"CVE" için 22 sonuç

Cisco, Güvenlik Duvarlarını Çökerten Kritik Zafiyet İçin Yama Yayınladı
Cisco, uzaktan erişim hizmetlerinde keşfedilen ve aktif olarak sömürülen CVE-2026-20349 kodlu zafiyet için acil yama yayınladı.

NATO ve Yapay Zeka Girişimi CVE Numaralandırma Yetkisi Aldı
NATO Siber Güvenlik Merkezi ve yapay zeka tabanlı güvenlik şirketi AISLE, yazılım açıklarını takip etmek için kullanılan CVE kimlik numaralarını atama yetkisine sahip oldu.
JetBrains TeamCity'de Kritik Uzaktan Kod Yürütme Zafiyeti Tespit Edildi
JetBrains TeamCity sunucularında kimlik doğrulaması gerektirmeyen kritik bir uzaktan kod yürütme açığı bulundu. CISA, CVE-2026-63077 kodlu bu zafiyetin aktif olarak sömürüldüğünü doğruladı.

JetBrains, TeamCity'deki Kritik Uzaktan Kod Yürütme Açığını Yamaladı
JetBrains, TeamCity On-Premises sürümlerinde kimlik doğrulaması gerektirmeyen kritik bir güvenlik açığını kapattı. CVE-2026-63077 kodlu açık, saldırganların sunucu üzerinde komut çalıştırmasına olanak tanıyor.
Ruby On Rails'te Kritik Zafiyet: CVE-2026-66066 Dosya Okuma ve RCE Riski
Ruby on Rails, Active Storage ve libvips entegrasyonundaki kritik bir zafiyet için güvenlik uyarısı yayınladı. Saldırganların sistem dosyalarına erişmesine ve uzaktan kod çalıştırmasına yol açabilecek açık için acil güncelleme öneriliyor.

Check Point SmartConsole'da Kimlik Doğrulama Atlatma Açığı Bulundu
Check Point, SmartConsole giriş sürecindeki kritik bir güvenlik açığı için yama yayınladı. CVE-2026-16232 kodlu bu zafiyet, saldırganların yönetici yetkileriyle sisteme sızmasına olanak tanıyor.

Check Point SmartConsole için Kritik Kimlik Doğrulama Atlatma Açığı Tespit Edildi
Check Point, aktif olarak sömürülen kritik CVE-2026-16232 açığı için acil yama yayınladı. Yönetim sunucularını hedef alan bu açık, tam yetkili erişim riski taşıyor.

ServiceNow'da Kritik Uzaktan Kod Çalıştırma Açığı Aktif Olarak Sömürülüyor
ServiceNow platformunda keşfedilen CVE-2026-6875 kodlu kritik zafiyet, saldırganlar tarafından aktif olarak kullanılıyor. Şirket yamaları yayınlasa da güncellemeyen sistemler büyük risk altında.
WordPress Core'da Kritik Uzaktan Kod Yürütme Açığı Bulundu
WordPress'in çekirdek yazılımında keşfedilen CVE-2026-63030 kodlu açık, saldırganların kimlik doğrulaması yapmadan sistem üzerinde kod çalıştırmasına olanak tanıyor.
Microsoft SharePoint'te Kritik Kimlik Doğrulama Atlatma Zafiyeti Giderildi
Rapid7 araştırmacıları, Microsoft SharePoint üzerinde kimlik doğrulamasını atlamaya olanak tanıyan ve uzaktan kod yürütme zincirinin bir parçası olan CVE-2026-55040 zafiyetini tespit etti.
CISA, Aktif Olarak Sömürülen Bir Cisco Zafiyetini Kataloguna Ekledi
CISA, aktif saldırılarda kullanıldığı tespit edilen CVE-2008-4128 kodlu Cisco IOS zafiyetini Bilinen Sömürülen Zafiyetler (KEV) listesine dahil etti.

Temmuz 2026 Patch Tuesday Tahmini: CVE İzleme Hala Pratik Mi?
Microsoft, Haziran ayında rekor sayıda CVE açığını düzeltti. Haziran'da 200'den fazla CVE açığı düzeltildi ve bu durum CVE izlemenin hala pratik olup olmadığını sorgulatıyor.

