"Yama" için 30 sonuç

GitLab, Kritik Kod Enjeksiyonu Açığını Yama ile Kapattı
GitLab, kimlik doğrulaması gerektirmeyen kritik bir kod enjeksiyonu açığı dahil olmak üzere iki güvenlik zafiyetini yamaladı.
Apple, macOS ve iOS Cihazları İçin Kritik Güvenlik Yamalarını Yayınladı
Apple, WebKit ve çekirdek bileşenlerinde tespit edilen onlarca güvenlik açığını kapatmak için macOS ve iOS güncellemelerini kullanıma sundu.

SAP Commerce Cloud'da Kritik Zafiyet Aktif Olarak Sömürülüyor
SAP Commerce Cloud sistemlerini hedef alan ve 10.0 CVSS puanına sahip kritik zafiyet, yama yayınlandıktan sadece üç gün sonra saldırganlar tarafından kullanılmaya başlandı.

Deloitte Araştırması: Kurumlar Yapay Zeka Ajanlarına Hazırlıksız Yakalanıyor
Deloitte tarafından yapılan yeni bir araştırma, şirketlerin yapay zeka ajanlarını iş süreçlerine entegre etmekte zorlandığını ve organizasyonel yapılarını bu teknolojiye göre yeniden tasarlayamadığını ortaya koyuyor.

WordPress, Uzaktan Kod Çalıştırmaya İzin Veren Kritik Bir Açığı Yamaladı
WordPress, Imagick ve Ghostscript kullanan sistemlerde uzaktan kod yürütülmesine olanak tanıyan kritik bir güvenlik açığı için güncelleme yayınladı.

Adobe Commerce'teki Kritik Zafiyet Yayınlanır Yayınlanmaz İstismar Edilmeye Başlandı
Adobe Commerce'te keşfedilen ve yetki yükseltmeye olanak tanıyan kritik zafiyet, yama duyurusunun hemen ardından saldırganların hedefi oldu.

SharePoint'te Kimlik Doğrulama Atlatma Açığı Aktif Olarak Sömürülüyor
Temmuz ayında yamalanan kritik SharePoint açığı, halka açık bir exploit kodunun yayınlanmasının ardından saldırganların hedefi haline geldi.

Cisco, Güvenlik Duvarlarını Çökerten Kritik Zafiyet İçin Yama Yayınladı
Cisco, uzaktan erişim hizmetlerinde keşfedilen ve aktif olarak sömürülen CVE-2026-20349 kodlu zafiyet için acil yama yayınladı.

Ivanti, Endpoint Manager ve Neurons For MDM İçin Kritik Güvenlik Yamaları Yayınladı
Ivanti, Endpoint Manager ve Neurons for MDM platformlarında tespit edilen yüksek önem dereceli zafiyetleri gidermek için güncellemeler sundu.

SharePoint Zafiyeti İçin Yayınlanan PoC Sonrası Aktif Saldırılar Başladı
Microsoft'un Temmuz ayında yamaladığı SharePoint zafiyeti, teknik detayların ve PoC kodunun paylaşılmasının ardından siber saldırganlar tarafından aktif olarak sömürülmeye başlandı.

Intel ve AMD'den Dev Yama: 80'den Fazla Güvenlik Açığı Kapatıldı
İşlemci üreticileri Intel ve AMD, ürünlerinde tespit edilen 80'den fazla güvenlik açığını gidermek için kapsamlı güncellemeler yayınladı.

Cisco, Aktif Olarak Sömürülen Güvenlik Duvarı Açığını Yamaladı
Cisco, Secure Firewall cihazlarında tespit edilen ve aktif olarak saldırılarda kullanılan sıfırıncı gün açığı için acil yama yayınladı.

SonicWall, Destek Süresi Dolan GMS Platformu İçin Kritik Yama Yayınladı
SonicWall, Ekim 2025'te emekliye ayrılan GMS platformu ve Email Security ürünleri için uzaktan kod yürütmeye olanak tanıyan kritik güvenlik açıklarını yamaladı.

Microsoft Ağustos 2026 Patch Tuesday: 421 Zafiyet ve Aktif Sömürülen Açıklar
Microsoft, Ağustos ayı güvenlik güncellemeleriyle 236'sı Windows'a ait olmak üzere toplam 421 zafiyeti yamaladı. Aktif olarak sömürülen bir sıfırıncı gün açığı ve SharePoint'teki kritik bir zincirleme zafiyet öne çıkıyor.

Microsoft, Aktif Olarak Sömürülen Windows Zafiyeti İçin Acil Yama Yayınladı
Microsoft, aylık güvenlik güncellemeleri kapsamında 398 farklı açığı kapattı; bunlar arasında aktif olarak saldırılarda kullanılan kritik bir Windows sürücü zafiyeti de yer alıyor.

