Siber Güvenlik Dünyasından Önemli Gelişmeler: Dolphin X, Linux Kernel Açıkları ve Otomobil Zafiyetleri

Varonis Threat Labs, kurbanlarını analiz etmek için yapay zeka davranış profilleme teknolojisini kullanan Dolphin X adlı yeni bir bilgi hırsızı zararlı yazılım keşfetti. 300'den fazla uygulamayı hedef alan bu yazılım, tarayıcı şifrelerinden kripto para cüzdanlarına ve bulut tokenlarına kadar geniş bir veri yelpazesini çalabiliyor. Geliştirici makinelerine sızdığında tüm üretim ortamına erişim sağlama potansiyeli taşıması, bu tehdidi oldukça tehlikeli kılıyor.
Endüstriyel sistemlerde ise Siemens ROX II anahtarlarında ciddi bir güvenlik zinciri tespit edildi. Palo Alto Networks araştırmacıları, CVE-2025-40948, CVE-2025-40947 ve CVE-2025-40949 kodlu üç sıfırıncı gün açığının birleştirilerek cihazlarda kalıcı kök yetkisi elde edilebildiğini ortaya koydu. Bu açıklar, saldırganların sistem dosyalarına erişmesine, komut enjekte etmesine ve yeniden başlatmalardan sonra bile sistemde kalmasına olanak tanıyor.
Otomotiv sektöründe ise UC San Diego araştırmacıları, Acrisure tarafından üretilen satış sonrası hırsızlık önleme sistemlerinde kritik bir Bluetooth açığı buldu. KARR ve SWDS cihazlarını kullanan yaklaşık 2,2 milyon araç, yaklaşık 5 metre mesafeden sabit kodlanmış bir Bluetooth anahtarı kullanılarak kapıların açılmasına karşı savunmasız kaldı. Şirket, etkilenen cihazlar için bir yama yayınladığını duyurdu.
Linux dünyasında ise alışılmadık bir durum yaşanarak 24 saatlik bir dilimde 432 adet CVE kaydı yayınlandı. Bu durum, güvenlik ekiplerinin yama önceliklerini belirlemek için yoğun bir mesai harcamasına neden oldu. Ayrıca, Laundry Bear adlı Rus devlet destekli grubun, Zimbra Collaboration Suite üzerindeki CVE-2025-66376 kodlu yamalı bir açığı aktif olarak sömürdüğü ve e-posta kutularını hedef alan casusluk faaliyetleri yürüttüğü bildirildi.



