• 05-08-2026, 06:30:57
    #1
    Wordpress & PHP Uzmanı
    Vmware tarafında tüm sistemi su gibi çekecek değiştirecek bir güvenlik açığı bulundu. Gece itibariyle toplu olarak sistemler down ve kripto şifreleniyor . Herkese çok geçmiş olsun en hızlı şekilde saldırya uğramayanlar kendi bölümünü yedek alsın.
  • 05-08-2026, 06:36:02
    #2
    Geçmiş olsun umarım firmalarımız bu durumu zarar görmeden atlatır. Kullanıcılar olarak bizlere sabırla beklemek düşüyor.
  • 05-08-2026, 06:45:53
    #3
    Wordpress & PHP Uzmanı
    enessafak adlı üyeden alıntı: mesajı görüntüle
    Geçmiş olsun umarım firmalarımız bu durumu zarar görmeden atlatır. Kullanıcılar olarak bizlere sabırla beklemek düşüyor.
    Herkes kendi tedbirini almalı yapacak bir şey yok yapay zeka çıktı artık bir ayağımız çukurda.
  • 05-08-2026, 06:47:06
    #4
    anka adlı üyeden alıntı: mesajı görüntüle
    Herkes kendi tedbirini almalı yapacak bir şey yok yapay zeka çıktı artık bir ayağımız çukurda.
    Maalesef öyle hocam Mythos , Fable derken her türlü sistemde açıklar bulundu hatta npm paketlerine bile sızıyorlar artık. Firmaların alabileceği en iyi önlem yedekleme onun dışında ESXi'in hacklenmesini kimse tahmin edemez zaten.
  • 05-08-2026, 06:48:47
    #5
    Eeee napcaz simdi.
  • 05-08-2026, 07:08:55
    #6
    Daha görmediğimiz ne kaldıki diyorduk daha neler görcez acaba vay arkadaş ne realde ne sanalda rahat yok insanlara yahu
  • 05-08-2026, 07:28:31
    #7
    kmlhyt adlı üyeden alıntı: mesajı görüntüle
    Eeee napcaz simdi.
    Çözümü var ve maalesef yeni yayınlanmadı bu açık ama Türkiye ip adreslerine vs. yeni dadandılar sanırım.

    https://www.r10.net/1091363347-post1.html ;
    Bytechnic adlı üyeden alıntı: mesajı görüntüle
    VMware son yayınlanan güvenlik açığını hala uygulamamış olan yüzlerce sunucu bulunuyor gibi duruyor.
    Akşam saatlerinden itibaren çok sayıda VMware sunucu içindeki diskler/dosyalar kripto edilmiş.
    Aynı şekilde WordPress için de durum benzer gözüküyor.

    Benim tavsiyem sadece patch geçmekle kalmayıp vCenter yönetim arayüzünü kesinlikle Internet’e açık bırakmamak.
    vCenter 'ın Firewall ayarlarından değil vCenter 'ın önünde bulunan Firewall yada Routerdan erişimleri kısıtlamak daha sağlıklı.
    Network adaptörü VMXNET3 olan VM 'lerin tümünü E1000 olarak değiştirmek (Management ile VM network 'lerini ayırmayan çok fazla kullanıcı var maalesef).

    VMSA-2026-0006.1 kapsamında vCenter tarafında iki adet Critical / CVSS 9.8 açık bulunuyor:
    • CVE-2026-59309 — vCenter Directory Service üzerinde authentication bypass. Network erişimi olan bir saldırgan kimlik doğrulamayı bypass ederek yetkisiz erişim sağlayabiliyor.
    • CVE-2026-59310 — vCenter Syslog Server üzerinde directory traversal ve arbitrary code execution. Network erişimi olan bir saldırgan tarafından ist*smar edilebiliyor.


    Ücretsiz tehdit istihbaratı projesi olan Threat.live 'dan bakınca VMware portlarına çok sayıda istek geliyor,
    Türkiye 'deki ve bir çok ülkedeki ip adreslerine tarama yapıldığı da görülüyor.