Cisco ISE’deki CVE-2026-76460 açığının aktif istismarı doğrulanırken, ClickFix kampanyaları, Brevo’nun tedarik zinciri olayı, Shai-Hulud’un geri dönüşü ve…
Etiket: CVE
SharePoint’teki açık, yama sonrası RCE’ye dönüştü
SharePoint açığı CVE-2026-65660, yetkili saldırgana kod çalıştırma yolu açıyor; Microsoft ve CVE kaydı farklı tanım yaptı.
ARM64 KVM’de yeni Linux açığı host belleğine yazma-okuma izni veriyor
ARM64 KVM’deki CVE-2026-89775 açığı, nested virtualization açık host’larda bellek okuma-yazma ve konuk kaçışı riski yaratıyor.
Linux çekirdeğinde dört açık için çalışan exploit kodu yayımlandı
Linux çekirdeğindeki DirtyAH6, TUNderflow, PPPoEject ve DiagSpill açıkları için çalışan exploit kodu yayımlandı; yamalar ve CVE’ler açıklandı.
Claude Opus 5 destekli zincir açıkla OpenAI çalışan hesapları ele geçirildi
Claude Opus 5, OpenAI çalışan hesaplarına uzanan zincir açıkta kullanıldı. Araştırmacılar forum zafiyetiyle iç depoya kadar erişti.
CISA, aktif sömürülen üç Linux çekirdeği açığını KEV listesine ekledi
CISA, Linux çekirdeğini etkileyen üç açığı KEV listesine ekledi; Red Hat aktif sömürüyü doğruladı, yama takvimi de netleşti.
Microsoft, Azure AI Foundry’deki kritik açığı yamaladı
Microsoft, CVSS 10.0 puanlı Azure AI Foundry açığını yamaladı. Şirket, yetki yükseltmeye yol açabilen CVE-2026-85889 için işlem gerekmediğini açıkladı.
Docker Sandboxes açıkları macOS’ta host dosyalarını riske attı
Docker Sandboxes’ta CVE-2026-77179 ve CVE-2026-79994 açıkları macOS’ta host dosya ve Unix soket erişimini riske attı.
Parallels Desktop’taki açık non-admin Mac’leri root’a taşıyor
Parallels Desktop’taki CVE-2026-90894 açığı, non-admin yerel kullanıcıya root yetkisi verebiliyor; Intel Mac’ler ise 27 sürümünü kuramıyor.
Tek eklenti, Chrome ve yapay zekâlı tarayıcılarda asistanları ele geçirebildi
Araştırmacılar, tek bir eklentinin Chrome, Edge, Comet, Opera Neon ve Claude içindeki yapay zekâ asistanlarını ele geçirebildiğini gösterdi.









