CERT Polska’nın MikroTrick analizi, MikroTik RouterOS’ta CVE-2026-67279 ve CVE-2026-86060 zinciriyle tam yönetici erişimini anlattı.
Kategori: Ağ Güvenliği
Zyxel ve Veeam açıkları aktif istismarda: SYSTEM erişimi ve veri sızıntısı
Zyxel GS1900 ve Veeam Agent açıkları aktif istismarda. Zyxel’de komut çalıştırma, Veeam’de SYSTEM yetkisi riski öne çıkıyor.
Check Point, yönetim sunucularında istismar edilen sıfır gün açığını duyurdu
Check Point, yönetim sunucularında CVE-2026-93616 sıfır gün açığını ve Spark firewall’lara yönelik VPN istismar girişimlerini açıkladı.
Check Point yönetim sunucusundaki kritik açık root kod çalıştırıyor
Check Point, CVE-2026-91843 için LivePatch yayımladı: Trusted Clients üzerinden tetiklenen kritik açık, etkilen sürümler ve yamalama adımları
Unbound’da kritik DNSSEC açığı: 1.26.1 yayımlandı
Unbound’daki kritik DNSSEC doğrulama hatası CVE-2026-81642, 1.26.1 sürümüyle kapatıldı.
F5 BIG-IP APM’de bellek içi web shell, disk taramalarını atlattı
F5 BIG-IP APM yüklü cihazlarda bellekte çalışan web shell, diske yazılan izleri gizleyerek klasik taramaları atlatıyor.
MikroTik yönlendiriciler SSH açığıyla ele geçirildi
MikroTik yönlendiricilerde internetten açık SSH üzerinden kimlik doğrulamasız ele geçirme saldırıları görüldü; CERT Polska acil yama çağrısı yaptı.
Cisco Nexus 9000’de kritik açık: Yetkisiz saldırganlar root kod çalıştırabiliyor
Cisco, Nexus 9000 ve IOS XR açıklarını duyurdu; CVE-2026-20212, SMU listeleri ve geçici önlemler ayrıntılı olarak açıklandı.
Virtualizor güncellemesine BGP saldırısı: Paketler saptırıldı
Softaculous güncelleme trafiğini hedef alan bir BGP yönlendirme saldırısı, bazı Virtualizor kurulumlarına kötü amaçlı paket ulaşmasına yol açtı.
Fire Ant, Cisco yönlendiriciler üzerinden şifre ve log topladı
Fire Ant grubu, Cisco IOS XR yönlendiriciler, TACACS sunucuları ve Linux yönetim makineleri üzerinden kimlik bilgisi toplayıp logları bastırdı.









