"Zafiyet" için 30 sonuç

GitLab, Kritik Kod Enjeksiyonu Açığını Yama ile Kapattı
GitLab, kimlik doğrulaması gerektirmeyen kritik bir kod enjeksiyonu açığı dahil olmak üzere iki güvenlik zafiyetini yamaladı.

CISA, Ray Çerçevesindeki Kritik Zafiyetin Aktif Olarak Sömürüldüğünü Doğruladı
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), yapay zeka iş yüklerini ölçeklendiren Ray çerçevesindeki kritik bir açığın saldırganlar tarafından aktif olarak kullanıldığını duyurdu.

Unisoc Modemlerdeki İki Zafiyet Birleşerek Cihaz Kontrolünü Mümkün Kılıyor
Araştırmacılar, Unisoc modemlerdeki iki güvenlik açığını zincirleme kullanarak bir Android cihazın kontrolünü ele geçirmeyi başardı.
CISA, Ray Projesi'ndeki Kod Enjeksiyon Zafiyetini Aktif Sömürü Listesine Ekledi
CISA, Ray Projesi'nde tespit edilen ve aktif olarak sömürülen bir kod enjeksiyon zafiyetini Bilinen Sömürülen Zafiyetler Kataloğu'na dahil etti.

SAP Commerce Cloud'da Kritik Zafiyet Aktif Olarak Sömürülüyor
SAP Commerce Cloud sistemlerini hedef alan ve 10.0 CVSS puanına sahip kritik zafiyet, yama yayınlandıktan sadece üç gün sonra saldırganlar tarafından kullanılmaya başlandı.

NIST, Yapay Zeka Kaynaklı Zafiyet Artışına Karşı Yine Yapay Zekayı Kullanacak
Yapay zeka destekli tarama araçları nedeniyle tespit edilen zafiyet sayısındaki hızlı artış, NIST'i güvenlik süreçlerinde yapay zekadan faydalanmaya yöneltti.

Boeing 737 Sistemlerine Sızma Yöntemi ve Ticari Soğutma Zafiyetleri
Haftalık siber güvenlik gündeminde Boeing 737 uçaklarına yönelik donanım tabanlı sızma girişimi, ticari soğutma sistemlerindeki kritik açıklar ve büyük şirketleri hedef alan veri ihlalleri öne çıkıyor.
Johnson Controls Metasys Yazılımında Kritik XSS Zafiyeti Tespit Edildi
Johnson Controls Metasys platformunda bulunan bir XSS açığı, saldırganların yönetici oturumlarını ele geçirmesine olanak tanıyor.

Bulut Ortamlarında Kimlik ve Erişim Yönetimi Zafiyetleri Yüzde 98'e Ulaştı
Intruder'ın 2026 Cloud Security Index raporuna göre, bulut altyapılarındaki yanlış yapılandırmalar ve zayıf kimlik kontrolleri güvenlik risklerini zirveye taşıyor.
Siemens Desigo Kontrolcülerinde Kritik Hizmet Dışı Bırakma Zafiyeti
Siemens, Desigo DXR ve PXC serisi kontrolcülerde bulunan ve cihazların yanıt vermesini engelleyen bir zafiyet için güncelleme yayınladı.
Siemens License Server'da Kritik Yetki Yükseltme ve Dosya Erişimi Açıkları Tespit Edildi
Siemens License Server yazılımında bulunan iki kritik zafiyet, saldırganların sistem dosyalarına erişmesine ve yetki yükseltmesine olanak tanıyor.

Adobe Commerce'teki Kritik Zafiyet Aktif Olarak Sömürülüyor
Adobe Commerce ve Magento Open Source sürümlerini etkileyen 9.1 şiddetindeki kritik açık, duyurulduktan kısa süre sonra saldırganların hedefi oldu.
Siemens Parasolid Yazılımında Kritik Güvenlik Açığı Tespit Edildi
Siemens, Parasolid ürünündeki X_T dosyalarını işlerken ortaya çıkan ve kod yürütülmesine olanak tanıyan kritik bir zafiyet için güncelleme yayınladı.

Adobe Commerce'teki Kritik Zafiyet Yayınlanır Yayınlanmaz İstismar Edilmeye Başlandı
Adobe Commerce'te keşfedilen ve yetki yükseltmeye olanak tanıyan kritik zafiyet, yama duyurusunun hemen ardından saldırganların hedefi oldu.

Belçika eID Kimlik Doğrulama Sisteminde Kritik Uzaktan Kod Yürütme Açığı
Belçika'nın dijital kimlik doğrulama altyapısında kullanılan bir tarayıcı eklentisi, saldırganların sistem üzerinde tam kontrol sağlamasına olanak tanıyan kritik zafiyetler barındırıyor.
Home Assistant Green Cihazlarında Kritik SSRF Zafiyeti Bulundu
Pwn2Own yarışmasında keşfedilen bir zafiyet, saldırganların kimlik doğrulaması olmadan sunucu tarafında istek göndermesine olanak tanıyor.

