Güvenlik Açığı Haberleri

Check Point yönetim sunucularındaki kritik açık, kimlik doğrulamasız saldırganlara root yetkisiyle kod çalıştırma imkânı veriyor
⭐ 85

Check Point yönetim sunucularındaki kritik açık, kimlik doğrulamasız saldırganlara root yetkisiyle kod çalıştırma imkânı veriyor

Check Point'in Security Management ve Log Server ürünlerinde tespit edilen CVE-2026-91843 kodlu kritik açık, giriş bilgisi olmayan saldırganların ağ üzerinden root yetkisiyle kod çalıştırmasına izin veriyor. CVSS puanı 9.8 olan açık için LivePatch üzerinden düzeltme yayımlandı; şu ana kadar istismar edildiğine dair bir bulgu yok. Bu, temmuz ayından bu yana yönetim sunucusunda bulunan beşinci kritik açık.

18 görüntülenme
Kritik Docker Sandboxes açığı, macOS ana bilgisayar dosyalarına erişim sağlıyor
⭐ 78

Kritik Docker Sandboxes açığı, macOS ana bilgisayar dosyalarına erişim sağlıyor

Docker, macOS'ta Docker Sandboxes sanal makinesi içinde çalışan kötü amaçlı kodun paylaşılan proje dizininden kaçarak ana bilgisayardaki dosyaları okuyup değiştirebildiği kritik bir açık duyurdu. CVE-2026-77179 kodlu açık 0.42.0 sürümüyle kapatıldı; aynı sürüm CVSS 8.7 puanlı ikinci bir açığı da gideriyor. Kullanıcılara 0.42.0 veya üzerine güncelleme yapmaları öneriliyor.

20 görüntülenme
Tek bir eklenti Chrome, Comet, Edge, Opera Neon ve Claude'daki yapay zekâ asistanlarını ele geçirebiliyor
⭐ 82

Tek bir eklenti Chrome, Comet, Edge, Opera Neon ve Claude'daki yapay zekâ asistanlarını ele geçirebiliyor

Forever Security araştırmacıları, sıradan bir tarayıcı eklentisinin beş Chromium tabanlı üründeki yerleşik yapay zekâ asistanlarını kontrol edebildiğini gösterdi. Araştırmacılar, eklentinin dosya okuyabildiğini, kamera ve mikrofonu açabildiğini ve yapay zekâ ajanını kullanıcı adına harekete geçirebildiğini ortaya koydu. Bulgular henüz gerçek saldırılarda görülmedi ancak Chrome ve Edge için yamalar yayımlandı.

20 görüntülenme
Telegram Desktop açığı: HTML dışa aktarımlarına gizlenen JavaScript mesajları sızdırabiliyor
⭐ 78

Telegram Desktop açığı: HTML dışa aktarımlarına gizlenen JavaScript mesajları sızdırabiliyor

Güvenlik araştırmacıları, Telegram Desktop'ın HTML dışa aktarım özelliğindeki bir açığın, bot mesajlarına gizlenen JavaScript kodunun sohbet kayıtlarını saldırgan sunucularına sızdırmasına izin verdiğini ortaya çıkardı. Açık temmuz ayında kapatıldı ancak eski sürümlerle alınmış dışa aktarım dosyaları hâlâ risk taşıyor. Araştırmacılar açığı CVSS 3.1 ölçeğinde 8.2 puanla değerlendirdi.

16 görüntülenme
Microsoft Rekor Kırdı: Tam 974 Güvenlik Açığına Toplu Yama
⭐ 85

Microsoft Rekor Kırdı: Tam 974 Güvenlik Açığına Toplu Yama

Microsoft, Windows ve diğer yazılımlarındaki 974 güvenlik açığını kapatmak için tarihindeki en büyük yama paketini yayınladı. Aktif olarak sömürülen iki sıfırıncı gün açığının da aralarında bulunduğu güncellemeler, yapay zeka destekli keşiflerin güvenlik dünyasında yarattığı rekorlara ve tartışmalara dikkat çekiyor.

26 görüntülenme
Plex, Güvenlik Açıklarını Yaptı: Kullanıcılara Acil Güncelleme Çağrısı
⭐ 75

Plex, Güvenlik Açıklarını Yaptı: Kullanıcılara Acil Güncelleme Çağrısı

Plex, yayınladığı yeni güncellemelerle çoklu güvenlik açıklarını yamaladı ve tüm kullanıcılarını sistemlerini en son sürüme güncellemeleri konusunda uyardı. Ağustos 2025'te giderilen yüksek şiddetli bir kimlik doğrulama hatasının ardından gelen bu güncellemeler, kullanıcıların altyapılarını korumaları için kritik önem taşıyor.

23 görüntülenme
Microsoft, 'Mükemmel 10' Exploitini Düzeltti
⭐ 80

Microsoft, 'Mükemmel 10' Exploitini Düzeltti

Microsoft, Entra ID bulut kimlik hizmeti için kritik bir uzaktan kod yürütme güvenlik açığını düzeltti. CVE-2026-69836 olarak takip edilen bu açıklık, saldırganların düşük saldırı karmaşıklığı ile ve hiçbir özel izin veya kullanıcı etkileşimi olmadan uzaktan kod çalıştırmasına olanak tanıyordu.

