Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

Siber Güvenlik Dünyasından Öne Çıkanlar: SAP Açığı, Fidye Yazılımı Cezası ve Yapay Zeka Tehditleri

19 Eylül 20261 dk okuma21 okunma

SAP kullanıcılarını yakından ilgilendiren CVE-2026-44756 kodlu kritik bir zafiyet, sistem güvenliğini ciddi şekilde tehdit ediyor. OVERPASS olarak adlandırılan bu açık, Extended Passport işleme kodundaki bir hata nedeniyle kimlik doğrulaması yapmayan saldırganların, herhangi bir giriş kontrolü gerçekleşmeden bellek bozulması tetiklemesine imkan tanıyor. S/4HANA, NetWeaver ve Business Suite gibi geniş bir ürün yelpazesini etkileyen bu zafiyet üzerinden HTTP, HTTPS ve NGRFC protokolleri aracılığıyla uzaktan kod yürütülebiliyor. Güvenlik uzmanları, yama yayınlandıktan kısa süre sonra teknik detayların açığa çıkmasının saldırı geliştirme sürecini hızlandırdığı konusunda uyarıyor; internete açık sistemlerin acilen güncellenmesi gerekiyor.

Fidye yazılımı dünyasında ise hukuksal süreçler hız kazandı. İsviçre'de bir mahkeme, Lockergoga, MegaCortex ve Nefilim gibi fidye yazılım ailelerinin baş geliştiricisi olduğu belirlenen Ukraynalı bir bilişim uzmanını yaklaşık 13 yıl hapis cezasına çarptırdı. Yaklaşık 123 milyon dolarlık zarara yol açan saldırılarda teknik danışman rolü üstlenen şahsın karara itiraz hakkı bulunuyor. Öte yandan, Güney Afrika'da yakalanan Black Axe suç örgütünün beş lideri, ABD'deki dolandırıcılık ve kara para aklama suçlamalarıyla yüzleşmek üzere New Jersey'e iade edildi.

Yapay zeka destekli saldırı yöntemleri de evrim geçirmeye devam ediyor. Mandiant'ın raporuna göre, saldırganlar artık yapay zeka sohbet botlarını sadece bilgi toplamak için değil, otonom ajanları kullanarak tüm saldırı süreçlerini yönetmek için kullanıyor. Bir kodlama asistanının ele geçirilerek yaklaşık 100 depoya solucan yazılım yaydığı vakalar, bu yeni tehdit manzarasını gözler önüne seriyor. Ayrıca, Plugin4Shell adı verilen ve Claude Code ile OpenAI Codex gibi araçları etkileyen bir zafiyet, eklenti güncellemeleri üzerinden otonom ajanların sessizce ele geçirilmesine zemin hazırlıyor.

Donanım tarafında ise TP-Link Tapo C200 güvenlik kameralarında iki önemli açık tespit edildi. CVE-2026-15315 ve CVE-2026-15316 kodlu bu zafiyetler, kimlik doğrulama baypasından hizmet dışı bırakma saldırılarına kadar çeşitli riskler barındırıyor. TP-Link, bu sorunları Ağustos ayında yayınlanan V5_1.4.6 firmware sürümüyle giderdi.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: SecurityWeek