Zafiyetler & CVE
Ebyte NE2-D11 Cihazlarında Kritik Güvenlik Açıkları Tespit Edildi
Ebyte NE2-D11 cihazlarının FW-9167-0-11 sürümünde, yetkisiz erişime ve sistem kontrolünün ele geçirilmesine yol açabilen çok sayıda kritik güvenlik açığı bulundu.

CISA, Oracle WebLogic Sunucularını Hedef Alan Kritik Açık İçin Uyardı
CISA, Oracle WebLogic sunucularında aktif olarak sömürülen kritik bir uzaktan kod yürütme açığı için federal kurumlara acil yama talimatı verdi.
CISA, Zimbra Collaboration Suite'teki Kritik Açığı Kataloguna Ekledi
CISA, aktif olarak sömürüldüğü tespit edilen bir Zimbra Collaboration Suite zafiyetini Bilinen Sömürülen Zafiyetler (KEV) listesine dahil etti.
Calix GS7 XGS Routerlarda Kritik Kimlik Doğrulama Açığı Bulundu
Calix GS7 XGS GS5239XG model routerlarda bulunan bir zafiyet, saldırganların cihazın UPnP servisine kimlik doğrulaması olmadan erişmesine olanak tanıyor.
Johnson Controls Simplex Incident Manager Yazılımında Kritik Güvenlik Açığı
Simplex Incident Manager uygulamasındaki bir zafiyet, yerel saldırganların sistem belleğinden kullanıcı parolalarını ve kimlik doğrulama anahtarlarını çalmasına olanak tanıyor.
CISA, TrueConf Server Açıklarını Bilinen Sömürülen Zafiyetler Kataloğuna Ekledi
CISA, aktif olarak sömürüldüğü tespit edilen iki kritik TrueConf Server zafiyetini KEV kataloğuna dahil etti.

Popüler Yapay Zeka Platformu MLflow'daki Kritik Zafiyet Bulut Kimlik Bilgilerini Tehdit Ediyor
MLflow platformunda tespit edilen ve aktif olarak sömürülen SSRF zafiyeti, saldırganların bulut ortamlarındaki hassas verilere erişmesine olanak tanıyor.
Citrix NetScaler ADC ve Gateway için Kritik Kimlik Doğrulama Atlatma Açığı
Citrix NetScaler ürünlerinde tespit edilen kritik bir güvenlik açığı, saldırganların kimlik doğrulamayı atlamasına olanak tanıyor. Acil yama çağrısı yapıldı.

Oracle Ağustos 2026 Güvenlik Güncellemesi ile 943 Yeni Yama Yayınladı
Oracle, Ağustos ayı güvenlik paketiyle 1.000'den fazla zafiyeti kapatan 943 yeni yamayı kullanıma sundu.

CISA, Microsoft, VMware ve Apple Ürünlerindeki Kritik Açıklar İçin Acil Yama Uyarısı Yaptı
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, aktif olarak sömürülen dört kritik güvenlik açığı için acil yama çağrısında bulundu.
CISA, Ray Projesi'ndeki Kod Enjeksiyon Zafiyetini Aktif Sömürü Listesine Ekledi
CISA, Ray Projesi'nde tespit edilen ve aktif olarak sömürülen bir kod enjeksiyon zafiyetini Bilinen Sömürülen Zafiyetler Kataloğu'na dahil etti.

macOS Ekran Paylaşımı Açığı Üzerinden Monero Madenciliği Yapılıyor
Apple'ın macOS Ekran Paylaşımı özelliğindeki kritik bir kimlik doğrulama hatası, saldırganlar tarafından aktif olarak sömürülüyor.