Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Zafiyetler & CVEKRİTİK

Adobe Commerce'teki Kritik Zafiyet Yayınlanır Yayınlanmaz İstismar Edilmeye Başlandı

2 saat önce1 dk okuma4 okunma
Adobe Commerce'teki Kritik Zafiyet Yayınlanır Yayınlanmaz İstismar Edilmeye Başlandı

Adobe Commerce platformunda keşfedilen ve CVE-2026-71362 koduyla takip edilen kritik seviyedeki bir güvenlik açığı, yama duyurusunun hemen ardından siber saldırganların hedefi haline geldi. CVSS puanı 9.1 olarak belirlenen bu hata, kimlik doğrulaması yapmamış saldırganların sistem üzerinde yetki yükseltmesine ve diğer müşterilerin hesaplarını ele geçirmesine olanak tanıyor.

Web mağazası güvenliği üzerine çalışan Sansec firması, söz konusu zafiyetin müşteri oturumlarını başka bir hesaba aktarmak için kullanılabildiğini doğruladı. Bu durum, saldırganların kurbanların hesaplarına erişerek özel müşteri verilerini çalabilmesine yol açıyor. Adobe, Ağustos 2026 yama döngüsü kapsamında bu sorunu çözdüğünü duyurmuş olsa da, yamanın yayınlanmasından kısa bir süre sonra ilk istismar girişimlerinin engellendiği rapor edildi.

Söz konusu açık, Commerce, Commerce B2B ve Magento Open Source ürünlerinin Temmuz 2026 yamaları dahil olmak üzere tüm sürümlerini etkiliyor. Adobe, bu kritik hatayı ve diğer altı güvenlik kusurunu gidermek için yalıtılmış bir yama paketi yayınladı. Şirket, potansiyel entegrasyon sorunlarını en aza indirmek adına geliştirilen bu yamaların, herhangi bir gecikme yaşanmadan en kısa sürede uygulanması gerektiği konusunda uyarıda bulunuyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: SecurityWeek