Zafiyetler & CVE
CISA, Citrix NetScaler Zafiyetini Aktif Sömürülenler Listesine Ekledi
Siber Güvenlik ve Altyapı Güvenlik Ajansı, aktif olarak sömürülen zafiyetler kataloğuna Citrix NetScaler kaynaklı yeni bir açık ekledi.

Cisco Catalyst SD-WAN Yöneticisinde Kritik Sıfırıncı Gün Açığı Tespit Edildi
Cisco, Catalyst SD-WAN Manager sistemlerinde aktif olarak sömürülen kritik bir kimlik doğrulama atlama zafiyeti için acil yama yayınladı.
Apple, Meta Tarafından Bildirilen Kritik Sıfırıncı Gün Açığını Yamaladı
Apple, iOS ve macOS cihazlarında aktif olarak sömürüldüğü tespit edilen kritik bir sıfırıncı gün açığını yayınladığı güncellemelerle kapattı.
Citrix NetScaler Cihazlarında Kritik Sıfırıncı Gün Açıkları Tespit Edildi
Citrix NetScaler ADC ve Gateway ürünlerinde aktif olarak sömürülen iki kritik uzaktan kod yürütme açığı bulundu. Şirket, acil yama uyarısı yayınladı.
Authlib Kütüphanesinde İmza Doğrulama Mekanizmasını Atlayan Kritik Bir Açık Bulundu
Authlib kütüphanesinin 1.7.2 ve önceki sürümlerinde, saldırganların imza doğrulamayı tamamen devre dışı bırakmasına olanak tanıyan bir güvenlik açığı tespit edildi.

Citrix, Aktif Olarak Sömürülen İki Kritik NetScaler Zafiyetini Doğruladı
Citrix, dünya genelinde saldırganlar tarafından aktif olarak kullanılan iki kritik NetScaler zafiyeti için acil durum yamaları yayınladı.
CISA, WordPress Çekirdeğindeki Kritik Zafiyeti Bilinen Sömürü Listesine Ekledi
CISA, aktif olarak sömürüldüğü tespit edilen bir WordPress zafiyetini KEV kataloğuna dahil ederek acil yama uyarısında bulundu.
CISA, İki Yeni Zafiyeti Bilinen İstismar Edilen Zafiyetler Kataloğuna Ekledi
CISA, aktif olarak istismar edildiği tespit edilen iki kritik zafiyeti, federal kurumlar için zorunlu olan KEV kataloğuna dahil etti.
Readwise Reader Uygulamasında Üç Kritik XSS Zafiyeti Tespit Edildi
Readwise Reader'ın Android sürümünde bulunan üç ayrı XSS açığı, saldırganların kullanıcı verilerine erişmesine ve uygulama içinde JavaScript çalıştırmasına olanak tanıyor.
Imprivata EAM Yazılımında RSA Anahtar Döngüsü Eksikliği Tespit Edildi
Imprivata Enterprise Access Management platformunda RSA anahtarlarının değiştirilememesi, uzun vadeli güvenlik risklerine yol açıyor.

Araştırmacı Abdelhamid Naceri, Microsoft Defender İçin Yeni Bir Exploit Yayınladı
Nightmare Eclipse adıyla tanınan güvenlik araştırmacısı Abdelhamid Naceri, Microsoft Defender güncellemelerini engelleyen yeni bir PoC exploit paylaştı.
Cisco ISE'de Kritik Sıfırıncı Gün Açığı Aktif Olarak Sömürülüyor
Cisco, Identity Services Engine ürünündeki kimlik doğrulama atlama zafiyeti için acil yama yayınladı. CVE-2026-76460 kodlu açık, saldırganların cihaz üzerinde kök yetkileriyle komut çalıştırmasına olanak tanıyor.