<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Kırmızı Ekip</title><description>Türkçe siber güvenlik haberleri, zafiyet takibi ve rehberler.</description><link>https://kirmiziekip.com/</link><language>tr-TR</language><item><title>Apple, hedefli saldırılarda kullanılan CoreGraphics açığını kapattı</title><link>https://kirmiziekip.com/zafiyetler/apple-hedefli-saldirilarda-kullanilan-coregraphics-acigini-kapatti/</link><guid isPermaLink="true">https://kirmiziekip.com/zafiyetler/apple-hedefli-saldirilarda-kullanilan-coregraphics-acigini-kapatti/</guid><description>iPhone, iPad ve Mac&apos;lerde özel hazırlanmış bir dosyanın işlenmesi kod çalıştırılmasına yol açabiliyor. Apple, açığın belirli kişileri hedef alan saldırılarda kullanılmış olabileceğini açıkladı.</description><pubDate>Wed, 30 Sep 2026 09:00:00 GMT</pubDate><content:encoded>&lt;p&gt;iPhone, iPad ve Mac&apos;lerde özel hazırlanmış bir dosyanın işlenmesi kod çalıştırılmasına yol açabiliyor. Apple, açığın belirli kişileri hedef alan saldırılarda kullanılmış olabileceğini açıkladı.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Apple, CoreGraphics bileşenindeki CVE-2026-86950 açığını iOS/iPadOS 26.7.1, macOS Tahoe 26.7.1 ve macOS Sequoia 15.8.1 ile kapattı.&lt;/li&gt;&lt;li&gt;CISA açığı aktif istismar edilenler listesine ekledi.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;a href=&quot;https://kirmiziekip.com/zafiyetler/apple-hedefli-saldirilarda-kullanilan-coregraphics-acigini-kapatti/&quot;&gt;Yazının tamamı&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Zafiyet</category></item><item><title>Citrix NetScaler&apos;da istismar edilen iki kritik açık: kimlik doğrulaması olmadan komut çalıştırılabiliyor</title><link>https://kirmiziekip.com/zafiyetler/citrix-netscaler-da-istismar-edilen-iki-kritik-acik-kimlik-dogrulamasi-olmadan-komut-calistirilabiliyor/</link><guid isPermaLink="true">https://kirmiziekip.com/zafiyetler/citrix-netscaler-da-istismar-edilen-iki-kritik-acik-kimlik-dogrulamasi-olmadan-komut-calistirilabiliyor/</guid><description>NetScaler ADC ve NetScaler Gateway cihazlarını etkileyen CVE-2026-88771 ve CVE-2026-88772 için yamalar yayımlandı. Açıklar saldırılarda kullanılıyor; yamayı uygulamak tek başına yetmeyebilir.</description><pubDate>Wed, 30 Sep 2026 08:50:00 GMT</pubDate><content:encoded>&lt;p&gt;NetScaler ADC ve NetScaler Gateway cihazlarını etkileyen CVE-2026-88771 ve CVE-2026-88772 için yamalar yayımlandı. Açıklar saldırılarda kullanılıyor; yamayı uygulamak tek başına yetmeyebilir.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Citrix, NetScaler ADC ve Gateway&apos;deki iki kritik açığı (CVSS 9.5) kapattı.&lt;/li&gt;&lt;li&gt;CISA açıkları 27 Eylül&apos;de aktif istismar edilenler listesine ekledi ve cihazların ele geçirilip geçirilmediğinin de kontrol edilmesini istiyor.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;a href=&quot;https://kirmiziekip.com/zafiyetler/citrix-netscaler-da-istismar-edilen-iki-kritik-acik-kimlik-dogrulamasi-olmadan-komut-calistirilabiliyor/&quot;&gt;Yazının tamamı&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Zafiyet</category></item><item><title>MikroTik RouterOS&apos;taki SSH açığı istismar ediliyor: kimlik doğrulaması olmadan komut gönderilebiliyor</title><link>https://kirmiziekip.com/zafiyetler/mikrotik-routeros-taki-ssh-acigi-istismar-ediliyor-kimlik-dogrulamasi-olmadan-komut-gonderilebiliyor/</link><guid isPermaLink="true">https://kirmiziekip.com/zafiyetler/mikrotik-routeros-taki-ssh-acigi-istismar-ediliyor-kimlik-dogrulamasi-olmadan-komut-gonderilebiliyor/</guid><description>Türkiye&apos;de de yaygın kullanılan MikroTik yönlendiricilerde SSH servisi, kimlik doğrulamasını atlayan bir hataya sahip. Açığı RouterOS 6.49.21, 7.23.4 ve 7.24.2 kapatıyor.