Google, Chrome V8’de aktif istismar edilen CVE-2026-87491 açığını ve toplam 230 güvenlik hatasını kapatan güncellemeyi yayımladı.
Kategori: Yazılım Güvenliği
Plex, açıklanmayan açıklar için acil güncelleme istedi
Plex, Media Server ve Desktop uygulamalarındaki birden fazla açıklanmayan güvenlik açığını kapatan yeni sürümleri yayımladı.
Google, aktif istismar edilen Chrome açığını kapattı
Google, Chrome’da aktif istismar edilen CVE-2026-85046 açığını kapattı; 12 güvenlik açığı için güncelleme yayımlandı.
Next.js’te iki kritik açık kapatıldı: Windows sunucularda RCE riski
Vercel, Next.js için iki kritik açıkta yama yayımladı; Windows ve AVIF kaynaklı zafiyetler için güncelleme çağrısı yaptı.
Amazon Kiro’da prompt enjeksiyonu, yerel veriyi dış sunucuya sızdırabiliyor
Amazon Kiro’daki prompt enjeksiyonu açığı, workspace dosyasıyla açılan projelerde hassas yerel veriyi dış sunucuya sızdırabiliyor.
Marimo Notebook’ta MCP komutlarını hücrelerden önce çalıştıran açık giderildi
Marimo Notebook’ta CVE-2026-75149 açığı: 0.23.15 öncesi sürümler, MCP komutu enjeksiyonu ve CVSS 8.8 ile etkilendi.
Yapay zekâ kodu güvenlik borcunu büyütüyor
Yapay zekâ kodlama, açık kaynak bağımlılıklarını artırarak güvenlik borcunu büyütüyor; ActiveState’in 300 liderli araştırması bunu ölçtü.
Snowflake’in GitHub Actions akışındaki açık, Jira token’ını riske attı
Snowflake’in GitHub Actions akışındaki açık, hazırlanmış issue ile komut enjeksiyonuna izin verdi; Jira token’ı riske girdi.
Apple’ın Screen Sharing açığı: Mac’lere Monero yüklendi
Apple’ın Screen Sharing açığı CVE-2026-65400, internetten istismar edilerek bazı Mac’lere Monero madencisi yüklenmesine yol açtı.
Adobe, ColdFusion ve Campaign Classic için üç kritik açığı kapattı
Adobe, ColdFusion ve Campaign Classic ürünlerindeki CVSS 10.0’a varan kritik açıkları yamaladı; bazıları uzaktan kod çalıştırabiliyor.









