"Zafiyet" için 30 sonuç
CISA, Citrix NetScaler Zafiyetini Aktif Sömürülenler Listesine Ekledi
Siber Güvenlik ve Altyapı Güvenlik Ajansı, aktif olarak sömürülen zafiyetler kataloğuna Citrix NetScaler kaynaklı yeni bir açık ekledi.
Anthropic'in Yapay Zeka Modeli Mythos Tarafından Bulunan Açık Aktif Olarak Sömürülüyor
Anthropic'in hata avlama modeli Mythos tarafından keşfedilen kritik bir Rejetto HFS zafiyeti, Çin kaynaklı IP adresleri üzerinden saldırılara konu oluyor.
CISA, Zammad Destek Platformundaki Kritik Zafiyetleri Kataloguna Ekledi
CISA, Zammad platformunda keşfedilen ve aktif olarak sömürülen iki kritik zafiyeti Known Exploited Vulnerabilities (KEV) listesine dahil etti.

Fortinet FortiMail'de Kritik Sıfırıncı Gün Açığı Aktif Olarak Sömürülüyor
FortiMail sistemlerinde tespit edilen ve aktif saldırılarda kullanılan kritik bir zafiyet için henüz yama yayınlanmadı. CISA, federal kurumları acil önlem almaya çağırdı.
HP BIOS Yazılımındaki Kritik Zafiyet SMM Korumasını Devre Dışı Bırakıyor
HP bilgisayarlarda kullanılan InsydeH2O yazılımındaki bir bellek yazma hatası, saldırganların sistemin en korumalı bölgesi olan SMRAM'e erişmesine olanak tanıyor.

Yapay Zeka Destekli Saldırı: Zammad Zafiyetleri DIVD Sistemlerini Saniyeler İçinde Ele Geçirdi
Hollanda merkezli güvenlik kuruluşu DIVD, kendi kullandığı Zammad biletleme sistemindeki iki sıfırıncı gün açığının yapay zeka destekli bir saldırıyla istismar edildiğini duyurdu.

Cisco Catalyst SD-WAN Yöneticisinde Kritik Sıfırıncı Gün Açığı Tespit Edildi
Cisco, Catalyst SD-WAN Manager sistemlerinde aktif olarak sömürülen kritik bir kimlik doğrulama atlama zafiyeti için acil yama yayınladı.

Google: Yapay Zeka Zafiyet Keşif Sürecini ve Risk Profilini Değiştiriyor
Google Threat Intelligence Group raporuna göre, 2026 yılında aylık zafiyet bildirimleri iki katına çıktı ve yapay zeka destekli keşifler daha kritik güvenlik açıklarını gün yüzüne çıkarıyor.

Kiteworks, Advanced Forms Ürünündeki Kritik Zafiyet Nedeniyle Sunucuları Kapattırdı
Kiteworks, federal otoritelerden gelen istihbarat üzerine Advanced Forms ürününde tespit edilen bir zafiyet nedeniyle müşterilerine sunucularını geçici olarak kapatma çağrısında bulundu.
SANS Internet Storm Center 29 Eylül Güvenlik Bülteni Yayınlandı
SANS Internet Storm Center, 29 Eylül 2026 tarihli bülteninde güncel siber güvenlik tehditlerini ve kritik zafiyetleri değerlendirdi.

Citrix, Aktif Olarak Sömürülen İki Kritik NetScaler Zafiyetini Doğruladı
Citrix, dünya genelinde saldırganlar tarafından aktif olarak kullanılan iki kritik NetScaler zafiyeti için acil durum yamaları yayınladı.
Citrix NetScaler Cihazlarında Kritik Sıfırıncı Gün Açıkları Aktif Olarak Sömürülüyor
Citrix NetScaler ADC ve Gateway ürünlerinde keşfedilen sekiz yeni zafiyetten ikisi, siber saldırganlar tarafından aktif olarak kullanılıyor.
CISA, WordPress Çekirdeğindeki Kritik Zafiyeti Bilinen Sömürü Listesine Ekledi
CISA, aktif olarak sömürüldüğü tespit edilen bir WordPress zafiyetini KEV kataloğuna dahil ederek acil yama uyarısında bulundu.

