Cisco Güvenlik Açığı Haberleri

Cisco sıfırıncı gün açığı API uç noktası kimlik doğrulama sorunlarını gözler önüne serdi
⭐ 85

Cisco sıfırıncı gün açığı API uç noktası kimlik doğrulama sorunlarını gözler önüne serdi

Cisco, Identity Services Engine'de aktif olarak istismar edilen kimlik doğrulama atlama açığı CVE-2026-76460'ı açıkladı. Açık maksimum 10 üzerinden 10 CVSS puanı aldı ve CISA tarafından Bilinen İstismar Edilen Açıklar kataloğuna eklendi. Uzmanlar, ISE'nin ağ erişim kontrolündeki merkezi rolünün saldırının etki alanını tüm ağa yaydığını vurguluyor.

20 görüntülenme
Cisco Secure Email Gateway açığı yabanda sömürüldü, root komut çalıştırılmasına yol açıyor
⭐ 82

Cisco Secure Email Gateway açığı yabanda sömürüldü, root komut çalıştırılmasına yol açıyor

Cisco, AsyncOS tabanlı Secure Email Gateway'de CVE-2026-76461 kodlu kritik açığın aktif olarak sömürüldüğünü duyurdu. CVSS 9.8 puanlı zafiyet yetersiz e-posta ayrıştırma doğrulamasından kaynaklanıyor ve kimliği doğrulanmamış uzaktan saldırganın root ayrıcalığıyla komut çalıştırmasına izin veriyor. Açıklama Fortinet VPN'leri hedef alan büyük ölçekli kimlik doğrulama saldırılarının ardından geldi.

19 görüntülenme
Cisco FMC Açıkları Kimlik Bilgilerini Çalmak ve Qilin Fidye Yazılımı Yerleştirmek İçin Sömürüldü
⭐ 85

Cisco FMC Açıkları Kimlik Bilgilerini Çalmak ve Qilin Fidye Yazılımı Yerleştirmek İçin Sömürüldü

Cisco, Secure Firewall Management Center'daki iki yamalanmış açığın fidye yazılımı ve devlet destekli gruplar tarafından aktif olarak sömürüldüğünü açıkladı. CVE-2026-20079 ve CVE-2026-20316 açıkları üzerinden kimlik bilgileri çalınıyor ve Qilin fidye yazılımı dağıtılıyor. CISA da CVE-2026-20079'ü Bilinen Sömürülen Güvenlik Açıkları kataloğuna ekledi.

21 görüntülenme
Cisco Nexus 9000'deki Kritik Açık, Uzaktan Saldırganların Root Yetkisiyle Kod Çalıştırmasına İmkan Tanıyor
⭐ 85

Cisco Nexus 9000'deki Kritik Açık, Uzaktan Saldırganların Root Yetkisiyle Kod Çalıştırmasına İmkan Tanıyor

Cisco, Silicon One tabanlı Nexus 9000 anahtarlarını etkileyen ve uzaktan saldırganların root yetkisiyle kod çalıştırmasına olanak tanıyan kritik bir güvenlik açığını yamaladı. Şirket ayrıca hiçbir IOS XR sürümü için geçici çözüm sunmayan, ikisi 9.8 puan alan 7 genel CVE'yi kapsayan bir güçlendirme sürümü de yayınladı.

23 görüntülenme
Cisco, SD-WAN ve IOS XE'deki 12 Güvenlik Açığını Kapattı: 3'ü 9.8 CVSS Puanlı
⭐ 85

Cisco, SD-WAN ve IOS XE'deki 12 Güvenlik Açığını Kapattı: 3'ü 9.8 CVSS Puanlı

Cisco, Catalyst SD-WAN ve IOS XE yazılımlarını etkileyen 12 kritik güvenlik açığını gideren güncellemeler yayınladı. Açıklardan üçü 9.9, biri ise 9.8 CVSS puanına sahip ve komut enjeksiyonuna izin veriyor. Şirket, bu zafiyetlerin iç güvenlik testleri sırasında tespit edildiğini ve aktif olarak istismar edilmediğini belirtti.

26 görüntülenme