Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

Adobe Commerce'teki Kritik Zafiyet Aktif Olarak Sömürülüyor

1 saat önce1 dk okuma1 okunma
Adobe Commerce'teki Kritik Zafiyet Aktif Olarak Sömürülüyor

Adobe Commerce, Commerce B2B ve Magento Open Source sürümlerini etkileyen CVE-2026-71362 kodlu kritik zafiyet, yayınlanan güvenlik bülteninin hemen ardından saldırganlar tarafından aktif olarak kullanılmaya başlandı. CVSS puanı 9.1 olarak belirlenen bu açık, kimlik doğrulaması yapmamış saldırganların müşteri oturumlarını kendi hesaplarına aktarmasına ve özel verilere erişmesine imkan tanıyor.

Siber güvenlik şirketi Sansec, Adobe'nin Temmuz 2026 yamalarını yayınlamasının ardından platforma yönelik ilk sömürü girişimlerini tespit ederek engellediğini duyurdu. Yapılan incelemeler, saldırganların bu açığı kullanmak için herhangi bir kullanıcı etkileşimine, yönetici yetkisine veya önceden oluşturulmuş bir hesaba ihtiyaç duymadığını ortaya koyuyor.

Adobe, bu sorunu çözmek için APSB26-92 numaralı izole yama dosyalarını kullanıma sundu. Söz konusu güncelleme, hesap ele geçirme riskinin yanı sıra depolanmış siteler arası betik çalıştırma (XSS) ve yetkilendirme sorunları dahil olmak üzere toplam yedi farklı zafiyeti gideriyor. Şirket, sistem güvenliğini sağlamak adına kullanıcıların vakit kaybetmeden en güncel yamaları uygulaması gerektiğini vurguluyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: Security Affairs