Cisco, Güvenlik Duvarlarını Çökerten Kritik Zafiyet İçin Yama Yayınladı
Cisco, uzaktan erişim hizmetlerinde keşfedilen ve aktif olarak sömürülen CVE-2026-20349 kodlu zafiyet için acil yama yayınladı.

Ivanti, Endpoint Manager ve Neurons For MDM İçin Kritik Güvenlik Yamaları Yayınladı
Ivanti, Endpoint Manager ve Neurons for MDM platformlarında tespit edilen yüksek önem dereceli zafiyetleri gidermek için güncellemeler sundu.
RISC-V İşlemcilerde Spectre Zafiyeti: Ticari Çipler Risk Altında
Belçika ve Almanya'daki araştırmacılar, popüler RISC-V mimarisine sahip ticari işlemcilerin Spectre zafiyetlerine karşı savunmasız olduğunu kanıtladı.

SharePoint Zafiyeti İçin Yayınlanan PoC Sonrası Aktif Saldırılar Başladı
Microsoft'un Temmuz ayında yamaladığı SharePoint zafiyeti, teknik detayların ve PoC kodunun paylaşılmasının ardından siber saldırganlar tarafından aktif olarak sömürülmeye başlandı.

Microsoft Ağustos 2026 Patch Tuesday: 421 Zafiyet ve Aktif Sömürülen Açıklar
Microsoft, Ağustos ayı güvenlik güncellemeleriyle 236'sı Windows'a ait olmak üzere toplam 421 zafiyeti yamaladı. Aktif olarak sömürülen bir sıfırıncı gün açığı ve SharePoint'teki kritik bir zincirleme zafiyet öne çıkıyor.

Microsoft, Aktif Olarak Sömürülen Windows Zafiyeti İçin Acil Yama Yayınladı
Microsoft, aylık güvenlik güncellemeleri kapsamında 398 farklı açığı kapattı; bunlar arasında aktif olarak saldırılarda kullanılan kritik bir Windows sürücü zafiyeti de yer alıyor.

Zoom, Sıfır Tıklama ile Kod Çalıştırmaya İzin Veren Kritik Açığı Yamaladı
Zoom, toplantı katılımcılarının hiçbir etkileşimi olmadan cihaz kontrolünü ele geçirmelerine olanak tanıyan kritik bir uzaktan kod yürütme zafiyetini giderdi.
Microsoft SharePoint'te Kritik Uzaktan Kod Çalıştırma Açığı Yama Aldı
Rapid7 araştırmacıları, SharePoint sunucularını hedef alan ve iki zafiyetin birleşimiyle oluşan kritik bir RCE zincirini ortaya çıkardı.

SAP, Kritik Kod Enjeksiyonu ve Bellek Bozulması Açıklarını Yamaladı
SAP, Ağustos 2026 güvenlik güncellemesi kapsamında dört kritik zafiyeti içeren 28 yeni güvenlik notu yayınladı.
Cisco, ClamAV Zafiyetleri İçin Uyarı Yayınladı: İki Açık İçin PoC Kodu Mevcut
Cisco, popüler antivirüs motoru ClamAV'deki yedi farklı zafiyetin Secure Endpoint Connector ürünlerini etkilediğini duyurdu. İki açık için halihazırda kamuya açık PoC kodu bulunuyor.
OpenCart 4.2.0.0 Sürümünde Kritik Dizin Gezinme Zafiyeti Tespit Edildi
OpenCart e-ticaret platformunun eklenti yükleyicisinde bulunan bir açık, saldırganların sunucu üzerinde kod çalıştırmasına olanak tanıyor.

Security Affairs 589. Sayı: Küresel Siber Saldırılar ve Yeni Zafiyetler
Pierluigi Paganini tarafından hazırlanan Security Affairs bülteninin 589. sayısı, dünya genelindeki büyük veri ihlallerini, fidye yazılımı operasyonlarını ve kritik yazılım zafiyetlerini bir araya getiriyor.

Atlassian Rovo'daki Kritik Zafiyet Kurumsal Verileri Tehdit Etti
Atlassian'ın yapay zeka asistanı Rovo'da keşfedilen RovoBlast adlı zafiyet, tek bir tıklama ile saldırganların sistemdeki verilere erişmesine olanak tanıyordu.
JetBrains TeamCity'de Kritik Uzaktan Kod Yürütme Zafiyeti Tespit Edildi
JetBrains TeamCity sunucularında kimlik doğrulaması gerektirmeyen kritik bir uzaktan kod yürütme açığı bulundu. CISA, CVE-2026-63077 kodlu bu zafiyetin aktif olarak sömürüldüğünü doğruladı.