor. Saldırganlar, sistemde herhangi bir dosya yükleyerek, komut enjeksiyonu gerçekleştirip yetkilerini artırabilirler. Ancak, bu açığı istismar edebilmek için saldırganın etkilenen sistemde  netadmin  ayrıcalıklarına sahip olması gerekmektedir. Bunun için geçerli kimlik bilgilerine sahip olmaları ya da <strong>CVE-2026-20182</strong> veya <strong>CVE-2026-20127</strong> açıklarının istismar edilmesi gerekmektedir.</p>
<h2>Çözüm ve Korunma</h2>
<p>Cisco, CVE-2026-20245 için henüz herhangi bir yamanın veya çözümün mevcut olmadığını bildirmiştir. Kullanıcılara,  14 Mayıs 2026  tarihinde yayımlanan CVE-2026-20182 için düzeltmelerin uygulandığından emin olmak üzere SD-WAN yazılımlarını güncellemeleri önerilmektedir.</p>
<p>Ayrıca, internet ile bağlantılı sistemlerin daha yüksek bir risk altında olduğuna dair uyarıda bulunan Cisco, kullanıcıların belirli günlük dosyalarını kontrol etmelerini salık veriyor. Örneğin, &#8220;/var/log/scripts.log&#8221; dosyasında aşağıdaki gibi girişler aranmalıdır:</p>
<pre><code>Apr 15 09:44:57 vmanage vScript: Tenant list upload per vsmart serial number: /usr/bin/vconfd_script_upload_tenant_list.sh -cli path /home/admin/malicious.csv vpn 0
<p>Jun  5 13:06:39 Manager vScript: vSmart upload serial numbers: /usr/bin/vconfd_script_upload_vsmart_serial_numbers.sh -cli path /home/admin/vsmart_serial_numbers_safe.csv</p>
<p>Jun  5 13:08:47 Validator vScript: ZTP upload chassis numbers: /usr/bin/vconfd_script_upload_chassis_number_file.sh -cli path /home/admin/chassis_numbers_safe.csv</code></pre>
</p>
<h2>Sonuç</h2>
<p>Okuyucular, acil olarak sistemlerini güncellemeli ve yukarıda belirtilen günlük dosyalarını kontrol ederek herhangi bir anormallik tespit etmeye çalışmalıdır. Ayrıca, internet üzerinden erişilen sistemlerin güvenliğini artırmak için gerekli önlemleri almalıdırlar.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/06/Acil-Cisco-Catalyst-SD-WAN-Yoneticisi-CVE-2026-20245-Aciklari-Tehdit-Ediyor.jpg" />	</item>
		<item>
		<title>Kritik Uyarı: Dashlane Şifre Yöneticisi Kullanıcıları Tehdit Altında!</title>
		<link>https://teknomers.com/kritik-uyari-dashlane-sifre-yoneticisi-kullanicilari-tehdit-altinda/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Mon, 01 Jun 2026 19:18:01 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Altında]]></category>
		<category><![CDATA[Dashlane]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[Kullanıcıları]]></category>
		<category><![CDATA[şifre]]></category>
		<category><![CDATA[Tehdit]]></category>
		<category><![CDATA[uyarı]]></category>
		<category><![CDATA[yöneticisi]]></category>
		<guid isPermaLink="false">https://teknomers.com/kritik-uyari-dashlane-sifre-yoneticisi-kullanicilari-tehdit-altinda/</guid>

					<description><![CDATA[Giriş Son günlerde birçok Dashlane kullanıcısı, uzaktan gerçekleştirilen ve bilinmeyen cihazlardan gelen kaba kuvvet saldırıları sonucunda hesaplarına erişim sağlayamadı. Bu durum, siber güvenlik açısından önemli bir tehdit oluşturmakta ve kullanıcıların hesap güvenliğine dair endişeleri artırmaktadır. Saldırı Nasıl Çalışıyor? Dashlane tarafından yapılan açıklamada, kullanıcı hesaplarının dışarıdan gerçekleştirilen bir kaba kuvvet saldırısı sonucunda askıya alındığı belirtildi. Kaba [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Giriş</h2>