Oracle PeopleSoft Zafiyeti Üzerinden Web Shell Saldırıları Artıyor
Google, Oracle PeopleSoft sistemlerindeki kritik bir zafiyetin WAF korumalarını aşan saldırganlar tarafından aktif olarak sömürüldüğünü duyurdu.
CISA, İki Yeni Zafiyeti Bilinen İstismar Edilen Zafiyetler Kataloğuna Ekledi
CISA, aktif olarak istismar edildiği tespit edilen iki kritik zafiyeti, federal kurumlar için zorunlu olan KEV kataloğuna dahil etti.
Metasploit Güncellemesi: GitLab ve Langflow İçin Kritik Açıklar Yayınlandı
Metasploit ekibi, GitLab ve Langflow'daki kritik zafiyetleri hedefleyen yeni modülleri duyurdu. Windows ağlarını hedef alan IPv6 tabanlı saldırı araçları da sisteme eklendi.
Readwise Reader Uygulamasında Üç Kritik XSS Zafiyeti Tespit Edildi
Readwise Reader'ın Android sürümünde bulunan üç ayrı XSS açığı, saldırganların kullanıcı verilerine erişmesine ve uygulama içinde JavaScript çalıştırmasına olanak tanıyor.
CISA, Adobe ve WSO2 Ürünlerindeki Kritik Zafiyetleri Kataloguna Ekledi
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif olarak sömürülen iki kritik zafiyeti Bilinen Sömürülen Zafiyetler (KEV) listesine dahil etti.

GNOME 50.5 Güncellemesi Kritik Güvenlik Açıklarını Kapatıyor
GNOME ekibi, gvfs, Epiphany tarayıcısı ve librsvg kütüphanesindeki zafiyetleri gidermek için 50.5 sürümünü yayınladı.

Flock Güvenlik Kameralarında Milyonlarca Görseli Açığa Çıkaran Zafiyet
Flock güvenlik kameralarında keşfedilen ciddi bir açık, tek bir cihazdan 1,6 milyon görsel ve 27 bin videonun sızdırılmasına yol açtı.
CISA, Linux Kernel'daki Üç Kritik Zafiyeti Bilinen İstismar Listesine Ekledi
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak istismar edildiği tespit edilen üç Linux Kernel zafiyetini KEV kataloğuna dahil etti.

Araştırmacılar Claude Opus 5 ile OpenAI Çalışanlarının Hesaplarını Ele Geçirdi
Hacktron güvenlik firması araştırmacıları, yapay zeka modelini kullanarak OpenAI sistemlerindeki iki zafiyeti birleştirdi ve çalışan hesaplarına erişim sağladı.

Security Affairs 595. Sayı: Siber Güvenlik Dünyasından Kritik İhlaller
Pierluigi Paganini tarafından hazırlanan haftalık bültende, dünya genelindeki büyük veri ihlalleri, aktif sömürülen zafiyetler ve yapay zeka destekli saldırılar öne çıkıyor.
Cisco ISE'de Kritik Sıfırıncı Gün Açığı Aktif Olarak Sömürülüyor
Cisco, Identity Services Engine ürünündeki kimlik doğrulama atlama zafiyeti için acil yama yayınladı. CVE-2026-76460 kodlu açık, saldırganların cihaz üzerinde kök yetkileriyle komut çalıştırmasına olanak tanıyor.
CISA, Haftalık Zafiyet Bülteni Yayınlamaya Son Veriyor
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı, statik puanlama yerine risk odaklı stratejiye geçiş kapsamında haftalık bültenini 28 Eylül itibarıyla durduruyor.
Oracle, Eylül 2026 Güvenlik Güncellemesiyle 800'den Fazla Açığı Kapattı
Oracle, Eylül 2026 kritik güvenlik güncelleme paketi kapsamında 800'ü aşkın zafiyeti gideren 673 yeni yama yayınladı.

Vercel Sandbox Ödül Programı Linux Çekirdeğinde Kritik Zafiyetler Ortaya Çıkardı
Vercel'in 1 milyon dolarlık ödül programı, Linux çekirdeğinin ağ yığınında iki kritik zafiyetin keşfedilmesini sağladı.
Cisco Secure Email Gateway'deki Kritik Zafiyet CISA'nın KEV Listesine Eklendi
Cisco Secure Email Gateway cihazlarını hedef alan ve root yetkisi sağlayan kritik zafiyet, aktif olarak sömürüldüğü gerekçesiyle CISA'nın Bilinen İstismar Edilen Zafiyetler kataloğuna alındı.

Sogou Input Method'da Bulunan Kritik Zafiyet ile Uzaktan Kod Çalıştırılıyor
Tencent tarafından geliştirilen popüler klavye uygulaması Sogou Input Method, aktif olarak sömürülen kritik bir zafiyet nedeniyle hedef haline geldi.
Cisco Secure Email Gateway'de Kritik SQL Injection Açığı Tespit Edildi
CISA, aktif olarak sömürüldüğü belirlenen bir güvenlik açığını Bilinen Sömürülen Zafiyetler Kataloğu'na ekledi.