SQL Enjeksiyonu Haberleri

Roundcube ön kimlik doğrulama SQL enjeksiyon açığı vahşi doğada aktif olarak istismar ediliyor
⭐ 80

Roundcube ön kimlik doğrulama SQL enjeksiyon açığı vahşi doğada aktif olarak istismar ediliyor

Kanada Siber Güvenlik Merkezi, Mayıs 2026’da yama yayınlanan Roundcube Webmail açığının halen aktif olarak istismar edildiğini açıkladı. CVE-2026-48842 kodlu ön kimlik doğrulama SQL enjeksiyonu, kimliği doğrulanmamış erişimle mail hesap bilgilerini riske atıyor. Shadowserver verilerine göre internete açık yüz binlerce Roundcube örneği bulunuyor ve bir kısmı savunmasız durumda.

14 görüntülenme
cPanel'deki Yeni Hata, E-posta Yetkisi Bulunan Hesapların Root Olarak Kod Çalıştırmasına İmkan Tanıyor
⭐ 85

cPanel'deki Yeni Hata, E-posta Yetkisi Bulunan Hesapların Root Olarak Kod Çalıştırmasına İmkan Tanıyor

cPanel, e-posta ile ilgili yetkisi olan doğrulanmış bir hesabın EmailTrack üzerinden sunucuda dosya oluşturup root olarak kod çalıştırmasına izin veren kritik bir açığı yama olarak duyurdu. Açık CVE-2026-67401 olarak izleniyor ve desteklenen tüm cPanel ve WHM sürümlerini etkiliyor. Şirket, güncelleme adımlarını paylaştı ancak geçici bir azaltma önerisi sunmadı.

22 görüntülenme
Metabase'de Kritik Sıfır Gün Açığı: Kimlik Doğrulama Olmadan Yönetici Erişimi
⭐ 85

Metabase'de Kritik Sıfır Gün Açığı: Kimlik Doğrulama Olmadan Yönetici Erişimi

İş zekası ve veri görselleştirme yazılımı Metabase, maksimum şiddetteki bir güvenlik açığının siber saldırganlar tarafından sıfır gün açığı olarak kullanıldığını duyurdu. Kimlik doğrulama gerektirmeyen bu açık, saldırganlara veritabanına sızma ve yönetici yetkisi elde etme imkanı tanıyor.

33 görüntülenme