Zafiyetler & CVE
Cisco Secure Email Gateway'deki Kritik Zafiyet CISA'nın KEV Listesine Eklendi
Cisco Secure Email Gateway cihazlarını hedef alan ve root yetkisi sağlayan kritik zafiyet, aktif olarak sömürüldüğü gerekçesiyle CISA'nın Bilinen İstismar Edilen Zafiyetler kataloğuna alındı.
Cisco Secure Email Gateway'de Kritik SQL Injection Açığı Tespit Edildi
CISA, aktif olarak sömürüldüğü belirlenen bir güvenlik açığını Bilinen Sömürülen Zafiyetler Kataloğu'na ekledi.
GitLab'deki Kritik 10.0 Puanlı Zafiyet Aktif Olarak Sömürülüyor
GitLab sunucularında kimlik doğrulaması gerektirmeyen kritik bir dosya okuma açığı, yama yayınlandıktan kısa süre sonra saldırganlar tarafından kullanılmaya başlandı.

ConnectWise, Aktif Olarak Sömürülen Kritik ScreenConnect Zafiyetini Yamaladı
Uzaktan erişim yazılımı ScreenConnect'te bulunan ve solucan benzeri saldırılara yol açan kritik güvenlik açığı için acil yama yayınlandı.

Android Eylül 2026 Güvenlik Güncellemesi 180 Zafiyeti Kapatıyor
Google, Temmuz ve Ağustos aylarını boş geçtikten sonra Eylül ayı için 180 güvenlik açığını gideren kapsamlı bir yama paketi yayınladı.
CISA, Aktif Olarak Sömürülen Chromium Zafiyetini Katalog Listesine Ekledi
CISA, Google Chromium V8 motorunda tespit edilen ve aktif olarak saldırılarda kullanılan bir zafiyeti KEV kataloğuna dahil etti.

Sangoma Switchvox Sistemlerindeki Kritik SQL Enjeksiyon Açığı Aktif Olarak Sömürülüyor
Kurumsal VoIP yönetim çözümü Sangoma Switchvox'ta bulunan kritik seviyedeki SQL enjeksiyon açığı, saldırganlar tarafından uzaktan kod çalıştırmak için kullanılıyor.

SonicWall SMA 1000 Serisinde Kimlik Doğrulama Gerektirmeyen RCE Açığı Bulundu
SonicWall SMA 1000 cihazlarında tespit edilen yeni sıfırıncı gün açıkları, saldırganların kimlik doğrulaması yapmadan uzaktan kod çalıştırmasına olanak tanıyor.
Hugging Face Transformers Kütüphanesinde Kritik Güvenlik Açığı Tespit Edildi
Hugging Face Transformers kütüphanesinin belirli sürümlerinde, kullanıcı onayı alınmadan uzaktan kod dosyalarının yerel diske yazılmasına neden olan bir zafiyet bulundu.

ServiceNow, Yapay Zeka Platformundaki Üç Kritik Kod Enjeksiyon Açığını Yamaladı
ServiceNow, platformundaki üçü kritik seviyede olmak üzere dört güvenlik açığı için acil yama yayınladı. Kimlik doğrulaması gerektirmeyen bu açıklar, saldırganların sistem verilerine erişmesine veya kod çalıştırmasına olanak tanıyor.
Rockwell Automation OTTO Fleet Manager'da Parola Zafiyeti Tespit Edildi
OTTO Fleet Manager yazılımındaki bcrypt uygulama hatası, saldırganların parola hash değerlerini kaba kuvvet yöntemiyle kırmasını kolaylaştırıyor.

PaperCut Yazılımlarında Kritik Sıfırıncı Gün Açığı Aktif Olarak Sömürülüyor
PaperCut NG ve MF baskı yönetimi yazılımlarında keşfedilen kritik bir açık, saldırganlar tarafından aktif şekilde kullanılıyor.