Siber Güvenlik

PaperCut, Aktif Olarak Sömürülen İki Açık İçin Acil Yamaların Yerine Düzeltmeler Sundu

PaperCut, Aktif Olarak Sömürülen İki Açık İçin Acil Yamaların Yerine Düzeltmeler Sundu
Havuz Partisi + İngilizce

PaperCut Perşembe günü aktif olarak sömürülen iki güvenlik açığını gidermek için daha önce yayınlanan tüm acil yamaların yerini alan yeni bir güvenlik bakım sürümü yayınladı.

Yazılım geliştirme şirketi, PaperCut NG/MF sürümleri 26.0.5, 25.0.13 ve 24.1.10’un müşterilerin indirmesi için artık kullanıma sunulduğunu açıkladı.

“Bunlar, tam QA testinden geçmiş Düzenli Bakım Sürümleridir,” dedi şirket. “Acil Yama Sürümleri 1, 2 ve 3’te yayınlanan tüm güvenlik düzeltmelerini içeriyorlar, ek güvenlik sertleştirme de eklediler ve standart sürüm test sürecimizden geçtiler.”

Bu sürümün, iki güvenlik açığının yanı sıra iki regresyonu da ele almak için gönderilen acil yamaların yerini aldığı ve olası saldırı zincirlerine karşı çeşitli sertleştirme ile azaltma önlemleri içerdiği belirtiliyor.

Açıklar CVE-2026-81578 ve CVE-2026-82078 olarak tanımlandı. Bu iki zafiyet vahşi doğada aktif olarak sömürülüyor ve kimlik doğrulamanın atlatılmasına, savunmasız örneklerde keyfi kod çalıştırılmasına yol açıyor.

GreyNoise ve Blackpoint Cyber’in vurguladığı bir vakada, şüpheli Rusça konuşan bir tehdit aktörünün iki açığı silahlandırarak 48 ülkedeki en az 395 kuruluşa sızdığı tespit edildi. Saldırıların çoğu ABD eğitim sektöründe yoğunlaştı.

Saldırılar, kuruluşları ölçekli olarak hedeflemek için OpenAI’ın Codex altyapısı ve bir DeepSeek modeliyle desteklenen yüzlerce yapay zeka ajanını kullandı. Saldırılar Rusya, Çin, Hong Kong, Tayland, İran ve diğer 23 ülkedeki kuruluşlardan kaçındı. Aktivite 45.142.193[.]132 IP adresinden kaynaklandı.

Malta'da Eğlen, İngilizce Öğren

Kaynak: The Hacker News