Issabel Framework’teki CVE-2026-89026 açığı, sabit JWT anahtarı nedeniyle kimlik doğrulaması olmadan komut çalıştırmaya izin veriyor.
Kategori: Kurumsal Güvenlik
WSO2 API Manager’da sahte admin JWT’lerle aktif istismar girişimleri
WSO2 API Manager'daki CVE-2026-5430 açığı aktif istismar altında. Hacktron Team’in bulduğu hata için yamalar ve etkilenen sürümler açıklandı.
Acronis cPanel eklentisindeki açık hedefli saldırılarda kullanıldı
Acronis cPanel ve Plesk yedekleme eklentilerindeki CVE-2026-87886 açığı sınırlı hedefli saldırılarda istismar edildi; yama yayımlandı.
Cisco Secure Email Gateway açığı aktif istismara açıldı
Cisco, CVE-2026-76461 açığının aktif istismar edildiğini ve Secure Email Gateway için yayımlanan yamaları duyurdu.
CISA, Artifactory, ScreenConnect ve RouterOS açıklarını KEV listesine aldı
CISA, Artifactory, ScreenConnect ve RouterOS açıklarını KEV listesine ekledi; beş CVE için aktif istismar ve yama takvimi açıklandı.
Kurumsal yapay zekâ SOC’u boğuyor: Alarmların çoğu yanlış çıkıyor
Yapay zekâ bağlantılı SOC alarmları Şubat-Haziran 2026 arasında yüzde 685 arttı; yaklaşık 16,9 milyon alarmın incelendiği analizde uyarıların yüzde…
GitLab’de kritik dosya okuma açığına saatler içinde tarama başladı
GitLab’de CVSS 10 puanlı CVE-2026-85706 açığı saatler içinde taranmaya başladı; CISA açığı KEV listesine ekledi.
Kritik açık listesi yetmiyor: asıl risk saldırı yolu olabilir
Otonom sızma testi, zafiyet puanından çok saldırı yolunu ölçüyor; Breach360 ve BreachLock’un sürekli doğrulama yaklaşımı öne çıkıyor.
JFrog Artifactory açıkları birleşince yönetici erişimi geldi
Wiz, JFrog Artifactory’deki iki açığın zincirlenerek admin erişimi ve arka kapı yerleştirme için kullanıldığını, 15 Ağustos-8 Eylül arasında gördü.
Check Point’ten VPN sertifikalarında kritik açıklar
Check Point, Security Gateway ve Security Management Server’ı etkileyen CVE-2026-85102 ile CVE-2026-85103 için 9,8 puanlı iki kritik yama açıkladı.









