CISA, KEV kataloğuna eklediği yedi açıkta SonicWall, Sangoma, JFrog, Starlette, Kestra ve Berri LiteLLM için yama takvimi verdi.
Etiket: CVE
JFrog Artifactory açığı, yönetici token üretmek için istismar edildi
CVE-2026-82329 kodlu kritik JFrog Artifactory açığı, yama sonrası günlerde yönetici token üretmek için istismar edilmeye başlandı.
Haftanın siber güvenlik özeti: arka kapılar ve sahte CAPTCHA
Bu hafta siber saldırılar, güvenilen katmanlardan ilerledi: router arka kapıları, sahte CAPTCHA’lar, sosyal mühendislik zincirleri, mobil banking…
WordPress eklenti ve temalarındaki beş açık site ele geçirmeye yol açıyor
WordPress ekosistemindeki beş kritik açık: WPMU DEV Dashboard, Avada, TranslatePress, Pods ve GiveWP’de CVE-2026 zafiyetleri
PaperCut’ta kimliksiz kod çalıştırmaya giden açık zinciri ortaya çıktı
PaperCut NG ve MF’de iki açık zincirlenerek kimliksiz kod çalıştırılıyor; ikinci acil yama ve yeni atlatmalar da gündemde.
Unitree G1 EDU’da iki açık root erişimi sağlıyor
Unitree G1 EDU robotlarında bulunan CVE-2026-76639 ve CVE-2026-76640, BLE ve ağ yoluyla root RCE zincirlerine dönüşebiliyor.
ServiceNow’da dört kritik açık: üçü kimliksiz kod çalıştırabiliyor
ServiceNow, 27 Ağustos 2026’da yayımladığı duyuruda dört açığı ve bunların etkilediği sürümleri açıkladı.
ZBT yönlendiricilerde iki gizli implant bulundu: kök yetki uzaktan veriliyor
ZBT yönlendiricilerde SPEAKINGSTONE ve DARKLANTERN implantları, root erişimi, C2 trafiği ve CVE-2026-74232 ile CVE-2026-74233
CISA, NetScaler ve Linux dahil altı açık için KEV listesini genişletti
CISA, NetScaler, Linux, SQL Server ve Red Hat ürünlerindeki altı açığı KEV listesine aldı; aktif istismar ve son tarihler açıklandı.
Marimo Notebook’ta MCP komutlarını hücrelerden önce çalıştıran açık giderildi
Marimo Notebook’ta CVE-2026-75149 açığı: 0.23.15 öncesi sürümler, MCP komutu enjeksiyonu ve CVSS 8.8 ile etkilendi.









