CISA Haberleri

SharePoint RCE ve MikroTik RouterOS açıkları yabanda aktif olarak sömürülüyor
⭐ 85

SharePoint RCE ve MikroTik RouterOS açıkları yabanda aktif olarak sömürülüyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, Microsoft SharePoint ve MikroTik RouterOS'taki iki açığı aktif sömürü kanıtı nedeniyle KEV kataloğuna ekledi. CVE-2026-65660 uzaktan kod çalıştırma riski taşırken, CVE-2026-67279 MikroTrick zinciriyle şifresiz yönetici erişimine yol açıyor. Federal kurumlara 28 Eylül'e kadar yama uygulama süresi verildi.

12 görüntülenme
WSO2 ve Adobe Commerce açıkları saldırılarda istismar edildi, CISA KEV'e eklendi
⭐ 80

WSO2 ve Adobe Commerce açıkları saldırılarda istismar edildi, CISA KEV'e eklendi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, WSO2 ve Adobe Commerce ile Magento'daki iki kritik açığı aktif istismara dayanarak Bilinen İstismar Edilen Açıklar kataloğuna ekledi. Açıklar uzaktan kod çalıştırma ve yetki yükseltme riski taşıyor ve sırasıyla 9.8 ile 9.1 CVSS puanına sahip. Federal sivil kurumlara her iki açık için de 27 Eylül 2026'ya kadar yama uygulaması tavsiye edildi.

10 görüntülenme
CISA, Yabanda Sömürülen Üç Linux Kernel Açığını Listeye Aldı
⭐ 85

CISA, Yabanda Sömürülen Üç Linux Kernel Açığını Listeye Aldı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, aktif olarak sömürülen üç Linux çekirdeği açığını Bilinen Sömürülen Açıklar kataloğuna ekledi. Açıklardan biri CVSS 9.8 puanıyla yüksek risk taşıyor ve Red Hat acil yama çağrısı yaptı. Federal kurumlara 21 Eylül 2026’ya kadar düzeltme uygulama önerisi getirildi.

20 görüntülenme
CISA haftalık zafiyet özetlerini bırakıyor, risk temelli yaklaşıma geçiyor
⭐ 78

CISA haftalık zafiyet özetlerini bırakıyor, risk temelli yaklaşıma geçiyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı CISA, haftalık zafiyet bültenlerini 28 Eylül'den itibaren durduruyor. Karar, kuruluşların CVSS puanlarına göre değil gerçek risk üzerinden önceliklendirme yapması yönündeki baskıyı artırıyor. Ajans, kullanıcıların Bilinen Sömürülen Zafiyet Kataloğu ve resmi uyarılara yönelmesini istiyor.

23 görüntülenme
Maksimum Şiddette GitLab Açığı Tedarik Zincirlerini Riske Atıyor
⭐ 85

Maksimum Şiddette GitLab Açığı Tedarik Zincirlerini Riske Atıyor

Geçen hafta açıklanan ve CVSS puanı 10 üzerinden 10 olan CVE-2026-85706 kodlu yol geçişi açığı, GitLab sunucularından yetkisiz dosya okumasına izin veriyor. Açık, tedarik zinciri hedefli saldırılarda kullanılmaya başlandı ve CISA federal kurumlara yama yapma zorunluluğu getirdi. watchTowr araştırmacıları hafta sonu hassas yapılandırma dosyalarının sızdırıldığını tespit etti.

21 görüntülenme
CISA Artifactory, ScreenConnect ve RouterOS'ta aktif olarak sömürülen 5 açığı KEV'e ekledi
⭐ 80

CISA Artifactory, ScreenConnect ve RouterOS'ta aktif olarak sömürülen 5 açığı KEV'e ekledi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, JFrog Artifactory, ConnectWise ScreenConnect ve MikroTik RouterOS'taki beş açığı aktif sömürü nedeniyle Bilinen Sömürülen Açıklar kataloğuna aldı. Açıklardan ikisi Artifactory'de zincirlenerek yönetici kontrolü sağlıyor, ScreenConnect açığı dosya transferine izin veriyor, RouterOS açıkları ise kimlik doğrulamasız uzaktan kontrol riski taşıyor. Federal kurumlar için yama süreleri 13 Eylül 2026, 14 Eylül 2026 ve 25 Eylül 2026 olarak belirlendi.

