Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

Metasploit Güncellemesi: GitLab ve Langflow İçin Kritik Açıklar Yayınlandı

26 Eylül 20261 dk okuma22 okunma

Güvenlik araştırmacıları, GitLab üzerinde keşfedilen ve kimlik doğrulaması gerektirmeyen dosya okuma zafiyeti için yeni bir modül yayınladı. CVE-2026-85706 kodlu bu açık, GitLab CE ve EE sürümlerinin 18.7 ile 19.3.2 arasındaki versiyonlarını etkiliyor. Halihazırda saldırganlar tarafından aktif olarak sömürüldüğü bilinen bu zafiyet için sistem yöneticilerinin vakit kaybetmeden ilgili yamaları uygulaması gerekiyor.

Bir diğer kritik gelişme ise Langflow platformunda yaşandı. Kimlik doğrulaması gerektiren ancak özel bileşenler üzerinden uzaktan kod çalıştırılmasına (RCE) olanak tanıyan CVE-2026-18729 zafiyeti, artık Metasploit üzerinden test edilebiliyor. Bu açık, 1.11.1 ve önceki sürümleri kullanan sistemler için ciddi bir risk oluşturuyor.

Ekip, Windows ağlarına yönelik saldırı kapasitesini artıran yeni IPv6 DNS devralma modüllerini de duyurdu. Bu araçlar, ağdaki yapılandırma eksikliklerini kullanarak Windows istemcilerini saldırganın DNS sunucusuna yönlendiren mitm6 tarzı saldırıları mümkün kılıyor. Kerberos kimlik doğrulama relay saldırı zincirinin bir parçası olarak tasarlanan bu modüller, IPv6 yığınını devre dışı bırakmayan veya yapılandırmayan ağlar için önemli bir güvenlik riski teşkil ediyor.

Söz konusu güncellemelerle birlikte Kate metin düzenleyicisi için yeni bir kalıcılık modülü eklenirken, ZoomEye arama modülünde de performans ve kararlılık iyileştirmeleri yapıldı. Kullanıcılar, en güncel Metasploit çerçeve sürümüne msfupdate komutuyla ulaşabilirler.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: Rapid7 Blog