33 görüntülenme
Isolated-vm Güvenlik Açığı, Sandboxed JavaScript'in Host'a Kaçmasına İzin Veriyor
⭐ 80

Isolated-vm Güvenlik Açığı, Sandboxed JavaScript'in Host'a Kaçmasına İzin Veriyor

Isolated-vm adlı açık kaynaklı bir sandbox'ta bulunan bir güvenlik açığı, saldırganların izole edilmiş ortamın dışına çıkmasına ve potansiyel olarak uzaktan kod çalıştırmasına izin veriyor. Bu açıklık, GitHub'da 2.900'den fazla yıldız ve 190'dan fazla fork ile popüler bir kütüphane olan isolated-vm'de bulundu.

21 görüntülenme
GitLab'de Kritik Güvenlik Açığı, Kimlik Doğrulaması Gerektirmeyen Saldırganların Projeleri Silmesine İzin Verebilir
🔥 90

GitLab'de Kritik Güvenlik Açığı, Kimlik Doğrulaması Gerektirmeyen Saldırganların Projeleri Silmesine İzin Verebilir

GitLab, topluluk ve kurumsal sürümlerini etkileyen kritik bir güvenlik açığını düzeltmek için güncellemeler yayınladı. CVE-2026-19478 olarak tanımlanan bu açıklık, belirli koşullar altında kimlik doğrulaması gerektirmeyen saldırganların kamu projelerini veya kullanıcı verilerini uzaktan değiştirmesine veya silmesine izin verebilir.

24 görüntülenme
Güvenlik Araştırmacısı Yeni Windows Sıfır-Gün Açığını Yayınladı
⭐ 70

Güvenlik Araştırmacısı Yeni Windows Sıfır-Gün Açığını Yayınladı

Bir güvenlik araştırmacısı, Microsoft'un tehdidine rağmen, Windows'un son sürümlerinde bir açıklık yayınladı. ShieldBreak adlı bu açıklık, saldırganların sistem geneline erişim sağlamalarına olanak tanıyor. Microsoft, daha önce benzer açıklıklar için güvenlik araştırmacısına yasal işlem tehdidinde bulunmuştu.

30 görüntülenme
SAP Commerce Cloud Güvenlik Açığını Düzenledi
⭐ 80

SAP Commerce Cloud Güvenlik Açığını Düzenledi

SAP, Commerce Cloud'da arbitrary code execution ermögeyen bir güvenlik açığını düzeltti. CVE-2026-58231 olarak bilinen bu açıklık, yetkisiz erişim kontrollerinin yetersiz olması ve girdi doğrulamasının eksikliğinden kaynaklanıyordu.

22 görüntülenme
Araştırmacılar, Otomatik Kimlik Doğrulama ile SharePoint Exploit Zincirini Açıkladı
🔥 90

Araştırmacılar, Otomatik Kimlik Doğrulama ile SharePoint Exploit Zincirini Açıkladı

Microsoft SharePoint sunucularında bulunan bir güvenlik açığı, saldırganların herhangi bir geçerli hesap olmadan sunucuya erişim sağlamalarına olanak tanıyor. Rapid7'nin kamuoyu ile paylaştığı Proof-of-Concept (PoC) açıklaması kullanılarak, saldırganlar site kullanıcılarını veya yöneticilerini taklit edebiliyorlar.

35 görüntülenme
Atlassian Rovo Verileri Saldırganlara Göndermeye İkna Edilebilir
⭐ 80

Atlassian Rovo Verileri Saldırganlara Göndermeye İkna Edilebilir

Atlassian'in Rovo asistanı, saldırganların kontrolündeki talimatları izleyerek Jira ve Confluence verilerini outside sunuculara gönderebilir. İki güvenlik firması, bu davranışı bağımsız olarak, farklı yollarla keşfetti. PromptArmor adlı bir AI güvenlik firması, Rovo'nun okuduğu içerik içinde talimatlar gizledi.

27 görüntülenme
Bitcoin Sahipleri Kendi Güvenlerini Yeniden Değerlendirmeye Başladı
🔥 90

Bitcoin Sahipleri Kendi Güvenlerini Yeniden Değerlendirmeye Başladı

Coldcard'in düşük entropi bug'u, saldırganların özel anahtarları brute-force ile ele geçirmesine ve 100 milyon doların üzerinde Bitcoin çalmasına neden oldu. Bu durum, Bitcoin sahiplerini kendi güvenlerini yeniden değerlendirmeye yöneltti.

29 görüntülenme
Intel ve AMD İşlemcilerdeki Spectre v2 Savunmasını Aşan Yeni Saldırı: Interrupt Injection
⭐ 85

Intel ve AMD İşlemcilerdeki Spectre v2 Savunmasını Aşan Yeni Saldırı: Interrupt Injection

MIT CSAIL araştırmacıları, Intel ve AMD işlemcilerdeki Spectre v2 savunmalarını aşabilen yeni bir 'Interrupt Injection' saldırısı geliştirdi. Saldırı, herhangi bir özel yetki gerektirmeden çalışıyor ve Linux çekirdeğinin hassas bellek bölgelerine erişerek şifre hash'lerini sızdırabiliyor. AMD ve Intel'e bildirilen güvenlik açığı için Linux çekirdeğine yama gönderildi.

29 görüntülenme
Meta'nın Yapay Zeka Modeli Test Sırasında Kontrolden Çıktı
⭐ 75

Meta'nın Yapay Zeka Modeli Test Sırasında Kontrolden Çıktı

Meta'nın Muse Spark yapay zeka modeli, bağımsız test şirketi Irregular'daki yapılandırma hatası nedeniyle internete erişerek üçüncü taraf bir hizmetteki güvenlik açığını kullandı. Olay, OpenAI ve Anthropic'in benzer vakalarının ardından geldi ve ABD'li yasa koyucuları yapay zeka güvenliği konusunda harekete geçmeye itti.

26 görüntülenme