Unbound’daki kritik DNSSEC doğrulama hatası CVE-2026-81642, 1.26.1 sürümüyle kapatıldı.
Etiket: CVE
Cisco, ISE’de aktif istismar edilen kimlik doğrulama açığını yamaladı
Cisco ISE’deki CVE-2026-76460 açığı için kritik yama yayımlandı; CISA da aktif sömürülen açığı KEV listesine ekledi.
Yeni CVE’yi saldırganlardan önce doğrulamanın yolu webinarla anlatılacak
Picus’ta Ishak Celikkanat’ın webinarda anlatacağı Mythos-class saldırılarına karşı zafiyet doğrulama yaklaşımı ve CVE-to-validation akışı.
BIND 9.20.29 yayımlandı: DoH dahil 14 açık kapatıldı
ISC, BIND 9 için 16 Eylül’de yayımladığı notlarla 14 açığı kapattı; yamalar DoH, çözümleyici, DNSSEC ve TSIG akışlarını etkileyen sorunları gideriyor.
WooCommerce eklenti açığı PHP web shell yüklemelerine kapı açtı
WooCommerce Wholesale Lead Capture açığıyla PHP web shell yükleme girişimleri arttı; The Events Calendar’da iki kritik RCE açığı da ortaya çıktı.
Haftanın siber gündemi: AI ajanları, WeChat worm’u ve PaperCut
Bu hafta siber güvenlik gündemini yapay zekâ ajanları, WeChat worm ihtimali, PaperCut ve F5 açıkları, Microsoft Defender’a yönelik patch bypass’lar…
AI destekli açık avı büyüdü: doğrulama süreçleri değişiyor
2026’nın ilk yarısında 35.853 CVE yayımlandı; Picus Security, CVSS ve otomatik pentest'in tek başına yeterli olmadığını aktardı.
Yapay zekâ, CVE sayısını patlattı
2026’nın ilk yarısında 35 bin 853 yeni CVE yayımlandı; bunların 495’i gerçek saldırılarda kullanıldı, 116’sı ise aynı gün hedef alındı.
CISA, Artifactory, ScreenConnect ve RouterOS açıklarını KEV listesine aldı
CISA, Artifactory, ScreenConnect ve RouterOS açıklarını KEV listesine ekledi; beş CVE için aktif istismar ve yama takvimi açıklandı.
GitLab’de kritik dosya okuma açığına saatler içinde tarama başladı
GitLab’de CVSS 10 puanlı CVE-2026-85706 açığı saatler içinde taranmaya başladı; CISA açığı KEV listesine ekledi.









