Kaltura’nın mwEmbed oyuncusundaki CVE-2026-19913 ve CVE-2026-19912 açıkları için yama yok; CERT/CC dosya okuma ve RCE riskini anlattı.
Kategori: Zafiyetler
Gitea’daki kritik RCE açığı aktif sömürüde, kripto madenci yükü dağıtıldı
Gitea’daki CVE-2026-60004 açığı aktif istismarda. CISA KEV’e ekledi, açık kayıt ve diffpatch yolu saldırıyı kolaylaştırıyor.
AI destekli PLC saldırıları ve yeni açıklar gündemde
AI destekli PLC saldırıları, aktif GitLab istismarı, npm paketleriyle dağıtılan Linux arka kapısı, Stripe ve AWS anahtar sızıntıları ile yeni teknik…
CISA, Oracle WebLogic açığını aktif istismar listesine aldı
CISA, Oracle WebLogic ve HTTP Server’daki CVE-2026-21962 açığını aktif istismar nedeniyle KEV listesine ekledi; yamalar ocakta çıkmıştı.
Gogs ve n8n’de kritik açıklar, CI/CD ve AI tarafında yeni riskler
Gogs’ta CVSS 10.0 açık, n8n’de workflow-to-RCE zinciri ve CircleCI MCP sunucusunda kritik RCE bu haftanın öne çıkan siber güvenlik başlıkları oldu.
Açık macOS Screen Sharing üzerinden Monero madenciliği yayılıyor
Apple’ın macOS Screen Sharing açığı CVE-2026-65400 aktif biçimde kötüye kullanılıyor; NCSC-NL root erişimi ve Monero madencisi yerleştirilen vakalar…
cPanel, Watchdog API açığı için yama çağrısı yaptı
cPanel, Phusion Passenger’ın Watchdog API bileşenindeki ayrıcalık yükseltme açığı için kullanıcıları güncellemeye çağırdı.
Windows 11’de USB kurulum yolu SYSTEM ele geçirmeye dönüştü
Windows 11’de USB tak-çalıştır açığı: araştırmacılar PnP yoluyla SYSTEM kod çalıştırma ve RDP üzerinden uzaktan istismar gösterdi.
Rus istihbaratı IP kameralarla NATO lojistiğini izledi
Hollanda istihbaratı, AB ve NATO ülkelerindeki internete açık IP kameraların Rusya bağlantılı operasyonlarca Ukrayna’ya giden silah sevkiyatları, askerî hatlar ve Ukrayna askerlerinin hareketlerini izlemek için kullanıldığını açıkladı. Censys’in verileri, yüz binlerce erişilebilir kamera ve iki ayrı CVE üzerinden geniş bir saldırı yüzeyine işaret ederken, Hollanda servisleri az sayıda kameranın gerçekten ihlal edildiğini bildirdi.
7-Zip’te XZ arşivleri açılırken kod çalıştırabilecek açık kapandı
7-Zip’teki CVE-2026-14266, özel hazırlanmış XZ arşivlerinin çıkarma sırasında kod çalıştırmasına izin verebilen bir heap overflow olarak tanımlandı. Hata 25 Haziran’da yayımlanan 26.02 sürümüyle kapatıldı; kamuya açık istismar kanıtı ise haberin hazırlandığı tarihe kadar görülmedi.