</description><pubDate>Wed, 30 Sep 2026 08:40:00 GMT</pubDate><content:encoded>&lt;p&gt;Türkiye&apos;de de yaygın kullanılan MikroTik yönlendiricilerde SSH servisi, kimlik doğrulamasını atlayan bir hataya sahip. Açığı RouterOS 6.49.21, 7.23.4 ve 7.24.2 kapatıyor.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;CVE-2026-67279, RouterOS&apos;un SSH sunucusunda kullanıcı doğrulaması yapılmadan komut isteği gönderilmesine izin veriyor.&lt;/li&gt;&lt;li&gt;CERT Polska açığın saldırılarda kullanıldığını duyurdu, CISA 25 Eylül&apos;de kataloğuna ekledi.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;a href=&quot;https://kirmiziekip.com/zafiyetler/mikrotik-routeros-taki-ssh-acigi-istismar-ediliyor-kimlik-dogrulamasi-olmadan-komut-gonderilebiliyor/&quot;&gt;Yazının tamamı&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Zafiyet</category></item><item><title>Ağustos&apos;ta yamalanan SharePoint açığı artık saldırılarda kullanılıyor</title><link>https://kirmiziekip.com/zafiyetler/agustos-ta-yamalanan-sharepoint-acigi-artik-saldirilarda-kullaniliyor/</link><guid isPermaLink="true">https://kirmiziekip.com/zafiyetler/agustos-ta-yamalanan-sharepoint-acigi-artik-saldirilarda-kullaniliyor/</guid><description>SharePoint Server&apos;da düşük yetkili bir hesapla ağ üzerinden kod çalıştırılmasına izin veren CVE-2026-65660, CISA&apos;nın aktif istismar listesine girdi. Ağustos güncellemelerini uygulamayan kurumlar risk altında.</description><pubDate>Wed, 30 Sep 2026 08:30:00 GMT</pubDate><content:encoded>&lt;p&gt;SharePoint Server&apos;da düşük yetkili bir hesapla ağ üzerinden kod çalıştırılmasına izin veren CVE-2026-65660, CISA&apos;nın aktif istismar listesine girdi. Ağustos güncellemelerini uygulamayan kurumlar risk altında.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Microsoft&apos;un 11 Ağustos&apos;ta kapattığı SharePoint kod enjeksiyonu açığı (CVSS 8.8) artık saldırılarda kullanılıyor.&lt;/li&gt;&lt;li&gt;Kendi sunucularında SharePoint çalıştıran kurumlar güncellemeyi hemen uygulamalı.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;a href=&quot;https://kirmiziekip.com/zafiyetler/agustos-ta-yamalanan-sharepoint-acigi-artik-saldirilarda-kullaniliyor/&quot;&gt;Yazının tamamı&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Zafiyet</category></item><item><title>WordPress çekirdeğindeki açık istismar ediliyor: 7.1.2&apos;ye güncelleyin</title><link>https://kirmiziekip.com/zafiyetler/wordpress-cekirdegindeki-acik-istismar-ediliyor-7-1-2-ye-guncelleyin/</link><guid isPermaLink="true">https://kirmiziekip.com/zafiyetler/wordpress-cekirdegindeki-acik-istismar-ediliyor-7-1-2-ye-guncelleyin/</guid><description>Kimliği doğrulanmamış bir saldırgan, WordPress&apos;in sayfa şablonu seçimini manipüle ederek sunucudaki başka bir PHP dosyasını çalıştırabiliyor. Uygun koşullarda bu, sitenin tamamen ele geçirilmesine kadar gidiyor.</description><pubDate>Wed, 30 Sep 2026 08:20:00 GMT</pubDate><content:encoded>&lt;p&gt;Kimliği doğrulanmamış bir saldırgan, WordPress&apos;in sayfa şablonu seçimini manipüle ederek sunucudaki başka bir PHP dosyasını çalıştırabiliyor. Uygun koşullarda bu, sitenin tamamen ele geçirilmesine kadar gidiyor.