<p>Son günlerde birçok Dashlane kullanıcısı, uzaktan gerçekleştirilen ve bilinmeyen cihazlardan gelen kaba kuvvet saldırıları sonucunda hesaplarına erişim sağlayamadı. Bu durum, siber güvenlik açısından önemli bir tehdit oluşturmakta ve kullanıcıların hesap güvenliğine dair endişeleri artırmaktadır.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Dashlane tarafından yapılan açıklamada, kullanıcı hesaplarının dışarıdan gerçekleştirilen bir kaba kuvvet saldırısı sonucunda askıya alındığı belirtildi. Kaba kuvvet saldırıları, bir hesabın şifresini bulmak amacıyla birçok şifreyi ardışık olarak denemeyi içermektedir. Dashlane, bu tür saldırılara karşı hesapları koruma amacıyla otomatik güvenlik yanıtları uyguladığını ifade etti.</p>
<h2>Etkilenen Sistemler</h2>
<p>Olayın ortaya çıkmasından sonra, bazı Dashlane kullanıcıları aşağıdaki durumları rapor etti:</p>
<ul>
<li>Yabancı ülkelerden gelen şüpheli erişim talepleri.</li>
<li>Legitim hesap sahiplerinin yeni cihazlar kayıt etmek içim gönderilen doğrulama kodları.</li>
<li>Aşırı şifre denemeleri sonucunda hesapların askıya alınması.</li>
</ul>
<h2>Çözüm ve Korunma</h2>
<p>Dashlane, olayın başladığı tarihten itibaren çözüm sürecini hızla yürüttüğünü ve hiçbir sistem tavizinin söz konusu olmadığını belirtmiştir. Kullanıcıların bu süreçte dikkat etmeleri gereken bazı noktalar:</p>
<ul>
<li>Şifre yöneticisi şifresinin güçlü ve benzersiz olmasını sağlamak.</li>
<li>İki faktörlü kimlik doğrulama özelliğini aktif hale getirmek.</li>
<li>Olayla ilgili herhangi bir şüpheli e-posta veya bildirim geldiğinde, doğrulama yapmadan işlem yapmamak.</li>
</ul>
<h2>Sonuç</h2>
<p>Dashlane kullanıcılarının, hesaplarına erişim sağlayamadıkları süre zarfında dikkatli olmaları ve güvenlik önlemlerini artırmaları gerekmektedir. Hesap güvenliği için, şu adımları atmanızı öneriyoruz:</p>
<ul>
<li>Hesap şifrenizi mümkün olan en kısa sürede değiştirin.</li>
<li>Dashlane uygulamasında güncellemeleri kontrol edin ve mevcut olan en son sürümü yükleyin.</li>
<li>Şüpheli erişim taleplerine karşı uyanık olun ve gerekirse hesabınızı geçici olarak kapatın.</li>
</ul>
<p>Bu tür saldırıların artış gösterdiği günümüzde, bireysel güvenliğinizi sağlamak için gerekli önlemleri almak önemlidir.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/06/Kritik-Uyari-Dashlane-Sifre-Yoneticisi-Kullanicilari-Tehdit-Altinda.jpg" />	</item>
		<item>
		<title>Acil: Cisco Secure Workload Açığında Site Yöneticisi Yetkileri Tehlikede</title>
		<link>https://teknomers.com/acil-cisco-secure-workload-aciginda-site-yoneticisi-yetkileri-tehlikede/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 21 May 2026 17:34:56 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[Açığında]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Secure]]></category>
		<category><![CDATA[site]]></category>
		<category><![CDATA[Tehlikede]]></category>
		<category><![CDATA[workload]]></category>
		<category><![CDATA[yetkileri]]></category>
		<category><![CDATA[yöneticisi]]></category>
		<guid isPermaLink="false">https://teknomers.com/acil-cisco-secure-workload-aciginda-site-yoneticisi-yetkileri-tehlikede/</guid>

