Etiket: Kritik Zafiyet

Anasayfa » Kritik Zafiyet
CISA, Progress Kemp LoadMaster açığını KEV listesine aldı
Yazı

CISA, Progress Kemp LoadMaster açığını KEV listesine aldı

CISA, Progress Kemp LoadMaster’daki CVE-2026-8037 kodlu kritik komut enjeksiyonu açığını KEV kataloğuna ekledi. 9.6 CVSS puanlı kusur, kimlik doğrulaması olmadan keyfi komut çalıştırılmasına izin verebiliyor; KEVIntel verileri son 41 günde 18 ülkeden 792 istismar girişimi saptandığını gösteriyor.

JetBrains’ten TeamCity için kritik yama çağrısı
Yazı

JetBrains’ten TeamCity için kritik yama çağrısı

JetBrains, TeamCity On-Premises sürümlerinin tamamını etkileyen CVE-2026-63077 açığı için kullanıcıları güncelleme yapmaya çağırdı. Şirket, 2025.11.7 ve 2026.1.3 sürümlerinde düzeltme yayımladığını, güncelleyemeyenler için de 2017.1 ve sonrası için bir security patch plugin sunduğunu açıkladı.

Docker Desktop’ta Kritik Konteyner Kaçış Açığı CVE-2025-9074 Düzeltildi
Yazı

Docker Desktop’ta Kritik Konteyner Kaçış Açığı CVE-2025-9074 Düzeltildi

Docker Desktop'ta kritik bir konteyner kaçış açığı CVE-2025-9074, 4.44.3 sürümüyle giderildi. Açık, kötü niyetli konteynerlerin Docker Engine API'sine kimlik doğrulama olmadan erişip ana sistem dosyalarına tam erişim sağlamasına imkan tanıyordu. Windows ortamında daha yüksek risk taşıyan bu zafiyet, macOS ve Linux platformlarında farklı izolasyon mekanizmalarıyla kısmen engelleniyor.