Arşiv
Tüm yazılar
- yeni · kritik
· Zafiyet
Cisco SD-WAN Manager'daki kritik açık saldırılarda kullanılıyor
Kimlik doğrulaması olmadan admin yetkisi veren CVE-2026-76504 için geçici çözüm yok; tek yol güncellemek.
· Rehber
Alan adınıza e-posta bağlarken yapılması gereken beş ayar
MX, SPF, DKIM ve DMARC kayıtları eksik kalırsa e-postalarınız spam'e düşer, sizin adınıza sahte e-posta atmak da kolaylaşır.
· Zafiyet
Apple, hedefli saldırılarda kullanılan CoreGraphics açığını kapattı
iPhone, iPad ve Mac'lerde özel hazırlanmış bir dosyanın işlenmesi kod çalıştırılmasına yol açabiliyor. Apple, açığın belirli kişileri hedef alan saldırılarda kullanılmış olabileceğini açıkladı.
· Haber
ISC Türkiye 2026, 20-21 Ekim'de Ankara'da toplanıyor
Bu yılın teması "Yeni Dünya Düzeninde Siber Savaşlar"; katılım ücretsiz ama kayıt gerekiyor.
· Haber
hack.lu 20. kez Lüksemburg'da, açılışta yapay zekâ ve gözetim konuşulacak
20-23 Ekim'deki konferansın açılış konuşmasını Thomas Drake yapacak; programda atölyeler ve bir CTF yarışması da var.
· Haber
Microsoft, Security Copilot ajanları için 27 Ekim'de online hackathon düzenliyor
İki saatlik uygulamalı oturum Türkiye saatiyle 19.00'da Teams üzerinden başlayacak.
- yeni · kritik
· Zafiyet
Citrix NetScaler'da istismar edilen iki kritik açık: kimlik doğrulaması olmadan komut çalıştırılabiliyor
NetScaler ADC ve NetScaler Gateway cihazlarını etkileyen CVE-2026-88771 ve CVE-2026-88772 için yamalar yayımlandı. Açıklar saldırılarda kullanılıyor; yamayı uygulamak tek başına yetmeyebilir.
· Zafiyet
MikroTik RouterOS'taki SSH açığı istismar ediliyor: kimlik doğrulaması olmadan komut gönderilebiliyor
Türkiye'de de yaygın kullanılan MikroTik yönlendiricilerde SSH servisi, kimlik doğrulamasını atlayan bir hataya sahip. Açığı RouterOS 6.49.21, 7.23.4 ve 7.24.2 kapatıyor.
· Zafiyet
Ağustos'ta yamalanan SharePoint açığı artık saldırılarda kullanılıyor
SharePoint Server'da düşük yetkili bir hesapla ağ üzerinden kod çalıştırılmasına izin veren CVE-2026-65660, CISA'nın aktif istismar listesine girdi. Ağustos güncellemelerini uygulamayan kurumlar risk altında.
· Zafiyet
WordPress çekirdeğindeki açık istismar ediliyor: 7.1.2'ye güncelleyin
Kimliği doğrulanmamış bir saldırgan, WordPress'in sayfa şablonu seçimini manipüle ederek sunucudaki başka bir PHP dosyasını çalıştırabiliyor. Uygun koşullarda bu, sitenin tamamen ele geçirilmesine kadar gidiyor.
- yeni · kritik
· Zafiyet
WSO2 API Manager'daki JWT doğrulama açığıyla yönetici hesapları ele geçirilebiliyor
WSO2'nin API yönetim ürünleri, izin verilmeyen algoritmalarla imzalanmış JWT'leri de geçerli sayıyor. CVSS puanı 10 olan açık artık saldırılarda kullanılıyor.
- yeni · kritik
· Zafiyet
Adobe Commerce ve Magento'daki yetkilendirme açığı saldırılarda kullanılıyor
E-ticaret sitelerinde kullanıcı etkileşimi olmadan hassas kaynaklara yetkisiz erişim sağlayan CVE-2026-71362, CISA'nın aktif istismar listesine girdi. Adobe açığı Ağustos'ta kapatmıştı.