Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Zafiyetler & CVEKRİTİK

CISA, Ray Projesi'ndeki Kod Enjeksiyon Zafiyetini Aktif Sömürü Listesine Ekledi

2 saat önce1 dk okuma2 okunma

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak sömürüldüğüne dair kanıtlar bulunan yeni bir zafiyeti Bilinen Sömürülen Zafiyetler (KEV) Kataloğu'na ekledi. Söz konusu açık, Ray Projesi (Ray-Project) içerisinde yer alan bir kod enjeksiyon zafiyeti olarak tanımlanıyor ve CVE-2025-62593 koduyla takip ediliyor.

Bu tür zafiyetler, kötü niyetli siber saldırganlar tarafından sistemlere sızmak için sıklıkla kullanılan bir yöntem olarak öne çıkıyor. Özellikle kamu kurumları ve federal ağlar için ciddi bir risk teşkil eden bu açık, saldırganlara sistem üzerinde tam kontrol sağlama potansiyeli taşıyor.

Kurumun yayımladığı BOD 26-04 direktifi, federal kurumların bu katalogda yer alan zafiyetleri önceliklendirmesini ve yama işlemlerini hızlandırmasını zorunlu kılıyor. CISA, sadece federal kurumları değil, tüm organizasyonları risk tabanlı bir zafiyet yönetimi stratejisi benimsemeye ve katalogdaki açıkları vakit kaybetmeden kapatmaya davet ediyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: CISA