19 görüntülenme
CISA, Cisco, Citrix ve Fortinet açıklarını KEV listesine aldı, federal yama süresi 12 Eylül 2026
⭐ 85

CISA, Cisco, Citrix ve Fortinet açıklarını KEV listesine aldı, federal yama süresi 12 Eylül 2026

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, Cisco, Citrix ve Fortinet’teki aktif olarak sömürülen üç kritik açığı KEV kataloğuna ekledi. Federal sivil kurumların 12 Eylül 2026’ya kadar yama uygulaması zorunlu hale geldi. Açıklama, Cisco FMC’de kimlik doğrulama atlama ve Fortinet’te uzaktan kod çalıştırma riski taşıyan saldırılarla birlikte geldi.

20 görüntülenme
ABD hükümeti Çinli yapay zeka firmalarını öncü modelleri damıtmakla suçluyor
⭐ 80

ABD hükümeti Çinli yapay zeka firmalarını öncü modelleri damıtmakla suçluyor

ABD FBI, NSA ve CISA'nın ortak uyarısına göre Çinli yapay zeka firmaları OpenAI, Anthropic, Google ve xAI gibi ABD öncü modellerinden milyarlarca token çıkarıyor. Alibaba, DeepSeek, MiniMax gibi şirketlerin hizmet şartlarını ihlal ederek damıtma yaptığı ve bunun Çin hükümetinin bilgisiyle gerçekleştiği iddia ediliyor. Yetkililer ABD'li şirketlere tespit ve paylaşım önlemleri almaları çağrısında bulunuyor.

22 görüntülenme
CISA, Saldırganların Hedefi Olan Yedi Güvenlik Açığını Listeye Ekledi
⭐ 85

CISA, Saldırganların Hedefi Olan Yedi Güvenlik Açığını Listeye Ekledi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı CISA, aktif olarak sömürülen yedi güvenlik açığını Bilinen Sömürülen Açıklar kataloğuna ekledi. Açıklar arasında SonicWall, Sangoma, JFrog Artifactory, LiteLLM ve Kestra ürünlerindeki kritik zafiyetler bulunuyor. Microsoft ve Wiz raporlarına göre saldırganlar bu açıkları ters kabuk, yönetici jetonu oluşturma ve kripto madenciliği için kullanıyor.

25 görüntülenme
macOS, SharePoint, vCenter ve Microsoft'taki Kritik Güvenlik Açıkları Aktif Olarak Sömürülüyor
⭐ 85

macOS, SharePoint, vCenter ve Microsoft'taki Kritik Güvenlik Açıkları Aktif Olarak Sömürülüyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak hackerlar tarafından kullanılan dört kritik güvenlik açığını Bilinen Sömürülen Zafiyetler kataloğuna ekledi. macOS, SharePoint, vCenter ve Microsoft IKE'yi etkileyen bu açıklar, kripto para madenciliğinden fidye yazılımı saldırılarına kadar çeşitli siber saldırılarda kullanılıyor.

28 görüntülenme
CISA, Tarayıcı Üzerinden Uzak Kod Çalıştırmaya Neden Olan Kritik Ray Açığını Aktif Sömürü Listesine Ekledi
⭐ 85

CISA, Tarayıcı Üzerinden Uzak Kod Çalıştırmaya Neden Olan Kritik Ray Açığını Aktif Sömürü Listesine Ekledi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yapay zeka ve makine öğrenimi iş yüklerinde kullanılan Ray çerçevesindeki kritik bir güvenlik açığının aktif olarak sömürüldüğünü duyurdu. CVE-2025-62593 kodlu açık, DNS yeniden bağlama saldırıları yoluyla tarayıcılar üzerinden uzak kod çalıştırmaya olanak tanıyor.

27 görüntülenme
CISA, Aktif Olarak İstismar Edilen Langflow RCE, Tomcat ve N-central Açıklarını Uyardı
⭐ 75

CISA, Aktif Olarak İstismar Edilen Langflow RCE, Tomcat ve N-central Açıklarını Uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak istismar edildiği tespit edilen üç güvenlik açığını Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekledi. Açıklar arasında Langflow, Apache Tomcat ve N-able N-central yazılımlarındaki kritik seviyedeki zafiyetler yer alıyor.

42 görüntülenme
CISA'dan Yeni SBOM Rehberi: Doğru Adım mı, Eksik mi?
⭐ 70

CISA'dan Yeni SBOM Rehberi: Doğru Adım mı, Eksik mi?

