Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Zafiyetler & CVEKRİTİK

CISA, TrueConf Server Açıklarını Bilinen Sömürülen Zafiyetler Kataloğuna Ekledi

47 dk önce1 dk okuma1 okunma

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), TrueConf Server ürününü hedef alan iki yeni zafiyeti, aktif olarak sömürüldüklerine dair kanıtlar nedeniyle Bilinen Sömürülen Zafiyetler (KEV) Kataloğuna dahil etti. Katalogdaki yerini alan CVE-2026-72529 kodlu açık, kritik bir işlev için kimlik doğrulama mekanizmasının eksikliğinden kaynaklanırken, CVE-2026-72530 kodlu zafiyet ise bir kod enjeksiyonu açığı olarak tanımlandı.

Bu tür güvenlik açıkları, siber saldırganlar tarafından sıklıkla tercih edilen bir saldırı vektörü olarak öne çıkıyor ve hedef sistemlerde tam kontrol sağlama potansiyeli nedeniyle ciddi riskler barındırıyor. CISA, yayınladığı güncel bildiriyle federal kurumları, BOD 26-04 direktifi kapsamında bu zafiyetlerin giderilmesine öncelik vermeleri konusunda uyardı. Federal Sivil Yürütme Şubesi (FCEB) kurumları için zorunlu olan bu süreç, yamaların uygulanmasından önce sistemlerin saldırıya uğrayıp uğramadığının kontrol edilmesini de kapsıyor.

Söz konusu direktif yasal olarak yalnızca federal kurumları bağlasa da, CISA tüm organizasyonların risk temelli bir güvenlik yönetimi benimsemesini ve katalogdaki zafiyetlerin yamalanmasına öncelik vermesini tavsiye ediyor. Ajans, katalog kriterlerine uyan yeni açıkların tespit edildikçe listeye eklenmeye devam edeceğini belirtiyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: CISA