Langflow Açığının Kimlik Bilgisi Toplamak için Kullanılması
Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenlik Ajansı, Langflow açığının (CVE-2026-55255) saldırganlar tarafından aktif olarak kullanıldığını uyarıyor. Bu açık, yapay zeka ajanları ve iş akışlarını oluşturmak için kullanılan bir açık kaynaklı görsel çerçeve.
Gitea'da Kritik Zafiyet: Saldırganlar Aktif Olarak Sömürüyor
Gitea'da bulunan kritik zafiyet CVE-2026-20896, saldırganların tek bir HTTP başlığı ile kimlik doğrulamasını bypass ederek savunmasız depoları ve gizli bilgileri erişmesine olanak tanıyor.
Tenda Firmware'de Gizli Kimlik Doğrulama Arka Kapısı Bulundu
Tenda'nın çeşitli firmware sürümlerinde, yönetici erişimine izin veren gizli bir kimlik doğrulama arka kapısı keşfedildi. Bu, CVE-2026-11405 olarak takip edilen bir zafiyettir ve saldırganların parola doğrulama sürecini atlamasına ve geçerli kimlik bilgilerine sahip olmadan tam yönetici kontrolü elde etmesine olanak tanır.
Little Orbits GameFirst Anti-Cheat'te Local Privilege Escalation Zafiyetleri
Little Orbits GameFirst Anti-Cheat'te bulunan zafiyetler, yerel olarak sistem haklarını yükseltmeye ve hizmet reddi saldırılarına yol açabiliyor. CVE-2026-12166, CVE-2026-12167 ve CVE-2026-12168 kodlu bu açıklar, aktif olarak sömürülüyor.
Delta Electronics DVP12SE PLC'de Ağır Güvenlik Açıkları Bulundu
Delta Electronics DVP12SE PLC'de bulunan güvenlik açıkları, saldırganların uzaktan komut vermesine, işletim değerlerini değiştirmesine, kontrol mantığını bozmalarına ve cihaz davranışını değiştirmelerine olanak tanır. Etkilenen sürümler: DVP12SE PLC vers:all/* (CVE-2026-12819, CVE-2026-12818)
CISA, Aktif Olarak Sömürülen Microsoft SharePoint Zafiyetini Uyardı
CISA, tehdit aktörlerinin yakın zamanda yamalı bir Microsoft SharePoint uzaktan kod çalıştırma zafiyetini (CVE-2026-45659) aktif olarak sömürdüğünü belirtti. Bu durum, sistemlerin güvenliğini tehlikeye atan kritik bir açık olarak değerlendiriliyor.

Yeni ChocoPoC Truva Atı, Zafiyet Araştırmacılarını Hedef Alıyor
Saldırganlar, zafiyet avcılarını hedef alan sahte kanıt kodu içinde veri çalan bir Truva atı gizliyor. ChocoPoC adlı bu zararlı yazılım, GitHub'da yeni CVE'leri sömüren Python kanıtları kod depolarında seyahat ediyor. Birini çalıştırırsanız, sessizce kaydedilmiş parolalarınızı, tarayıcı çerezlerinizi ve dosyalarınızı kaldırır ve saldırgana makinenizde bir kabuk sağlar.

BlueHammer Zafiyeti Fidye Yazılımlı Saldırılarda Kullanıldı
Microsoft Defender'da bulunan CVE-2026-33825 zafiyeti, yamalar yayınlanmadan önce sıfır gün açığı olarak kullanıldı. Bu zafiyet, fidye yazılımlı saldırıların gerçekleştirilmesinde kullanıldı.

Microsoft SharePoint Server'da Aktif Sömürülen Yüksek Düzeyli Zafiyet
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Microsoft SharePoint Server'da aktif olarak sömürülen yüksek düzeyli bir zafiyeti, Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. CVE-2026-45659 olarak takip edilen bu zafiyet, uzaktan kod çalıştırma (RCE) olanağı sunuyor.
CISA, Bilinen Sömürülen Zafiyet Kataloğuna Yeni Bir Zafiyet Ekledi
CISA, aktif sömürü kanıtlarına dayanarak Bilinen Sömürülen Zafiyetler (KEV) Kataloğuna yeni bir zafiyet ekledi. CVE-2026-45659 olarak bilinen Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability, siber saldırganlar için sıkça kullanılan bir saldırı vektörü ve federal işletmelere önemli riskler oluşturuyor.