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;WordPress 7.1.2 öncesi tüm sürümleri etkileyen CVE-2026-87902, CISA&apos;nın aktif istismar listesine girdi.&lt;/li&gt;&lt;li&gt;Site sahiplerinin sürümlerini kontrol etmesi gerekiyor.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;a href=&quot;https://kirmiziekip.com/zafiyetler/wordpress-cekirdegindeki-acik-istismar-ediliyor-7-1-2-ye-guncelleyin/&quot;&gt;Yazının tamamı&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Zafiyet</category></item><item><title>WSO2 API Manager&apos;daki JWT doğrulama açığıyla yönetici hesapları ele geçirilebiliyor</title><link>https://kirmiziekip.com/zafiyetler/wso2-api-manager-daki-jwt-dogrulama-acigiyla-yonetici-hesaplari-ele-gecirilebiliyor/</link><guid isPermaLink="true">https://kirmiziekip.com/zafiyetler/wso2-api-manager-daki-jwt-dogrulama-acigiyla-yonetici-hesaplari-ele-gecirilebiliyor/</guid><description>WSO2&apos;nin API yönetim ürünleri, izin verilmeyen algoritmalarla imzalanmış JWT&apos;leri de geçerli sayıyor. CVSS puanı 10 olan açık artık saldırılarda kullanılıyor.</description><pubDate>Wed, 30 Sep 2026 08:10:00 GMT</pubDate><content:encoded>&lt;p&gt;WSO2&apos;nin API yönetim ürünleri, izin verilmeyen algoritmalarla imzalanmış JWT&apos;leri de geçerli sayıyor. CVSS puanı 10 olan açık artık saldırılarda kullanılıyor.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;CVE-2026-5430, WSO2 API Manager, API Control Plane, Traffic Manager ve Universal Gateway&apos;de kimlik doğrulamanın atlatılmasına izin veriyor.&lt;/li&gt;&lt;li&gt;CISA açığı 24 Eylül&apos;de aktif istismar edilenler listesine ekledi.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;a href=&quot;https://kirmiziekip.com/zafiyetler/wso2-api-manager-daki-jwt-dogrulama-acigiyla-yonetici-hesaplari-ele-gecirilebiliyor/&quot;&gt;Yazının tamamı&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Zafiyet</category></item><item><title>Adobe Commerce ve Magento&apos;daki yetkilendirme açığı saldırılarda kullanılıyor</title><link>https://kirmiziekip.com/zafiyetler/adobe-commerce-ve-magento-daki-yetkilendirme-acigi-saldirilarda-kullaniliyor/</link><guid isPermaLink="true">https://kirmiziekip.com/zafiyetler/adobe-commerce-ve-magento-daki-yetkilendirme-acigi-saldirilarda-kullaniliyor/</guid><description>E-ticaret sitelerinde kullanıcı etkileşimi olmadan hassas kaynaklara yetkisiz erişim sağlayan CVE-2026-71362, CISA&apos;nın aktif istismar listesine girdi. Adobe açığı Ağustos&apos;ta kapatmıştı.</description><pubDate>Wed, 30 Sep 2026 08:00:00 GMT</pubDate><content:encoded>&lt;p&gt;E-ticaret sitelerinde kullanıcı etkileşimi olmadan hassas kaynaklara yetkisiz erişim sağlayan CVE-2026-71362, CISA&apos;nın aktif istismar listesine girdi. Adobe açığı Ağustos&apos;ta kapatmıştı.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Adobe Commerce, Commerce B2B ve Magento Open Source&apos;u etkileyen kritik yetkilendirme açığı (CVSS 9.1) artık saldırılarda kullanılıyor.&lt;/li&gt;&lt;li&gt;APSB26-92 güncellemesini uygulamayan mağazalar risk altında.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;a href=&quot;https://kirmiziekip.com/zafiyetler/adobe-commerce-ve-magento-daki-yetkilendirme-acigi-saldirilarda-kullaniliyor/&quot;&gt;Yazının tamamı&lt;/a&gt;&lt;/p&gt;</content:encoded><category>Zafiyet</category></item></channel></rss>