Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA

Zafiyetler & CVE

TeknoHQ
Zafiyetler & CVEKRİTİK

OpenCart 4.2.0.0 Sürümünde Kritik Dizin Gezinme Zafiyeti Tespit Edildi

OpenCart e-ticaret platformunun eklenti yükleyicisinde bulunan bir açık, saldırganların sunucu üzerinde kod çalıştırmasına olanak tanıyor.

TeknoHQ10 Ağustos 20261 dk okuma
TeknoHQ
Zafiyetler & CVEKRİTİK

CISA, Progress LoadMaster'daki Kritik Komut Enjeksiyonu Açığını Kataloguna Ekledi

ABD siber güvenlik kurumu CISA, Progress LoadMaster ürünlerinde aktif olarak sömürülen kritik bir uzaktan kod yürütme açığını KEV listesine dahil etti.

TeknoHQ8 Ağustos 20261 dk okuma
TeknoHQ
Zafiyetler & CVEKRİTİK

JetBrains TeamCity'de Kritik Uzaktan Kod Yürütme Zafiyeti Tespit Edildi

JetBrains TeamCity sunucularında kimlik doğrulaması gerektirmeyen kritik bir uzaktan kod yürütme açığı bulundu. CISA, CVE-2026-63077 kodlu bu zafiyetin aktif olarak sömürüldüğünü doğruladı.

TeknoHQ8 Ağustos 20261 dk okuma
TeknoHQ
JetBrains TeamCity'deki Kritik Zafiyet Aktif Olarak Sömürülüyor
Zafiyetler & CVEKRİTİK

JetBrains TeamCity'deki Kritik Zafiyet Aktif Olarak Sömürülüyor

CISA, JetBrains TeamCity platformunda bulunan ve uzaktan kod yürütmeye olanak tanıyan kritik bir açığın saldırganlar tarafından aktif olarak kullanıldığını duyurdu.

TeknoHQ6 Ağustos 20261 dk okuma
TeknoHQ
Zafiyetler & CVEKRİTİK

Paperclip Platformundaki Kritik Zafiyet Uzaktan Kod Çalıştırmaya İzin Veriyor

Yapay zeka yönetim platformu Paperclip'te bulunan yetki denetimi eksikliği, saldırganların sunucu üzerinde tam yetkiyle kod çalıştırmasına olanak tanıyor.

TeknoHQ6 Ağustos 20261 dk okuma
TeknoHQ
Cisco, SD-WAN ve IOS XE Ürünlerindeki Kritik Zafiyetler İçin Yama Yayınladı
Zafiyetler & CVEKRİTİK

Cisco, SD-WAN ve IOS XE Ürünlerindeki Kritik Zafiyetler İçin Yama Yayınladı

Cisco, Catalyst SD-WAN, IOS XE ve Secure Firewall Management Center ürünlerinde tespit edilen kritik seviyedeki çok sayıda zafiyet için güvenlik güncellemelerini kullanıma sundu.

TeknoHQ6 Ağustos 20261 dk okuma
TeknoHQ
N-able N-central Sunucularında Kimlik Doğrulama Atlatma Zafiyeti Yamalandı
Zafiyetler & CVEKRİTİK

N-able N-central Sunucularında Kimlik Doğrulama Atlatma Zafiyeti Yamalandı

N-able, N-central ürünündeki kimlik doğrulama atlatma zafiyetinin aktif olarak sömürülmesi üzerine acil yama yayınladı.

TeknoHQ3 Ağustos 20261 dk okuma
TeknoHQ
JetBrains, TeamCity'deki Kritik Uzaktan Kod Yürütme Açığını Yamaladı
Zafiyetler & CVEKRİTİK

JetBrains, TeamCity'deki Kritik Uzaktan Kod Yürütme Açığını Yamaladı

JetBrains, TeamCity On-Premises sürümlerinde kimlik doğrulaması gerektirmeyen kritik bir güvenlik açığını kapattı. CVE-2026-63077 kodlu açık, saldırganların sunucu üzerinde komut çalıştırmasına olanak tanıyor.

TeknoHQ1 Ağustos 20261 dk okuma
TeknoHQ
Zafiyetler & CVEKRİTİK

VMware vCenter Server'da Kritik Kimlik Doğrulama ve Kod Yürütme Açıkları

Broadcom, vCenter Server ürünlerinde kimlik doğrulamayı devre dışı bırakan ve uzaktan kod yürütülmesine olanak tanıyan iki kritik zafiyet için acil yama uyarısı yayınladı.

TeknoHQ30 Temmuz 20261 dk okuma
TeknoHQ
vBulletin Forumlarında Kritik Kod Yürütme Açığı İçin Exploit Yayınlandı
Zafiyetler & CVEKRİTİK

vBulletin Forumlarında Kritik Kod Yürütme Açığı İçin Exploit Yayınlandı

vBulletin'in kimlik doğrulaması gerektirmeyen kod yürütme açığı için halka açık bir exploit yayınlandı. Yama almamış forum sunucuları ciddi risk altında.

TeknoHQ27 Temmuz 20261 dk okuma
TeknoHQ
Johnson Controls XAAP Android Uygulamasında Hassas Veri İfşası Açığı Bulundu
Zafiyetler & CVEYÜKSEK

Johnson Controls XAAP Android Uygulamasında Hassas Veri İfşası Açığı Bulundu

Johnson Controls, XAAP Android uygulamasındaki şifrelenmemiş veri depolama zafiyetini gidermek için güncelleme yayınladı.

TeknoHQ26 Temmuz 20261 dk okuma
TeknoHQ
Rusya Destekli Hackerlar Zimbra Kullanıcılarını Hedef Alan Yeni Bir Kampanya Başlattı
Zafiyetler & CVEKRİTİK

Rusya Destekli Hackerlar Zimbra Kullanıcılarını Hedef Alan Yeni Bir Kampanya Başlattı

Rusya bağlantılı LAUNDRY BEAR grubu, Zimbra Collaboration Suite yazılımındaki bir sıfırıncı gün açığını kullanarak devlet ve ticari kurumların e-posta verilerini çalıyor.

TeknoHQ26 Temmuz 20261 dk okuma