Zafiyetler & CVE
JetBrains TeamCity'de Kritik Uzaktan Kod Yürütme Zafiyeti Tespit Edildi
JetBrains TeamCity sunucularında kimlik doğrulaması gerektirmeyen kritik bir uzaktan kod yürütme açığı bulundu. CISA, CVE-2026-63077 kodlu bu zafiyetin aktif olarak sömürüldüğünü doğruladı.

JetBrains TeamCity'deki Kritik Zafiyet Aktif Olarak Sömürülüyor
CISA, JetBrains TeamCity platformunda bulunan ve uzaktan kod yürütmeye olanak tanıyan kritik bir açığın saldırganlar tarafından aktif olarak kullanıldığını duyurdu.
Paperclip Platformundaki Kritik Zafiyet Uzaktan Kod Çalıştırmaya İzin Veriyor
Yapay zeka yönetim platformu Paperclip'te bulunan yetki denetimi eksikliği, saldırganların sunucu üzerinde tam yetkiyle kod çalıştırmasına olanak tanıyor.

Cisco, SD-WAN ve IOS XE Ürünlerindeki Kritik Zafiyetler İçin Yama Yayınladı
Cisco, Catalyst SD-WAN, IOS XE ve Secure Firewall Management Center ürünlerinde tespit edilen kritik seviyedeki çok sayıda zafiyet için güvenlik güncellemelerini kullanıma sundu.

N-able N-central Sunucularında Kimlik Doğrulama Atlatma Zafiyeti Yamalandı
N-able, N-central ürünündeki kimlik doğrulama atlatma zafiyetinin aktif olarak sömürülmesi üzerine acil yama yayınladı.

JetBrains, TeamCity'deki Kritik Uzaktan Kod Yürütme Açığını Yamaladı
JetBrains, TeamCity On-Premises sürümlerinde kimlik doğrulaması gerektirmeyen kritik bir güvenlik açığını kapattı. CVE-2026-63077 kodlu açık, saldırganların sunucu üzerinde komut çalıştırmasına olanak tanıyor.
VMware vCenter Server'da Kritik Kimlik Doğrulama ve Kod Yürütme Açıkları
Broadcom, vCenter Server ürünlerinde kimlik doğrulamayı devre dışı bırakan ve uzaktan kod yürütülmesine olanak tanıyan iki kritik zafiyet için acil yama uyarısı yayınladı.

vBulletin Forumlarında Kritik Kod Yürütme Açığı İçin Exploit Yayınlandı
vBulletin'in kimlik doğrulaması gerektirmeyen kod yürütme açığı için halka açık bir exploit yayınlandı. Yama almamış forum sunucuları ciddi risk altında.

Johnson Controls XAAP Android Uygulamasında Hassas Veri İfşası Açığı Bulundu
Johnson Controls, XAAP Android uygulamasındaki şifrelenmemiş veri depolama zafiyetini gidermek için güncelleme yayınladı.

Rusya Destekli Hackerlar Zimbra Kullanıcılarını Hedef Alan Yeni Bir Kampanya Başlattı
Rusya bağlantılı LAUNDRY BEAR grubu, Zimbra Collaboration Suite yazılımındaki bir sıfırıncı gün açığını kullanarak devlet ve ticari kurumların e-posta verilerini çalıyor.

Rockwell Automation ThinManager Yazılımında Kritik Path Traversal Zafiyeti
Rockwell Automation, ThinManager yazılımındaki bir path traversal açığını kapatmak için güvenlik güncellemeleri yayınladı. Kimliği doğrulanmış saldırganların sistem dizinlerine keyfi dosya yazmasına olanak tanıyan bu açık, kritik altyapı sektörlerini tehdit ediyor.

Alibaba Fastjson Kütüphanesindeki Kritik Zafiyet Aktif Olarak Sömürülüyor
Java tabanlı uygulamalarda kullanılan Fastjson kütüphanesinde tespit edilen kritik bir açık, saldırganlar tarafından kimlik doğrulaması gerektirmeden kod çalıştırmak için kullanılıyor.