Zafiyetler & CVE

Microsoft Temmuz 2026 Güvenlik Güncellemeleri Yayınlandı: 57 Kritik Zafiyet
Microsoft, Temmuz ayı güvenlik yamalarıyla 622 zafiyeti kapatıyor. Bunlardan 57 tanesi kritik olarak sınıflandırılırken, iki açığın halihazırda aktif olarak sömürüldüğü bildirildi.
Microsoft SharePoint'te Kritik Kimlik Doğrulama Atlatma Zafiyeti Giderildi
Rapid7 araştırmacıları, Microsoft SharePoint üzerinde kimlik doğrulamasını atlamaya olanak tanıyan ve uzaktan kod yürütme zincirinin bir parçası olan CVE-2026-55040 zafiyetini tespit etti.

VMware Avi Load Balancer için 7 Kritik Güvenlik Yaması Yayınlandı
Broadcom, VMware Avi Load Balancer platformundaki yedi ciddi güvenlik açığını kapatan güncellemeleri duyurdu. Sistem yöneticilerinin saldırılara karşı en son yamaları yüklemeleri öneriliyor.

Zimbra, Classic Web Client'taki Kritik Kod Yürütme Açığını Düzeltti
Zimbra, Classic Web Client'ta tespit edilen kritik bir güvenlik açığını kapatmak için harekete geçti. Bu zafiyet, saldırganların özel olarak hazırlanmış bir e-posta göndererek sistem üzerinde kötü amaçlı kod çalıştırmasına olanak tanıyordu.
CISA, Cisco IOS Cihazlarındaki Kritik Bir Zafiyeti Kataloguna Ekledi
ABD siber güvenlik kurumu CISA, aktif olarak sömürülen zafiyetler listesine eski bir Cisco IOS açığını dahil etti.
CISA, Aktif Olarak Sömürülen Bir Cisco Zafiyetini Kataloguna Ekledi
CISA, aktif saldırılarda kullanıldığı tespit edilen CVE-2008-4128 kodlu Cisco IOS zafiyetini Bilinen Sömürülen Zafiyetler (KEV) listesine dahil etti.
Schneider Electric Easergy MiCOM Px40 Serisinde Hard-Coded Kimlik Bilgileri Zafiyeti
Schneider Electric'in Easergy MiCOM Px40 Serisi ürünlerinde hard-coded kimlik bilgileri zafiyeti bulundu. Bu zafiyet, yetkisiz erişim riski oluşturuyor.
OpenPLC v3'de Arbitrary File Write Zafiyeti
OpenPLC v3, yetkili saldırganların dosya sistemine dosyalar yazmasına ve bu dosyaları derleme yoluyla yerel kod çalıştırmasına izin veren bir zafiyet içermektedir.
CISA İki Yeni Zafiyeti KEV Kataloğuna Ekledi
CISA, iki yeni zafiyeti aktif olarak sömürüldüklerine dair kanıtlar nedeniyle Known Exploited Vulnerabilities (KEV) Kataloğuna ekledi.
Adalo Database API Zafiyeti: Milyonlarca Uygulamayı Etkileyen Veri Güvenliği Açığı
Adalo'nun no-code uygulama platformu, platform düzeyindeki bir zafiyet nedeniyle tüm kullanıcı kayıtlarını veri tabanı API'si aracılığıyla açığa çıkarıyor. Bu durum, geliştiricileri ve son kullanıcıları veri ifşası riskine maruz bırakıyor.
CISA Kataloğuna Üç Yeni Sömürülen Zafiyet Eklendi
CISA, aktif sömürme kanıtlarına dayanarak üç yeni zafiyeti Known Exploited Vulnerabilities (KEV) Kataloğuna ekledi. Bu zafiyetler, federal işletmelere önemli riskler oluşturuyor.

Adobe ColdFusion'da Kritik Zafiyet
Adobe ColdFusion'da kritik bir zafiyet bulundu ve saldırılarda kullanıldı.