					<description><![CDATA[Giriş Cisco, Secure Workload ürününde yüksek seviye bir güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açıklık, saldırganların Site Admin yetkileri edinmesine olanak tanıyor ve büyük bir güvenlik riski oluşturuyor. Saldırı Nasıl Çalışıyor? Bu güvenlik açığı, CVE-2026-20223 olarak takip edilmektedir ve Secure Workload&#8217;ın dahili REST API&#8217;lerinde bulunmuştur. Yetersiz doğrulama ve kimlik doğrulama nedeniyle saldırganlar, etkilenen bir [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Giriş</h2>
<p>Cisco, Secure Workload ürününde yüksek seviye bir güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açıklık, saldırganların Site Admin yetkileri edinmesine olanak tanıyor ve büyük bir güvenlik riski oluşturuyor.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Bu güvenlik açığı, <strong>CVE-2026-20223</strong> olarak takip edilmektedir ve Secure Workload&#8217;ın dahili REST API&#8217;lerinde bulunmuştur. Yetersiz doğrulama ve kimlik doğrulama nedeniyle saldırganlar, etkilenen bir API noktasına özel hazırlanmış bir istek göndererek Site Admin rolündeki kaynaklara erişim sağlayabilirler. </p>
<p>Cisco, bu açığın başarılı bir şekilde exploitation edilmesi durumunda saldırganın hassas bilgilere ulaşabileceğini ve çok kiracılı yapı üzerinde yapılandırma değişiklikleri yapabileceğini belirtmiştir.</p>
<h2>Etkilenen Sistemler</h2>
<p>Aşağıda etkilenen sürümler ve düzeltme sürümleri listelenmiştir:</p>
<ul>
<li><strong>3.9 ve daha eski sürümler:</strong> Düzeltme sürümüne geçiş yapın.</li>
<li><strong>3.10:</strong> 3.10.8.3 sürümünü kullanın.</li>
<li><strong>4.0:</strong> 4.0.3.17 sürümünü kullanın.</li>
</ul>
<h2>Çözüm ve Korunma</h2>
<p>Cisco, bu güvenlik açığı için geçici bir çözüm sağlamadığını, ancak yerel müşteriler için yazılım güncellemeleri yayınladığını belirtmiştir. Bulut tabanlı Cisco Secure Workload SaaS dağıtımında ise sorun zaten halledilmiştir. </p>
<p>Ayrıca, Cisco&#8217;nun Ürün Güvenliği Olay Yanıt Ekibi (PSIRT), bu güvenlik açığının açıklama öncesinde aktif olarak istismar edildiğine dair herhangi bir kanıt bulmamıştır.</p>
<h2>Aksiyon</h2>
<p>Okuyucuların, öncelikle sistemlerini  güncellemeleri  ve en son düzeltme sürümlerini yüklemeleri önerilmektedir. Ayrıca, gereksiz portları kapatma ve ağlarınızdaki güvenlik önlemlerini gözden geçirme olarak ek adımlar da önemlidir. Bu tür güvenlik açıklarını önlemek için düzenli olarak güvenlik güncellemelerini takip etmek büyük bir önem taşımaktadır.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/05/Acil-Cisco-Secure-Workload-Aciginda-Site-Yoneticisi-Yetkileri-Tehlikede.jpg" />	</item>
		<item>
		<title>Acil: Almanya&#8217;da tutuklanan Dream Market yöneticisi hakkında suçlama</title>
		<link>https://teknomers.com/acil-almanyada-tutuklanan-dream-market-yoneticisi-hakkinda-suclama/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 14 May 2026 09:17:48 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[Almanyada]]></category>
		<category><![CDATA[Dream]]></category>
		<category><![CDATA[Hakkında]]></category>
		<category><![CDATA[Market]]></category>
		<category><![CDATA[Suçlama]]></category>
		<category><![CDATA[Tutuklanan]]></category>
		<category><![CDATA[yöneticisi]]></category>
		<guid isPermaLink="false">https://teknomers.com/acil-almanyada-tutuklanan-dream-market-yoneticisi-hakkinda-suclama/</guid>

