SD-WAN Haberleri

SASE Ağ ve Güvenliği Tek Bulut Çözümünde Birleştiriyor
⭐ 75

SASE Ağ ve Güvenliği Tek Bulut Çözümünde Birleştiriyor

SASE, yazılım tanımlı ağ ve güvenlik fonksiyonlarını tek bulut platformunda topluyor. Dağıtık varlık noktaları ve SD-WAN tabanlı akıllı yönlendirme ile düşük gecikmeli erişim sağlarken sıfır güven yaklaşımı benimseniyor. Uzmanlar birleşik politika yönetiminin avantajlarını vurgulasa da eski altyapıdan geçişin ilk prensiplerden yeniden tasarım gerektirdiği belirtiliyor.

15 görüntülenme
Yeni CVSS 10.0 VeloCloud Orchestrator açığı sertifika tabanlı kurulumlarda aktif olarak istismar ediliyor
⭐ 88

Yeni CVSS 10.0 VeloCloud Orchestrator açığı sertifika tabanlı kurulumlarda aktif olarak istismar ediliyor

Arista, VeloCloud Orchestrator’da CVSS 10.0 puanlı CVE-2026-93952 açığının sertifika tabanlı kimlik doğrulaması kullanan yerel kurulumlarda aktif olarak istismar edildiğini duyurdu. 22 Eylül itibarıyla 5.2 ve 6.4 hatları için düzeltme yayınlandı, 6.1 ve 7.0 hatları için ise henüz yama bulunmuyor. Şirket, erişim kısıtlaması ve günlük izleme gibi geçici önlemler önerdi.

9 görüntülenme
Cisco, SD-WAN ve IOS XE'deki 12 Güvenlik Açığını Kapattı: 3'ü 9.8 CVSS Puanlı
⭐ 85

Cisco, SD-WAN ve IOS XE'deki 12 Güvenlik Açığını Kapattı: 3'ü 9.8 CVSS Puanlı

Cisco, Catalyst SD-WAN ve IOS XE yazılımlarını etkileyen 12 kritik güvenlik açığını gideren güncellemeler yayınladı. Açıklardan üçü 9.9, biri ise 9.8 CVSS puanına sahip ve komut enjeksiyonuna izin veriyor. Şirket, bu zafiyetlerin iç güvenlik testleri sırasında tespit edildiğini ve aktif olarak istismar edilmediğini belirtti.

25 görüntülenme
Cisco SD-WAN'da Kritik Zero-Day Açığı: Saldırganlar Root Erişimi Elde Etti
⭐ 82

Cisco SD-WAN'da Kritik Zero-Day Açığı: Saldırganlar Root Erişimi Elde Etti

Google bünyesindeki Mandiant, kimliği belirsiz bir tehdit aktörünün Cisco Catalyst SD-WAN'daki CVE-2026-20245 açığını kamuoyuna duyurulmadan en az iki ay önce sıfırıncı gün açığı olarak istismar ettiğini ortaya koydu. Araştırmacılar, saldırganların kurban cihazlara sahte eşleştirme (rogue peering) yöntemiyle bağlanarak yönetici ve root düzeyinde erişim elde ettiğini değerlendiriyor. Saldırganlar iz silmek amacıyla sistematik anti-adli tıp teknikleri kullandı.

38 görüntülenme