Ağ Güvenliği Haberleri

MikroTrick Zinciri Parola veya SSH Anahtarı Olmadan MikroTik Yönlendiricilerinin Ele Geçirilmesine İzin Veriyor
⭐ 80

MikroTrick Zinciri Parola veya SSH Anahtarı Olmadan MikroTik Yönlendiricilerinin Ele Geçirilmesine İzin Veriyor

CERT Polska tarafından MikroTrick olarak adlandırılan zincir, iki RouterOS SSH açığını birleştirerek internete açık yönlendiricilerin kimlik doğrulaması yapılmadan ele geçirilmesine yol açıyor. Saldırı kayıtları yamaların yayınlanmasından bir gün öncesine kadar uzanıyor ve CISA da ilgili açığı aktif istismar listesine aldı. Araştırmacılar, izleri tespit etmek ve cihazları temizlemek için kontrol listesi ve yama adımları paylaştı.

17 görüntülenme
Cisco Secure Email Gateway açığı yabanda sömürüldü, root komut çalıştırılmasına yol açıyor
⭐ 82

Cisco Secure Email Gateway açığı yabanda sömürüldü, root komut çalıştırılmasına yol açıyor

Cisco, AsyncOS tabanlı Secure Email Gateway'de CVE-2026-76461 kodlu kritik açığın aktif olarak sömürüldüğünü duyurdu. CVSS 9.8 puanlı zafiyet yetersiz e-posta ayrıştırma doğrulamasından kaynaklanıyor ve kimliği doğrulanmamış uzaktan saldırganın root ayrıcalığıyla komut çalıştırmasına izin veriyor. Açıklama Fortinet VPN'leri hedef alan büyük ölçekli kimlik doğrulama saldırılarının ardından geldi.

19 görüntülenme
Check Point, kimlik doğrulaması gerektirmeyen uzaktan kod çalıştırmaya yol açan iki 9.8 puanlı VPN sertifika açığını açıkladı
⭐ 85

Check Point, kimlik doğrulaması gerektirmeyen uzaktan kod çalıştırmaya yol açan iki 9.8 puanlı VPN sertifika açığını açıkladı

Check Point, güvenlik duvarı ve yönetim ürünlerindeki VPN sertifikası işleme açıklarını 9 Eylül’de duyurdu ve aynı gün yama dağıtmaya başladı. CVE-2026-85102 ve CVE-2026-85103 olarak tanımlanan iki açık CVSS 9.8 puan aldı ve belirli koşullarda kimlik doğrulaması yapılmamış uzaktan kod çalıştırmaya izin verebiliyor.

21 görüntülenme
SonicWall SMA 1000'deki Sıfırıncı Gün Açıkları Kimlik Doğrulamasız Uzaktan Kod Yürütülmesine İzin Veriyor
⭐ 75

SonicWall SMA 1000'deki Sıfırıncı Gün Açıkları Kimlik Doğrulamasız Uzaktan Kod Yürütülmesine İzin Veriyor

SonicWall'ın SMA 1000 cihazlarında tespit edilen sıfırıncı gün açıkları, saldırganların kimlik doğrulaması olmadan uzaktan kod yürütmesine olanak tanıyor. Bu yeni istismar dalgası, yaz başında aynı üreticinin uç cihazlarını hedef alan diğer iki sıfırıncı gün açığı saldırısının hemen ardından ortaya çıktı.

25 görüntülenme
Yeni NatJack Saldırıları NAT Tablolarını Manipüle Ederek TCP Oturumlarını Ele Geçiriyor ve DNS Sahteciliği Yapıyor
⭐ 85

Yeni NatJack Saldırıları NAT Tablolarını Manipüle Ederek TCP Oturumlarını Ele Geçiriyor ve DNS Sahteciliği Yapıyor

Güvenlik araştırmacısı Malcolm Stagg, Windows ve Linux sistemlerini etkileyen NatJack adlı yeni bir saldırı türünü ortaya çıkardı. Black Hat USA 2026'da sunulan araştırma, NAT altyapısındaki zafiyetlerin nasıl kullanılarak TCP oturumlarının ele geçirilebildiğini ve DNS yanıtlarının sahtelenebildiğini detaylandırıyor.

27 görüntülenme
Cisco CUCM Açığı 24 Saat İçinde Silah Haline Getirildi
⭐ 71

Cisco CUCM Açığı 24 Saat İçinde Silah Haline Getirildi

Cisco Unified Communications Manager yazılımındaki sunucu taraflı istek sahteciliği (SSRF) açığı, root yetkisi yükseltmesine kapı aralıyor. Saldırganlar bu zafiyeti kamuoyuyla paylaşılmasının üzerinden henüz 24 saat geçmeden istismar etmeye başladı.

42 görüntülenme
CISA Uyardı: Lantronix EDS5000 Açığı Aktif Saldırıların Hedefinde
⭐ 78

CISA Uyardı: Lantronix EDS5000 Açığı Aktif Saldırıların Hedefinde

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı CISA, Lantronix EDS5000 cihazlarındaki kritik bir güvenlik açığının aktif olarak istismar edildiğini duyurdu. CVE-2025-67038 koduyla takip edilen ve CVSS puanı 9,8 olan açık, saldırganların sisteme root yetkileriyle komut enjekte etmesine imkân tanıyor. Federal kurumlara 26 Haziran 2026'ya kadar yama uygulaması zorunlu tutuldu.

37 görüntülenme