Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

CISA, Langflow, N-central ve Apache Tomcat'teki Kritik Zafiyetler İçin Uyarı Yayınladı

1 saat önce1 dk okuma1 okunma
CISA, Langflow, N-central ve Apache Tomcat'teki Kritik Zafiyetler İçin Uyarı Yayınladı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), IBM Langflow OSS, N-able N-central ve Apache Tomcat üzerinde tespit edilen üç kritik zafiyetin saldırganlar tarafından aktif olarak sömürüldüğünü duyurdu. Kurum, federal ajanslara bu açıkları kapatmaları için 7 Ağustos tarihine kadar süre tanıdı.

CVE-2026-9198 koduyla takip edilen ve 9.8 CVSS puanına sahip Langflow OSS zafiyeti, kimlik doğrulaması gerektirmeyen saldırganların uzaktan kod yürütmesine olanak tanıyor. IBM, 1.10.1 sürümüyle yamalanan bu açığın, süper kullanıcı belirteçlerini ele geçiren ve ardından doğrulama uç noktasına zararlı Python kodu gönderen bir zincirleme saldırı yöntemiyle tetiklendiğini belirtti.

N-able N-central platformunda ise CVE-2026-18556 ve bu yamanın atlatılmasıyla ortaya çıkan CVE-2026-18577 kodlu kimlik doğrulama atlama açıkları bulunuyor. Başlangıçta bir sıfırıncı gün saldırısı olarak kullanılan bu zafiyetler, saldırganların yönetim platformu üzerinden sistemlere tam yetkiyle erişmesine imkan tanıyor.

Apache Tomcat tarafında ise CVE-2026-34486 koduyla izlenen bir EncryptInterceptor atlama zafiyeti öne çıkıyor. Nisan ayında yamalanan bu açık, şifreleme katmanının hatalı yapılandırılması nedeniyle saldırganların küme üyeleri üzerinde uzaktan kod yürütmesine yol açıyor. Güvenlik araştırmacıları, bu zafiyetin özellikle Snowlight zararlı yazılımı ve yapay zeka destekli otonom saldırı kampanyalarında kullanıldığını gözlemledi.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: SecurityWeek