Kategori: Açıklar ve Yamalar

Anasayfa » Açıklar ve Yamalar
18 yıllık Linux SCTP açığı çekirdek güncellemesiyle kapatıldı
Yazı

18 yıllık Linux SCTP açığı çekirdek güncellemesiyle kapatıldı

Linux çekirdeğinde 2008’den beri bulunan SCTP açığı CVE-2026-64564 olarak izleniyor ve SCTPhantom adıyla 6 Ağustos’ta kamuya açıklandı. Tencent Zhuque Lab, belirli koşullarda bu hatanın Debian 13, Ubuntu 24.04, Rocky Linux 9, RHEL 9 ve OpenCloudOS üzerinde root erişimine kadar gidebildiğini bildirdi.

JetBrains’ten TeamCity için kritik yama çağrısı
Yazı

JetBrains’ten TeamCity için kritik yama çağrısı

JetBrains, TeamCity On-Premises sürümlerinin tamamını etkileyen CVE-2026-63077 açığı için kullanıcıları güncelleme yapmaya çağırdı. Şirket, 2025.11.7 ve 2026.1.3 sürümlerinde düzeltme yayımladığını, güncelleyemeyenler için de 2017.1 ve sonrası için bir security patch plugin sunduğunu açıkladı.

NodeBB’de sekiz açık yamalandı: yönetici paneli ve özel mesajlar risk altındaydı
Yazı

NodeBB’de sekiz açık yamalandı: yönetici paneli ve özel mesajlar risk altındaydı

NodeBB, yapay zekâ destekli bir incelemede bulunan sekiz güvenlik açığını kapattı; 4.14.0 öncesi tüm sürümler etkilendi ve yöneticilere 4.14.2’ye geçmeleri önerildi. Açıklar arasında izinsiz yönetici paneli erişimi, özel mesajların ve özel kategori içeriklerinin okunması, gönderi sahipliği ve oy sayısı manipülasyonu ile fediverse üzerinden kötü amaçlı kod yerleştirme yer aldı. Ayrıca 1 Temmuz’da kaydı açılan CVE-2026-58593 numaralı ayrı bir federasyon hatası da aynı kod tabanında bulundu.