Zoom, Sıfır Tıklama ile Kod Çalıştırmaya İzin Veren Kritik Açığı Yamaladı
Zoom, toplantı katılımcılarının hiçbir etkileşimi olmadan cihaz kontrolünü ele geçirmelerine olanak tanıyan kritik bir uzaktan kod yürütme zafiyetini giderdi.
Microsoft SharePoint'te Kritik Uzaktan Kod Çalıştırma Açığı Yama Aldı
Rapid7 araştırmacıları, SharePoint sunucularını hedef alan ve iki zafiyetin birleşimiyle oluşan kritik bir RCE zincirini ortaya çıkardı.

SAP, Kritik Kod Enjeksiyonu ve Bellek Bozulması Açıklarını Yamaladı
SAP, Ağustos 2026 güvenlik güncellemesi kapsamında dört kritik zafiyeti içeren 28 yeni güvenlik notu yayınladı.

Cisco IMC'de Kritik Zafiyet: Root Yetkisi Veren Açık İçin PoC Yayınlandı
Cisco, Integrated Management Controller sistemindeki kritik bir zafiyeti yamaladı. Uzaktan komut çalıştırmaya olanak tanıyan açık için halihazırda bir PoC kodu bulunuyor.

Cisco, SD-WAN ve IOS XE Ürünlerindeki Kritik Zafiyetler İçin Yama Yayınladı
Cisco, Catalyst SD-WAN, IOS XE ve Secure Firewall Management Center ürünlerinde tespit edilen kritik seviyedeki çok sayıda zafiyet için güvenlik güncellemelerini kullanıma sundu.

Veeam, HashiCorp ve Django Kritik Güvenlik Açıklarını Yamaladı
Veeam, Terraform MCP ve Django yazılımlarında keşfedilen 11 kritik güvenlik açığı için yamalar yayınlandı. Bu açıklar arasında kimlik bilgilerini ele geçirmeye olanak tanıyan kritik zafiyetler bulunuyor.

CISA, Langflow, N-central ve Apache Tomcat'teki Kritik Zafiyetler İçin Uyarı Yayınladı
ABD siber güvenlik kurumu CISA, aktif olarak sömürülen üç kritik zafiyet için federal kurumlara acil yama çağrısında bulundu.

INC Fidye Yazılımı Grubu, SonicWall Açıklarını Aktif Olarak Kullanıyor
Güvenlik araştırmacıları, INC fidye yazılımı grubunun yakın zamanda yamalanan SonicWall sıfırıncı gün açıklarını kullanarak saldırılarını artırdığını duyurdu.
N-able N-central Yazılımındaki Kritik Zafiyet İçin Üç Günlük Yama Süresi
ABD siber güvenlik birimi CISA, aktif olarak sömürülen N-able N-central zafiyetini KEV listesine ekleyerek federal kurumlara acil yama talimatı verdi.
CISA, N-able N-central Zafiyetini Bilinen İstismar Edilenler Listesine Ekledi
CISA, aktif olarak sömürüldüğü tespit edilen N-able N-central zafiyetini KEV kataloğuna dahil ederek acil yama uyarısında bulundu.

N-able N-central Sunucularında Kimlik Doğrulama Atlatma Zafiyeti Yamalandı
N-able, N-central ürünündeki kimlik doğrulama atlatma zafiyetinin aktif olarak sömürülmesi üzerine acil yama yayınladı.

INC Ransomware, SonicWall Cihazlarındaki Kritik Zafiyetleri Hedef Alıyor
SonicWall SMA1000 cihazlarında tespit edilen iki kritik zafiyet, INC Ransomware grubu tarafından aktif olarak sömürülüyor. 14 Temmuz'da yamalanan açıklar, saldırganların sistemde root yetkisi kazanmasına olanak tanıyor.
Yapay Zeka Hem Silah Hem Hedef: Siber Saldırılarda Makine Hızı Dönemi
CrowdStrike verilerine göre yapay zeka destekli saldırılar %89 artarken, yamalanması gereken açıkların süresi 48 saatin altına indi.

Ruby On Rails Kritik Güvenlik Açığı İçin Yama Yayınladı
Ruby on Rails, sunucu üzerinde uzaktan kod yürütülmesine olanak tanıyan kritik bir güvenlik açığını yamaladı.

JetBrains, TeamCity'deki Kritik Uzaktan Kod Yürütme Açığını Yamaladı
JetBrains, TeamCity On-Premises sürümlerinde kimlik doğrulaması gerektirmeyen kritik bir güvenlik açığını kapattı. CVE-2026-63077 kodlu açık, saldırganların sunucu üzerinde komut çalıştırmasına olanak tanıyor.