TechMap LiveMuhabir brifingleri

Muhabir brifingi

Kritik Güvenlik Açıkları İstismar Edilirken CISA KEV Kataloğunu Güncelliyor

JFrog, GitLab ve Dell depolama sistemlerindeki birden fazla kritik kusur aktif saldırı altındayken CISA bunları istismar edilen güvenlik açıkları listesine ekliyor.

TechMap Live muhabiri · · 2 dakikalık okuma · 10 olay raporundan

Bu özet otomatik olarak çevrildi. İngilizce özgün metin esastır. İngilizce özgün metni gör.

Abstract network nodes pulsing with red alert signals against dark technical grid background
Bu brifing için otomatik olarak üretilmiş bir görsel. Burada anlatılan hiçbir olayın fotoğrafı değildir.

Bu brifingi dinleyin

Dinlemesi yaklaşık 1 dakika

Konuşma metnini okuyun

Şu anda aktif istismar altında olan bir dizi kritik güvenlik açığı görüyoruz. İsrail merkezli yazılım tedarik zinciri platformu JFrog Artifactory, CVE-2026-82329 olarak izlenen zincirleme bir istismar yoluyla hedef alınıyor. Aynı zamanda GitLab, 10 Eylül'de maksimum önem derecesine sahip bir yol geçişi kusuru için acil yamalar yayınladı ve CISA saldırganların bunu zaten kullandığını doğruladı. Ajans, her ikisini de iki ConnectWise ScreenConnect kusuruyla birlikte Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna ekledi. Dell ayrıca ObjectScale ve ECS depolama ekipmanlarındaki on bir delik için yamalar yayınladı; birçoğu 10 üzerinden 10 olarak derecelendirildi. Olay tarafında, Darul Derm adlı Tayvanlı bir biyoteknoloji firması iç sistemlerine darbe aldı ancak operasyonların ve verilerin iyi olduğunu söylüyor. NATO ise Rusya'nın iz bırakmayan bir kesme aracı kullanarak 1,400 kilometrelik NASA denizaltı kablosunu kesme girişimini durdurduğunu söylüyor. Başka yerlerde, Xiaomi yedi amiral gemisi için HyperOS 4'ün küresel beta sürümünü açtı, Sam Altman ve Elon Musk, Dario Amodei'nin sınır yapay zeka geliştirmeyi yavaşlatma çağrısını destekledi ve pille çalışan bir drone, ABD Ordusu test sahasında dayanıklılık rekorunu kırdı.

Kritik güvenlik açıklarının aktif istismarı

Saldırganlar, İsrail'in Ramat Gan kentinde bulunan bir yazılım tedarik zinciri platformu olan JFrog Artifactory'deki CVE-2026-82329'u istismar etmek için birden fazla güvenlik açığını zincirliyor. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu güvenlik açığını ConnectWise ScreenConnect'teki iki aktif olarak istismar edilen kusurla birlikte 11 Eylül'de Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna ekledi.

GitLab, 10 Eylül'de CVSS 10.0 yol geçişi güvenlik açığı olan CVE-2026-85706'yı açıkladı ve yamaladı; 19.1.8, 19.2.6 ve 19.3.2 sürümlerini yayınladı. CISA aynı hafta bu kusurun aktif istismarını doğruladı ve KEV listesine ekledi. Güvenlik açığı, GitLab örnekleri genelinde kimlik doğrulaması olmadan uzaktan dosya okumaya olanak tanıyor.

Dell, 11 Eylül'de ObjectScale ve ECS nesne depolama platformlarındaki on bir güvenlik açığı için yamalar yayınladı; bunlar arasında uzaktan kod yürütmeye olanak tanıyan kritik CVSS 10.0 kusurları da bulunuyor. Yamalar, kuruluşların büyük ölçekli veri yönetimi için kullandığı hem şirket içi depolama sistemlerini kapsıyor.

Bildirilen önemli siber olaylar

Tayvanlı biyoteknoloji tıp şirketi Darul Derm, iç bilgi sistemlerinin bir kısmına siber saldırı düzenlendiğini bildirdi. 6523 olarak listelenen şirket, Taipei'de keşfedilen olayın operasyonlara veya veri sızıntısına önemli bir etkisi olmadığını değerlendirdi.

