Güvenlik Bildirimleri

Güvenlik Bildirimleri

Bilişim dünyasında olan biten, çoğu zaman biz farkına varmadan olur. Bu sayfada güvenlik açıklarını, zafiyet bildirimlerini ve siber tehdit uyarılarını, teknik jargona boğulmadan, sade bir Türkçeyle bulacaksınız.

Haberler iki resmi kaynaktan otomatik olarak toplanıyor: Türkiye'den T.C. Siber Güvenlik Başkanlığı (eski USOM) ve Almanya'dan CERT-Bund (BSI). Bildirimler kendi üslubumla Türkçeye çevriliyor. Amaç, "CVE nedir, bana ne, ne yapmalıyım?" sorularına kısa ve anlaşılır cevap vermek.

Not: Buradaki içerikler bilgilendirme amaçlıdır ve resmi bildirimin yerini tutmaz. Ciddi bir durumda mutlaka orijinal kaynağa bakın.

İnşaat alanında kırmızı beyaz koniler arasında "Dikkat! Çalışma Var" uyarı işareti ve 30 km hız limiti levhası görülüyor.

VLC'de Açık Kapı: Bilinmeyen Saldırılar Bekliyor

Milyonlarca bilgisayarda bekleyen o masum turuncu simgeli oynatıcı aslında gizli açıklar ile doludur ve kimse tam olarak ne olduğunu bilmiyor. Hoşça kalın sevgili okuyucular. Bugün sizlere Almanya Federal Bilgi Güvenliği Ofisi (BSI) Bürger-CERT'in bir uyarısını getirdim. Konu? VLC Media Player. Evet, milyonlarca insanın kütüphanesinde olan o sade, turuncu simgeli yazılım. Kimse sıkıntı çıkarmaz sanırdı ama işte, siber güvenlik dünyasında hiçbir şey sıkıntısız değil. Bildirilen habere göre VLC'de birden fazla güvenlik açığı bulunmuş. Bu açıkların detayları ve tam kapsamı şu an gizli tutuluyor – ki bu da aslında akıllıca bir strateji. Açık açık yayınlarlarsa, kötü niyetli insanlar hemen saldırıya geçebilir. Ama bir yandan da meraklandırıyor insan: neler olmuştur acaba bu meşhur oynatıcıda? Ne yapmalısın peki? Basit: VLC'ni derhal güncelleyeceksin. Yazılımını açıp "Yardım" menüsünden "Güncellemeleri Kontrol Et" seçeneğini kullanabilirsin. Veya direkt olarak resmi VLC web sitesinden en son sürümü indirebilirsin. Hiçbir uzantısı, eklentisi, tuhaf konfigürasyonu kalmasın. Temiz tut.

>Oku Beni
Karanlık kırmızı arka fonda projeksiyon ile gösterilen ikili kod ve "error" yazısı ile güvenlik temasını simgeleyen soyut.

Qorela DC'de Güvenlik Açığı: Sürümünüzü Güncelleyin

Qorela DC'deki kapı kilidinin deliği tespit edilmiş, şimdi siz de v1.6.2'ye güncellemenizi yapmalısınız yoksa siber saldırganlar misafir olur. Siber Güvenlik Başkanlığı bildirimine göre, Interprobe Bilgi Teknolojileri A.Ş. tarafından geliştirilen Qorela DC ürününde bir zafiyet tespit edilmiş. Bildirimin kod numarası TR-26-1209, zafiyetin CVE kodu ise CVE-2026-87748. Yani resmi kayıtlara geçmiş, ciddiye alınası bir uyarı. Peki bu ne demek? Kısaca şu: mevcut güvenlik açıklığı nedeniyle siber saldırganların bu zafiyeti kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir. "İhtimal dâhilinde" lafı kulağa yumuşak geliyor ama kapınızın kilidinin bozuk olduğunu bilmek gibi bir şey; hırsızın gelip gelmemesi ayrı mesele, sizin o kilidi yaptırmanız ise mesele değil, görev.

>Oku Beni
iPhone ekranında App Store uygulamasının simgesi, üzerinde 3 numaralı kırmızı bildirim rozeti görülüyor.

Apple'da Açık: Dosya Açmak Yeterli mi Yani?

