Arista, VeloCloud Orchestrator’ın yerinde kurulu sürümlerindeki CVE-2026-16812 açığının aktif olarak istismar edildiğini duyurdu ve etkilenen sürümleri, IP adreslerini ile izleme önerilerini paylaştı. CISA açığı KEV kataloğuna eklerken, Fortinet’in CVE-2025-68686 numaralı açığı ve Alibaba Fastjson’daki CVE-2026-16723 de güncel listede yer aldı.
Ekim 6, 2026
Etiket: aktif istismar
Yazı
ServiceNow AI platformunda kritik açık aktif istismara açıldı
ServiceNow’un sandbox kaçışı açığı CVE-2026-6875, Defused Cyber’a göre sahada aktif olarak istismar ediliyor. Açık için haziranda yayımlanan yamalar belirli ServiceNow sürümlerini kapsarken, Searchlight Cyber zafiyeti 1 Nisan 2026’da bildirdiğini ve bunun instance ile bağlı proxy sunucuları tamamen ele geçirebileceğini açıkladı.
Yazı
İki Aktif İstismar Uyarısı KEV Listesine Eklendi: Langflow ve Apex One
Langflow ve Trend Micro Apex One’ı etkileyen iki zafiyet, aktif istismar belirtileri nedeniyle bilinen istismar edilen açıklar listesine eklendi. Olay, yönetim yüzeyleri ve otomasyon platformlarının kurumsal ağlarda ne kadar kritik hedefler haline geldiğini bir kez daha gösteriyor.


