Aktif İstismar Haberleri

Roundcube ön kimlik doğrulama SQL enjeksiyon açığı vahşi doğada aktif olarak istismar ediliyor
⭐ 80

Roundcube ön kimlik doğrulama SQL enjeksiyon açığı vahşi doğada aktif olarak istismar ediliyor

Kanada Siber Güvenlik Merkezi, Mayıs 2026’da yama yayınlanan Roundcube Webmail açığının halen aktif olarak istismar edildiğini açıkladı. CVE-2026-48842 kodlu ön kimlik doğrulama SQL enjeksiyonu, kimliği doğrulanmamış erişimle mail hesap bilgilerini riske atıyor. Shadowserver verilerine göre internete açık yüz binlerce Roundcube örneği bulunuyor ve bir kısmı savunmasız durumda.

14 görüntülenme
Check Point, Aktif Olarak Kullanılan SmartConsole Açığını Yamaladı: Tam Yönetici Erişimi Sağlıyordu
⭐ 85

Check Point, Aktif Olarak Kullanılan SmartConsole Açığını Yamaladı: Tam Yönetici Erişimi Sağlıyordu

Check Point, Security Management ve Multi-Domain Management (MDSM) ürünlerini etkileyen birden fazla güvenlik açığı için güncelleme yayınladı. Bunların arasında, halihazırda aktif olarak istismar edilen kritik bir kimlik doğrulama atlatma açığı (CVE-2026-16232) da bulunuyor. Bu açık, saldırganların tam yönetici yetkileriyle sisteme erişmesine olanak tanıyor.

34 görüntülenme