DeepSeek Harness açığı, yapay zekâ ajanının sandbox’ını tek komutla kapatmasına izin verdi. CVE-2026-82533 için düzeltme yayımlandı.
Etiket: CVE
Chrome ve MikroTik açıklarıyla saldırı haftası
Chrome, MikroTik RouterOS ve N-central açıkları aynı haftada öne çıktı; Magento, Coder, RevStealer ve OpenAI ajan kümeleriyle ilgili ayrı bulgular da…
Adobe Commerce açığı istismara uğradı: Rust backdoor ve PHP web shell yüklendi
CVE-2026-75650 açığıyla Adobe Commerce ve Magento siteleri hedef alındı; saldırganlar Rust backdoor ve PHP web shell yükledi.
Telerik UI açığı zincirleme istismara açıldı: Public exploit yayımlandı
Telerik UI için exploit zinciri yayımlandı: CVE-2026-13181, CVE-2026-13182 ve diğer açıklar, patch ve savunma ayrıntılarıyla
N-able, N-central için beş haftada dördüncü yama
N-able, N-central için beş haftada dördüncü yamayı yayımladı. Kimlik doğrulamasız RCE açığı CVE-2026-86218 için acil yükseltme istendi.
Broadcom, VMware Workstation ve Fusion’daki iki açığı kapattı
Broadcom, VMware Workstation ve VMware Fusion’daki CVE-2026-59346 ile CVE-2026-59347 açıklarını yamaladı.
PostgreSQL, 12 yıllık logical decoding açığını kapattı
PostgreSQL CVE-2026-6471 açığını düzeltti; logical decoding hatası, etkili sürümler, yamadaki yeni parametre ve riskler açıklandı.
Plex, açıklanmayan açıklar için acil güncelleme istedi
Plex, Media Server ve Desktop uygulamalarındaki birden fazla açıklanmayan güvenlik açığını kapatan yeni sürümleri yayımladı.
Cisco Nexus 9000’de kritik açık: Yetkisiz saldırganlar root kod çalıştırabiliyor
Cisco, Nexus 9000 ve IOS XR açıklarını duyurdu; CVE-2026-20212, SMU listeleri ve geçici önlemler ayrıntılı olarak açıklandı.
Yapay zekâ araçlarında .git tuzağı: Kod dışarıdan çalıştırılabiliyor
Malicious .git Configs Can Make Claude, Codex, Cursor ve benzeri AI ajanları saldırgan komutu çalıştırabiliyor; yamalar yayımlanıyor.