Sevgili dolaplar sakini, bugün mutfakta değil ama mutfağa benzeyen bir yerdeyiz: telefonun, tabletin ve bilgisayarının içinde. Almanya Federal Bilgi Güvenliği Dairesi'nin (BSI) CERT-Bund / Bürger-CERT birimi bir uyarı yayımladı ve bu uyarı, elmayı ısıran cihazlara sahip olanların dikkatini fazlasıyla hak ediyor. Alman BSI'nin (CERT-Bund) uyarısına göre Apple iOS, iPadOS ile macOS Tahoe ve Sequoia sürümlerinde bir güvenlik açığı bulunuyor. Kısaca tercüme: işletim sistemlerinin bu sürümlerinde, kötü niyetli birinin cihazına sızmasına kapı aralayabilecek bir zafiyet var. Peki bu açık ne işe yarıyor? BSI'ye göre bir saldırgan bu zafiyeti kullanarak zararlı kod çalıştırabilir. Yani cihazda istemediğin şeylerin olmasını sağlayabilir. Ama burada bir numara var: saldırganın tek başına yapamadığı bir şeyi senin yapman gerekiyor. BSI'nin ifadesiyle bu açığı kullanmak için bir kullanıcı eylemi gerekiyor: kurbanın zararlı bir dosyayı açması ya da işlemesi lazım.

>Oku Beni
Bir bilgisayar klavyesinin üzerinde uyarı işareti olan kırmızı beyaz trafik konisi, güvenlik riski ve siber tehdit konseptini temsil ediyor.

LiteLLM'de JWT Zafiyeti: Kimler Risk Altında?

Resmi bildirime göre, söz konusu zafiyetin CVE kodu CVE-2026-93355. Şimdi bu CVE nedir, diye soranlarınız olabilir. Efendim, CVE dediğimiz şey, dünya çapında bilinen güvenlik açıklarının kimlik numarası gibi bir şey. Yani her zafiyetin bir nüfus cüzdanı var; bu da onlardan biri. Siber Güvenlik Başkanlığı, bildiriminde şu ifadeyi kullanıyor: "Mevcut zafiyet nedeniyle hedef sistemlerin siber saldırganlar tarafından saldırıya uğraması ihtimal dahilindedir." Yani kısaca, bu açık kapatılmazsa kapıyı açık bırakmış olabilirsiniz. Ama telaşa kapılmayın, önlem almak mümkün.

>Oku Beni
Kod editöründe JavaScript yazılı bir ekranın görüntüsü. Sarı renkle if koşulu, turuncu renkle veri nesnesi ve değişkenler vurgulanmış.

Baro Web Yazılımı Güvenlik Bildirimi

KA Bilişim'in avukat barolarına hizmet veren yazılımında henüz kapatılmamış bir güvenlik açığı bulunmuş ve mahkeme dosyalarından kişisel verilere kadar her şey risk altında olabilir. Dinle, eğer sen avukat barolarına hizmet veren yazılımlarla ilgileniyorsan, bu haberi duyman çok önemli. KA Bilişim'in geliştirdiği Baro Web Yazılımı'nda bir güvenlik sorunu bulunmuş ve Siber Güvenlik Başkanlığı bunu resmi olarak duyurmuş. Basitçe söylemek gerekirse, bu yazılımda saldırganların içeri sızmasını sağlayabilecek bir açık var (CVE-2026-11757 olarak kayıtlı). Peki bu ne anlama geliyor senin için? Eğer bu yazılımı kullanıyorsan, gizli dosyalar, kişisel veriler, mahkeme dosyaları gibi önemli bilgiler risk altında olabilir. Saldırganlar bu açığı kullanarak sisteme sızabilir ve hasar çıkarabilir. İşin en kritik kısmı ise şu: Üretici firma zafiyeti henüz kapatmamış. Siber Güvenlik Başkanlığı'nın tavsiyeleri açık – eğer mümkünse bu yazılımı kullanmayı bırakmalı ve güvenilir başka bir uygulamaya geçmelisin. Böylece kendin ve verilerine erişim hakkı olan kişileri korumış olursun.

>Oku Beni
Synology NAS cihazının ön panelindeki yan yana dizilmiş gri renkli butonlar.

Synology DiskStation Manager'da Ciddi Açıklar Bulundu

Synology NAS cihazlarınızın dijital hazinesi için yetkisiz erişim kapılarının sonuna kadar açık olduğu keşfedildi ve acilen güncelleme yapmanız gerekmektedir. Almanya Federal Bilgi Güvenliği Ofisi (BSI) Bürger-CERT'in bildirdiğine göre, Synology DiskStation Manager yazılımında birkaç ciddi güvenlik açığı keşfedilmiş. Biliyorsunuz, NAS cihazları evlerin ve şirketlerin dijital hazineleri gibidir—onda neler varsa, orada saklıdır işte.

>Oku Beni