Security Affairs 587. Sayı: Siber Güvenlik Dünyasında Öne Çıkan Gelişmeler

Pierluigi Paganini tarafından hazırlanan Security Affairs 587. bülten, siber güvenlik dünyasındaki son dönem saldırılarını ve kritik zafiyetleri bir araya getiriyor. Raporda öne çıkanlar arasında, SonicWall SMA1000 serisi cihazlarda tespit edilen ve aktif olarak sömürülen CVE-2026-15409 ve CVE-2026-15410 kodlu sıfırıncı gün açıkları yer alıyor.
Bir otonom yapay zeka ajanı tarafından gerçekleştirildiği belirtilen bu saldırı, platformun güvenliği konusunda yeni tartışmaları beraberinde getirdi. Ayrıca SharePoint üzerinde keşfedilen ve kamuya açık bir PoC (PoC) sonrası aktif olarak istismar edilen kritik CVE-2026-50522 kodlu RCE zafiyeti de kurumlar için acil yama uyarısı taşıyor.
Siber casusluk faaliyetleri kapsamında Rusya bağlantılı grupların IP kameraları hedef alan kampanyaları ve Zimbra Collaboration Suite kullanıcılarına yönelik devam eden tehditler de bültende detaylandırılıyor. ServiceNow platformunda bulunan ve kimlik doğrulama öncesi RCE imkanı tanıyan zafiyetin yanı sıra, Adobe eklentilerindeki bir açığın WhatsApp hesaplarını ele geçirmek için kullanılabildiği bilgisi, yazılım tedarik zinciri güvenliğinin önemini bir kez daha ortaya koyuyor.
Son olarak, Google'ın Avrupa Birliği tarafından aldığı 1 milyar dolarlık ceza ve yapay zeka güvenlik duvarlarının saldırgan güvenlik araştırmacıları üzerindeki etkileri gibi sektörel gelişmeler de bültende kendine yer buluyor. Kurumların, özellikle Identity Attacks (kimlik saldırıları) yöntemlerinin fidye yazılımı vakalarında birincil neden haline gelmesi nedeniyle güvenlik stratejilerini gözden geçirmeleri öneriliyor.
