Kritik Güvenlik Açığı Haberleri

Adobe Campaign Classic'ta Kritik Güvenlik Açığı: CVSS 10.0 Puanlı Kusur
⭐ 85

Adobe Campaign Classic'ta Kritik Güvenlik Açığı: CVSS 10.0 Puanlı Kusur

Adobe, kurumsal pazarlama otomasyon platformu Campaign Classic'te (ACC) maksimum seviyede kritik bir güvenlik açığını kapattı. CVE-2026-48449 kodlu bu açık, kullanıcı etkileşimi olmadan keyfi kod çalıştırılmasına izin veriyor ve CVSS puanlama sisteminde 10.0 tam puan alıyor.

29 görüntülenme
Üç Kritik VMware Güvenlik Açığı: Kimlik Doğrulama Atlatma, Kod Çalıştırma ve VM Kaçışı
⭐ 70

Üç Kritik VMware Güvenlik Açığı: Kimlik Doğrulama Atlatma, Kod Çalıştırma ve VM Kaçışı

Broadcom, VMware ESX, vCenter, Workstation ve Fusion ürünlerini etkileyen üçü kritik seviyede olmak üzere birden fazla güvenlik açığı için yama yayınladı. Açıklar, kimlik doğrulama atlatma, keyfi kod çalıştırma ve sanal makine kaçışına izin veriyor. Şu ana kadar bu açıkların vahşi ortamda istismar edildiğine dair herhangi bir kanıt bulunmuyor.

38 görüntülenme
SAP, Verileri Açığa Çıkarabilecek veya Değiştirebilecek CVSS 9.9 NetWeaver ABAP Açığını Yamaladı
⭐ 70

SAP, Verileri Açığa Çıkarabilecek veya Değiştirebilecek CVSS 9.9 NetWeaver ABAP Açığını Yamaladı

SAP, Temmuz 2026 güvenlik güncellemeleri kapsamında, NetWeaver ABAP sunucusunda kritik bir bellek hatasını ve Commerce Cloud'da varsayılan OAuth kimlik bilgileri içeren iki kritik güvenlik açığını daha kapattı. En yüksek riskli açık, CVSS 9.9 puanına sahip ve yetkili bir saldırganın verilere yetkisiz erişmesine veya sistemi kullanılamaz hale getirmesine yol açabiliyor.

31 görüntülenme