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Yazılım Malzeme Listesi (SBOM) alanlarında iki düzineye yakın değişiklik içeren yeni bir rehber yayımladı. Değişiklikler SBOM'ları daha kapsamlı hale getirse de, bazı uzmanlar çerçevenin gerçek risk yönetimi iyileştirmelerinden yoksun olduğunu savunuyor.

57 görüntülenme
Cisco FMC'de Kritik Sıfırıncı Gün Açığı: Statik Kimlik Bilgileri Hassas Verileri Tehdit Ediyor
⭐ 85

Cisco FMC'de Kritik Sıfırıncı Gün Açığı: Statik Kimlik Bilgileri Hassas Verileri Tehdit Ediyor

Cisco Secure Firewall Management Center (FMC) yazılımında keşfedilen CVE-2026-20316 kodlu güvenlik açığı, saldırganların aktif olarak istismar etmesi üzerine ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna eklendi. Açık, düşük yetkili statik kullanıcı kimlik bilgileri sayesinde kimliği doğrulanmamış uzaktaki saldırganların hassas verilere erişmesine olanak tanıyor.

34 görüntülenme
CISA'nın GitHub Sızıntısından Alınan Dersler
⭐ 78

CISA'nın GitHub Sızıntısından Alınan Dersler

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bir yüklenicinin AWS GovCloud anahtarları da dahil olmak üzere onlarca hassas kimlik bilgisini altı ay boyunca herkese açık bir GitHub deposunda yayınlamasının ardından bir olay sonrası rapor yayınladı. Uzmanlar, ajansın ilk müdahalesindeki eksikliklerin tüm güvenlik ekipleri için önemli dersler içerdiğini belirtiyor.

43 görüntülenme
ABD Siber Güvenlik Ajansı CISA, Olay Anında Müdahale Planını Oluşturmak Zorunda Kaldı
⭐ 75

ABD Siber Güvenlik Ajansı CISA, Olay Anında Müdahale Planını Oluşturmak Zorunda Kaldı

ABD federal siber güvenlik ajansı CISA, Mayıs ayında bir müteahhidin hassas anahtarları ve kimlik bilgilerini ifşa etmesi üzerine önceden hazırlanmış bir müdahale planının olmadığını itiraf etti. Ajans, olay sonrası yayımladığı raporda personelinin olayın ilk aşamalarında bir müdahale planı geliştirmek zorunda kaldığını belirtti.

42 görüntülenme
CISA, Aktif Olarak İstismar Edilen 4 Adobe, Joomla ve Langflow Açığını KEV'e Ekledi
⭐ 85

CISA, Aktif Olarak İstismar Edilen 4 Adobe, Joomla ve Langflow Açığını KEV'e Ekledi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak istismar edildiği tespit edilen dört güvenlik açığını Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekledi. Açıklar Adobe ColdFusion, Joomla sayfa oluşturucuları ve Langflow'u etkiliyor ve kurumların 10 Temmuz'a kadar yama yapması gerekiyor.

38 görüntülenme
CISA, Yapay Zeka Çağına Uygun Federal Yama Düzenlemesi Getirdi
📰 60

CISA, Yapay Zeka Çağına Uygun Federal Yama Düzenlemesi Getirdi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), federal ajansların güvenlik açıklarını giderme sürecini yeniden düzenledi. Yeni direktif, en kritik açıkların üç gün içinde kapatılmasını zorunlu kılarken, daha az ciddi açıkların ertelenmesine olanak tanıyor.

39 görüntülenme
Kongre, CISA'nın AWS Anahtarı Sızıntısını Sormaya Çağırdı
⭐ 78

Kongre, CISA'nın AWS Anahtarı Sızıntısını Sormaya Çağırdı

Bir CISA müteahhitinin ajansın AWS GovCloud anahtarlarını ve onlarca gizli kimlik bilgisini GitHub'da herkese açık bir hesapta yayımlaması üzerine ABD Kongresi harekete geçti. Hem Senato hem de Temsilciler Meclisi'nden üyeler, ajans yöneticisine yazılı sorular yöneltti. CISA ise verilerin ne kadar süre açıkta kaldığını açıklamadan herhangi bir hassas verinin ele geçirilmediğini savunuyor.

65 görüntülenme