Vardiya

Bir vardiyalık özet: red team, blue team ve detection engineering'te ne oldu.

Son güncelleme 29 Eylül 2026Günlük otomatik derlemeKaynaklar her kaydın altında

Vardiya no. 2026.09.29

29 Eylül 2026

001AraçlarMISP sürümleri

MISP 2.5.48 - Güvenlik güncellemesi

MISP 2.5.48, 20 güvenlik açığını ve 6 sertleştirme değişikliğini kapatan bir güvenlik sürümüdür. Saklı ve yansıtılan XSS, kitle atama hataları, erişim denetimi boşlukları ve çok faktörlü kimlik doğrulama token yeniden kullanımı gibi sorunları giderir. Yeni XLSX dışa aktarma, misp-module sonuçlarından etiket kaldırma ve çeşitli senkronizasyon, ACL ve korelasyon hata düzeltmeleri içerir.

Kaynak: MISP sürümleri — Kaynağa git ↗

Özetleyen: claude-haiku-4.5 — Okuyucu: gemini-3.8-flash — Hakem: gpt-5.6-luna — Jev: önem 0,84 / SOC 0,89

28 Eylül 2026

001TehditKrebs on Security

Hollanda Polisi ShinyHunters Soruşturmasında Bir Şüpheliyi Tutukladı

Hollanda'da 24 yaşındaki eski bir siber suçlu, ShinyHunters hacker grubunun veri hırsızlığı ve şantaj operasyonlarına yardım etmekten şüphe altında tutuklandı. Tutuklamadan kısa süre sonra ShinyHunters üyeleri FBI'dan hassas veri çaldığını ve Rus ransomware grubu Cl0p'u şantaj ettiğini iddia etti. Grubun son saldırıları, operasyonlarındaki önceki ölçülü yaklaşımdan önemli bir sapma olarak değerlendirildi.

Kaynak: Krebs on Security — Kaynağa git ↗

Özetleyen: claude-haiku-4.5 — Okuyucu: gemini-3.8-flash — Hakem: gpt-5.6-luna — Jev: önem 1,18 / SOC 0,79

002TehditBleepingComputer

Times Car, 6,6 milyon kullanıcı hesabının ihlal edildiğini doğruladı

Japon araç paylaşım hizmeti Times Car, Eylül ayı başında gerçekleşen siber saldırıda 6,6 milyon kullanıcı hesabının tehlikeye girdiğini doğruladı. İhlal edilen veriler arasında ad, adres, doğum tarihi, telefon, e-posta, ehliyet bilgileri ve şifreler yer alıyor. Kredi kartı bilgileri etkilenmemiş ve şu ana kadar çalınan verilerin çevrimiçi yayıldığına dair kanıt bulunmamaktadır.

Kaynak: BleepingComputer — Kaynağa git ↗

Özetleyen: claude-haiku-4.5 — Okuyucu: gemini-3.8-flash — Hakem: gpt-5.6-luna — Jev: önem 0,98 / SOC 0,76

27 Eylül 2026

001Blue teamCISA KEV

CVE-2026-88771: Citrix NetScaler Giriş Doğrulaması Açığı

Citrix NetScaler ADC ve NetScaler Gateway ürünlerinde giriş doğrulaması açığı bulunmaktadır. Açık, kimlik doğrulaması yapılmamış saldırganların rastgele komut çalıştırmasına yol açabilir. CISA, 2026-09-30 tarihine kadar satıcı talimatlarına uygun olarak BOD 26-04 rehberliğini takip ederek hafifletme önlemleri alınmasını zorunlu kılmıştır.

Kaynak: CISA KEV — Kaynağa git ↗

Özetleyen: claude-haiku-4.5 — Okuyucu: gemini-3.8-flash — Hakem: gpt-5.6-luna — Jev: önem 1,70 / SOC 0,88

002TehditCISA KEV

CVE-2026-88772: Citrix NetScaler Bellek Arabelleği Güvenlik Açığı

Citrix NetScaler ADC ve NetScaler Gateway ürünlerinde bellek arabelleği sınırlarının uygunsuz kısıtlanmasından kaynaklanan bir güvenlik açığı bulunmaktadır. Bu açık uzaktan kod yürütülmesine veya hizmet reddi saldırısına yol açabilir. CISA, 30 Eylül 2026 tarihine kadar satıcı talimatlarına uygun olarak hafifletme önlemleri uygulanmasını ve adli triage gerçekleştirilmesini zorunlu kılmıştır.

Kaynak: CISA KEV — Kaynağa git ↗

Özetleyen: claude-haiku-4.5 — Okuyucu: gemini-3.8-flash — Hakem: gpt-5.6-luna — Jev: önem 1,52 / SOC 0,89

Bu rapor nasıl hazırlanıyor?

  1. Kaynaklar: 13 izinli RSS/GitHub/CISA akışı
  2. Yazar model: claude-haiku-4.5
  3. Bağımsız okuyucu: gemini-3.8-flash
  4. Hakem: gpt-5.6-luna
  5. Sıralama: TypeSafe Jev (tipli karar)
  6. Otomatik kontroller + insan onayı

Modeller yalnızca metin okur ve JSON döndürür; araç veya eylem yetkileri yoktur. Özetlerdeki sayı ve kimlikler kaynak metinle otomatik karşılaştırılır.

Arşiv