Son güncelleme: 29 Eylül 2026Günlük otomatik derlemeKaynaklar her haberin altında

MOR TAKIM

Red Team · Blue Team · Detection Engineering

29 Eylül 2026

AraçlarMISP sürümleri

MISP 2.5.48 - Güvenlik güncellemesi

MISP 2.5.48, 20 güvenlik açığını ve 6 sertleştirme değişikliğini kapatan bir güvenlik sürümüdür. Saklı ve yansıtılan XSS, kitle atama hataları, erişim denetimi boşlukları ve çok faktörlü kimlik doğrulama token yeniden kullanımı gibi sorunları giderir. Yeni XLSX dışa aktarma, misp-module sonuçlarından etiket kaldırma ve çeşitli senkronizasyon, ACL ve korelasyon hata düzeltmeleri içerir.

· Kaynağa git ↗

Özetleyen: claude-haiku-4.5 · Okuyucu: gemini-3.8-flash · Hakem: gpt-5.6-luna · Jev: önem 0,84 · SOC 0,89

28 Eylül 2026

TehditKrebs on Security

Hollanda Polisi ShinyHunters Soruşturmasında Bir Şüpheliyi Tutukladı

Hollanda'da 24 yaşındaki eski bir siber suçlu, ShinyHunters hacker grubunun veri hırsızlığı ve şantaj operasyonlarına yardım etmekten şüphe altında tutuklandı. Tutuklamadan kısa süre sonra ShinyHunters üyeleri FBI'dan hassas veri çaldığını ve Rus ransomware grubu Cl0p'u şantaj ettiğini iddia etti. Grubun son saldırıları, operasyonlarındaki önceki ölçülü yaklaşımdan önemli bir sapma olarak değerlendirildi.

· Kaynağa git ↗

Özetleyen: claude-haiku-4.5 · Okuyucu: gemini-3.8-flash · Hakem: gpt-5.6-luna · Jev: önem 1,18 · SOC 0,79

TehditBleepingComputer

Times Car, 6,6 milyon kullanıcı hesabının ihlal edildiğini doğruladı

Japon araç paylaşım hizmeti Times Car, Eylül ayı başında gerçekleşen siber saldırıda 6,6 milyon kullanıcı hesabının tehlikeye girdiğini doğruladı. İhlal edilen veriler arasında ad, adres, doğum tarihi, telefon, e-posta, ehliyet bilgileri ve şifreler yer alıyor. Kredi kartı bilgileri etkilenmemiş ve şu ana kadar çalınan verilerin çevrimiçi yayıldığına dair kanıt bulunmamaktadır.

· Kaynağa git ↗

Özetleyen: claude-haiku-4.5 · Okuyucu: gemini-3.8-flash · Hakem: gpt-5.6-luna · Jev: önem 0,98 · SOC 0,76

27 Eylül 2026

Blue TeamCISA KEV

CVE-2026-88771: Citrix NetScaler Giriş Doğrulaması Açığı

Citrix NetScaler ADC ve NetScaler Gateway ürünlerinde giriş doğrulaması açığı bulunmaktadır. Açık, kimlik doğrulaması yapılmamış saldırganların rastgele komut çalıştırmasına yol açabilir. CISA, 2026-09-30 tarihine kadar satıcı talimatlarına uygun olarak BOD 26-04 rehberliğini takip ederek hafifletme önlemleri alınmasını zorunlu kılmıştır.

· Kaynağa git ↗

Özetleyen: claude-haiku-4.5 · Okuyucu: gemini-3.8-flash · Hakem: gpt-5.6-luna · Jev: önem 1,70 · SOC 0,88

TehditCISA KEV

CVE-2026-88772: Citrix NetScaler Bellek Arabelleği Güvenlik Açığı

Citrix NetScaler ADC ve NetScaler Gateway ürünlerinde bellek arabelleği sınırlarının uygunsuz kısıtlanmasından kaynaklanan bir güvenlik açığı bulunmaktadır. Bu açık uzaktan kod yürütülmesine veya hizmet reddi saldırısına yol açabilir. CISA, 30 Eylül 2026 tarihine kadar satıcı talimatlarına uygun olarak hafifletme önlemleri uygulanmasını ve adli triage gerçekleştirilmesini zorunlu kılmıştır.

· Kaynağa git ↗

Özetleyen: claude-haiku-4.5 · Okuyucu: gemini-3.8-flash · Hakem: gpt-5.6-luna · Jev: önem 1,52 · SOC 0,89