⭐ 85
Cisco aktif saldırılarda sömürülen yeni sıfırıncı gün ISE kimlik doğrulama atlatma açığını uyardı (CVSS 10.0)
Cisco, Identity Services Engine'de CVSS 10.0 puanlı sıfırıncı gün kimlik doğrulama atlatma açığı CVE-2026-76460'ın aktif olarak sömürüldüğünü duyurdu. Açık kimliği doğrulanmamış uzaktan saldırganların web tabanlı yönetim arayüzünü atlamasına izin veriyor. ABD Siber Güvenlik Ajansı CISA da açığı Bilinen Sömürülen Açıklar kataloğuna ekledi ve federal kurumlara 19 Eylül 2026'ya kadar yama yapılmasını zorunlu kıldı.