Sıfır Gün Açığı Haberleri

Orkes Conductor İş Akışı Platformunda Kritik Ön Kimlik Doğrulama Uzaktan Kod Çalıştırma Açığı Yabanda Sömürülüyor
⭐ 85

Orkes Conductor İş Akışı Platformunda Kritik Ön Kimlik Doğrulama Uzaktan Kod Çalıştırma Açığı Yabanda Sömürülüyor

Fortinet, Orkes Conductor platformundaki kritik ön kimlik doğrulama uzaktan kod çalıştırma açığının yabanda aktif olarak istismar edildiğini açıkladı. CVE-2026-58138 kodlu zafiyet 9,8 CVSS puanıyla değerlendiriliyor ve 3.21.21'den 3.30.2'den önceki sürümleri etkiliyor. Şirket son günlerde binlerce saldırı girişimi tespit ederken kullanıcılara 3.30.2 veya daha yeni sürüme acilen yükseltme çağrısı yapıldı.

14 görüntülenme
Microsoft, Saldırganların Aktif Olarak Sömürdüğü Windows Sürücüsü Sıfır Gün Açığı da Dahil 398 Güvenlik Açığını Giderdi
⭐ 85

Microsoft, Saldırganların Aktif Olarak Sömürdüğü Windows Sürücüsü Sıfır Gün Açığı da Dahil 398 Güvenlik Açığını Giderdi

Microsoft, aylık güvenlik güncellemesiyle 398 zafiyeti kapattı. Güncellemedeki en kritik gelişme, Lazarus grubunun savunma ve havacılık firmalarını hedef alarak SYSTEM yetkisi kazandığı ve "Troy" adlı arka kapıyı yerleştirdiği Windows sürücüsü sıfır gün açığının yamalanması oldu. Ayrıca kullanıcı eylemi gerektirmeyen dört kritik güvenlik açığı daha kapatıldı.

30 görüntülenme
Metabase'de Kritik Sıfır Gün Açığı: Kimlik Doğrulama Olmadan Yönetici Erişimi
⭐ 85

Metabase'de Kritik Sıfır Gün Açığı: Kimlik Doğrulama Olmadan Yönetici Erişimi

İş zekası ve veri görselleştirme yazılımı Metabase, maksimum şiddetteki bir güvenlik açığının siber saldırganlar tarafından sıfır gün açığı olarak kullanıldığını duyurdu. Kimlik doğrulama gerektirmeyen bu açık, saldırganlara veritabanına sızma ve yönetici yetkisi elde etme imkanı tanıyor.

34 görüntülenme
Microsoft Tarihinin En Büyük Güvenlik Güncellemesi: 200 Açık, 3 Sıfır Gün
⭐ 82

Microsoft Tarihinin En Büyük Güvenlik Güncellemesi: 200 Açık, 3 Sıfır Gün

Microsoft, Haziran 2026 Patch Tuesday güncellemesinde Windows ve diğer yazılımları etkileyen yaklaşık 200 güvenlik açığını kapattı. Bu sayı şirket tarihinin aylık yama rekoru. Güncellemelerden yaklaşık otuz altısının kritik derecede tehlikeli olduğu belirtilirken, en az üç açık için istismar kodu dışarıya sızdı.

38 görüntülenme