NATO müttefikleri, Rusya'nın iz bırakmayan bir araç kullanarak 1,400 kilometrelik NASA Yakın Uzay Ağı kablosunu kesmesini engelledi. Sabotaj girişimi Brüksel'de engellendi ve denizaltı kritik altyapısına yönelik devam eden tehditlere dikkat çekti.

Diğer teknoloji gelişmeleri

Xiaomi, yedi amiral gemisi akıllı telefon modeli için HyperOS 4'ün küresel beta programını başlattı. Şirket, bir sonraki büyük işletim sistemi güncellemesini dünya çapındaki kullanıcılarla test ederken dağıtım Pekin'den başlıyor.

OpenAI CEO'su Sam Altman ve Elon Musk, Anthropic CEO'su Dario Amodei'nin yapay zeka endüstrisinin sınır modeli geliştirmeyi yavaşlatma çağrısını alenen destekledi. San Francisco'dan yapılan açıklama, teknoloji liderlerinin yapay zeka güvenliği hızı konusunda nadir bir uyumunu işaret ediyor.

Pille çalışan bir drone, Aberdeen Proving Ground'daki bir ABD Ordusu deposunda monte edilen bir tahrik sistemi kullanarak yeni bir dünya dayanıklılık rekoru kırdı. Bu başarı, insansız sistemler için elektrikli uçuş süresindeki ilerlemeleri gösteriyor.

Merak edilenler

CISA bu hafta istismar listesine hangi güvenlik açıklarını ekledi?

CISA, 11 Eylül'de Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna üç aktif olarak istismar edilen güvenlik açığı ekledi: JFrog Artifactory'deki CVE-2026-82329, ConnectWise ScreenConnect'teki iki kusur ve GitLab'ın CVE-2026-85706 yol geçişi güvenlik açığı.

Dell depolama platformları için hangi yamaları yayınladı?

Dell, 11 Eylül'de ObjectScale ve ECS nesne depolama platformlarındaki on bir güvenlik açığı için yamalar yayınladı; bunlar arasında uzaktan kod yürütmeye olanak tanıyan kritik CVSS 10.0 kusurları da bulunuyor.

NASA kablosuyla ilgili NATO olayı neydi?

NATO müttefikleri, Rusya'nın iz bırakmayan bir araç kullanarak 1,400 kilometrelik NASA Yakın Uzay Ağı kablosunu kesmesini engelledi. Sabotaj girişimi Brüksel'de engellendi.

Bu brifingdeki olaylar

Yukarıda özetlenen olayların tamamı, bildirildikleri sırayla. Her biri kendi sayfasına ve haberi yayımlayan kaynağa bağlanır; böylece buradaki her cümle ve her rakam kendi kaynağıyla karşılaştırılabilir.

  1. JFrog Artifactory, kritik güvenlik açığı üzerinden aktif olarak istismar edildi · iThome Taiwan
  2. CISA, ConnectWise ScreenConnect ve JFrog Artifactory'de aktif olarak istismar edilen güvenlik açıklarını KEV kataloğuna ekledi · iThome Taiwan
  3. CISA, GitLab yol geçişi hatasını istismar edilen güvenlik açıkları listesine ekledi · iThome Taiwan
  4. Dell, ObjectScale ve ECS depolama güvenlik açıklarını yamalıyor · iThome Taiwan
  5. Xiaomi, yedi bayrakman telefonu için HyperOS 4 global beta'sını başlatıyor · Zoomit
  6. Darul Derm, iç sistemlerine yönelik kısmi siber saldırıya uğrayor · iThome Taiwan
  7. Altman ve Musk, Amodei'nin AI sınır modeli gelişimini yavaşlatma çağrısını destekliyor · SiliconANGLE
  8. Akümülatörlü bir drone dünya dayanıklılık rekoru kırdı · Interesting Engineering
  9. GitLab, kritik yol geçişi açığı CVE-2026-85706 için yama uyguladı · iThome Taiwan
  10. NATO, deniz altı kablo sabotajını engelledi · TechRadar

Bu brifing, bu sitede daha önce yayımlanmış 10 olay raporundan otomatik bir muhabir — bir dil modeli — tarafından yazıldı. Burada özgün gazetecilik yoktur; yukarıda listelenen olaylarda geçmeyen hiçbir bilgi ya da rakam da yer almaz.

Diğer brifingler