Cisco FMC açıkları, saldırganların kimlik bilgisi çalıp Qilin fidye yazılımı yaymasına yol açtı; CISA iki CVE’yi KEV’e ekledi.
Etiket: CVE
JFrog Artifactory açıkları birleşince yönetici erişimi geldi
Wiz, JFrog Artifactory’deki iki açığın zincirlenerek admin erişimi ve arka kapı yerleştirme için kullanıldığını, 15 Ağustos-8 Eylül arasında gördü.
LiteLLM’de varsayılan anahtar kullanan 294 gateway açığa çıktı
LiteLLM gateway’lerde varsayılan sk-1234 anahtarı kabul edildi; araştırma 294 açık örnek, IAM sızıntısı ve ilgili CVE’leri ortaya koydu.
BlueMoon aynı hafta dört casusluk grubuna yayıldı
BlueMoon istismar seti Windows ve Chrome açıklarını zincirleyerek yayıldı; Proofpoint, CISA ve dört hedefli kampanyayı anlattı.
CISA, Cisco, Citrix ve Fortinet açıklarını kritik listeye aldı
CISA, Cisco, Citrix ve Fortinet açıklarını KEV listesine ekledi; FCEB kurumlarına 12 Eylül 2026’ya kadar yama zorunluluğu getirildi.
Check Point’ten VPN sertifikalarında kritik açıklar
Check Point, Security Gateway ve Security Management Server’ı etkileyen CVE-2026-85102 ile CVE-2026-85103 için 9,8 puanlı iki kritik yama açıkladı.
Yeni CVE sonrası maruziyet sorusuna daha hızlı yanıt arayışı
Tines, yeni CVE’lerde maruziyet tespiti için SBOM, uç nokta, bulut ve zafiyet verilerini birleştiren yaklaşımını webinarla anlatıyor.
SAP, kimlik doğrulamasız uzaktan kod çalıştıran iki açığı kapattı
SAP, CVE-2026-44756 ve CVE-2026-58240 dahil dört kritik açığı kapattı.
Microsoft Defender yaması yeni PoC ile yeniden delindi
Microsoft Defender’daki CVE-2026-69414 açığı için ShieldCrash PoC’si yayımlandı; tüm desteklenen Windows sürümleri etkilendi.
Microsoft’tan eylül yaması: 974 açık kapatıldı
Microsoft, eylül ayında 974 açığı kapattı; bunların ikisinin sahada aktif istismar edildiği doğrulandı.