					<description><![CDATA[Giriş Son dönemde, Dark Web&#8217;deki en büyük pazar yerlerinden biri olan Dream Market&#8217;in yöneticisi Owe Martin Andresen, ABD&#8217;de para aklama suçlamasıyla yargılandı. Bu olay, siber suçların ve Dark Web’in tehlikelerini bir kez daha gözler önüne seriyor. Saldırı Nasıl Çalışıyor? Dream Market, Kasım 2013&#8217;te yasal olmayan ürünlerin ve hizmetlerin anonim bir şekilde satışını sağlamak amacıyla kuruldu. [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Giriş</h2>
<p>Son dönemde, Dark Web&#8217;deki en büyük pazar yerlerinden biri olan Dream Market&#8217;in yöneticisi Owe Martin Andresen, ABD&#8217;de para aklama suçlamasıyla yargılandı. Bu olay, siber suçların ve Dark Web’in tehlikelerini bir kez daha gözler önüne seriyor.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Dream Market, Kasım 2013&#8217;te yasal olmayan ürünlerin ve hizmetlerin anonim bir şekilde satışını sağlamak amacıyla kuruldu. Pazar, Hansa ve AlphaBay gibi diğer büyük pazar yerlerinin kapatılmasının ardından en büyük Dark Web pazarı haline geldi ve her zaman neredeyse 100,000 ilanda yer alıyordu. </p>
<p>Andresen, &#8220;Speedstepper&#8221; takma adıyla pazarın ana yöneticisi olarak çalışıyordu ve daha önce diğer suçlamalarda kimliği belirlenmemişti. Savcılar, Andresen&#8217;in yüklü miktarda kripto para içerdiği, Dream Market&#8217;in hareketsiz cüzdanlarını Kasım ve Aralık 2022&#8217;de erişip yeni cüzdanlara aktardığını iddia ediyor. Bu işlem, yalnızca pazarın orijinal özel anahtarlarına sahip bir kişi tarafından gerçekleştirilebilirdi.</p>
<h2>Etkilenen Sistemler</h2>
<p>Adalet Bakanlığı, Dream Market&#8217;in kapatılmasına kadar 450 kilogram kokain, 90 kilogram eroin, 45 kilogram metamfetamin gibi önemli miktarda yasa dışı madde satışını kolaylaştırdığını bildirdi. Öne çıkan birkaç temel özelliği şunlardır:</p>
<ul>
<li><strong>450 kilogram</strong> kokain</li>
<li><strong>90 kilogram</strong> eroin</li>
<li><strong>25 kilogram</strong> crack kokain</li>
<li><strong>36 kilogram</strong> fentanil</li>
</ul>
<p>Andresen, Ağustos 2023&#8217;te Atlanta, Georgia merkezli bir kripto parayı hizmet sağlayıcısını kullanarak, pazarın fonlarını uluslararası şirketlerden altın çubukları satın almak için kullandı. </p>
<h2>Çözüm ve Korunma</h2>
<p>Almanya&#8217;daki güvenlik güçleri, Andresen&#8217;in bir yıla kadar 2 milyon dolardan fazla para akladığını tespit etti. 7 Mayıs 2026&#8217;da gerçekleştirilen aramalarda, altın çubuklar ve 1.2 milyon dolarlık şüpheli Dream Market gelirlerini içeren kripto cüzdanlarının kanıtları bulundu.</p>
<p>Dark Web pazarlarına yönelik bu tür saldırılardan korunmak için kullanıcıların alacakları önlemler şunlardır:</p>
<ul>
<li>Yazılımlarınızı düzenli olarak güncelleyin.</li>
<li>Güçlü parolalar ve iki faktörlü kimlik doğrulama kullanın.</li>
<li>Bilgi güvenliği konusunda eğitimlere katılın.</li>
</ul>
<p>Sonuç olarak, bu tür olayların önüne geçmek için sistemlerimizi sürekli olarak güncel tutmak ve potansiyel tehditlere karşı dikkatli olmak kritik öneme sahiptir. Dark Web ile ilgili herhangi bir satıcı veya hizmetten şüphe duyuyorsanız, derhal o bağlantıyı kapatın ve güvenlik önlemlerinizi artırın.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/05/Acil-Almanyada-tutuklanan-Dream-Market-yoneticisi-hakkinda-suclama.jpg" />	</item>
	</channel>
</rss>
