Zafiyetler & CVE
CISA, Ray Projesi'ndeki Kod Enjeksiyon Zafiyetini Aktif Sömürü Listesine Ekledi
CISA, Ray Projesi'nde tespit edilen ve aktif olarak sömürülen bir kod enjeksiyon zafiyetini Bilinen Sömürülen Zafiyetler Kataloğu'na dahil etti.

macOS Ekran Paylaşımı Açığı Üzerinden Monero Madenciliği Yapılıyor
Apple'ın macOS Ekran Paylaşımı özelliğindeki kritik bir kimlik doğrulama hatası, saldırganlar tarafından aktif olarak sömürülüyor.
Johnson Controls Metasys Yazılımında Kritik XSS Zafiyeti Tespit Edildi
Johnson Controls Metasys platformunda bulunan bir XSS açığı, saldırganların yönetici oturumlarını ele geçirmesine olanak tanıyor.
Siemens License Server'da Kritik Yetki Yükseltme ve Dosya Erişimi Açıkları Tespit Edildi
Siemens License Server yazılımında bulunan iki kritik zafiyet, saldırganların sistem dosyalarına erişmesine ve yetki yükseltmesine olanak tanıyor.

WordPress, Uzaktan Kod Çalıştırmaya İzin Veren Kritik Bir Açığı Yamaladı
WordPress, Imagick ve Ghostscript kullanan sistemlerde uzaktan kod yürütülmesine olanak tanıyan kritik bir güvenlik açığı için güncelleme yayınladı.

Adobe Commerce'teki Kritik Zafiyet Yayınlanır Yayınlanmaz İstismar Edilmeye Başlandı
Adobe Commerce'te keşfedilen ve yetki yükseltmeye olanak tanıyan kritik zafiyet, yama duyurusunun hemen ardından saldırganların hedefi oldu.
Home Assistant Green Cihazlarında Kritik SSRF Zafiyeti Bulundu
Pwn2Own yarışmasında keşfedilen bir zafiyet, saldırganların kimlik doğrulaması olmadan sunucu tarafında istek göndermesine olanak tanıyor.

Ivanti, Endpoint Manager ve Neurons For MDM İçin Kritik Güvenlik Yamaları Yayınladı
Ivanti, Endpoint Manager ve Neurons for MDM platformlarında tespit edilen yüksek önem dereceli zafiyetleri gidermek için güncellemeler sundu.

SharePoint Zafiyeti İçin Yayınlanan PoC Sonrası Aktif Saldırılar Başladı
Microsoft'un Temmuz ayında yamaladığı SharePoint zafiyeti, teknik detayların ve PoC kodunun paylaşılmasının ardından siber saldırganlar tarafından aktif olarak sömürülmeye başlandı.

Cisco, Aktif Olarak Sömürülen Güvenlik Duvarı Açığını Yamaladı
Cisco, Secure Firewall cihazlarında tespit edilen ve aktif olarak saldırılarda kullanılan sıfırıncı gün açığı için acil yama yayınladı.

SonicWall, Destek Süresi Dolan GMS Platformu İçin Kritik Yama Yayınladı
SonicWall, Ekim 2025'te emekliye ayrılan GMS platformu ve Email Security ürünleri için uzaktan kod yürütmeye olanak tanıyan kritik güvenlik açıklarını yamaladı.

SAP, Kritik Kod Enjeksiyonu ve Bellek Bozulması Açıklarını Yamaladı
SAP, Ağustos 2026 güvenlik güncellemesi kapsamında dört kritik zafiyeti içeren 28 yeni güvenlik notu yayınladı.