CISA, Progress Kemp LoadMaster’daki CVE-2026-8037 kodlu kritik komut enjeksiyonu açığını KEV kataloğuna ekledi. 9.6 CVSS puanlı kusur, kimlik doğrulaması olmadan keyfi komut çalıştırılmasına izin verebiliyor; KEVIntel verileri son 41 günde 18 ülkeden 792 istismar girişimi saptandığını gösteriyor.
Ağustos 14, 2026
Etiket: Kritik Zafiyet
Yazı
JetBrains’ten TeamCity için kritik yama çağrısı
JetBrains, TeamCity On-Premises sürümlerinin tamamını etkileyen CVE-2026-63077 açığı için kullanıcıları güncelleme yapmaya çağırdı. Şirket, 2025.11.7 ve 2026.1.3 sürümlerinde düzeltme yayımladığını, güncelleyemeyenler için de 2017.1 ve sonrası için bir security patch plugin sunduğunu açıkladı.
Yazı
Docker Desktop’ta Kritik Konteyner Kaçış Açığı CVE-2025-9074 Düzeltildi
Docker Desktop'ta kritik bir konteyner kaçış açığı CVE-2025-9074, 4.44.3 sürümüyle giderildi. Açık, kötü niyetli konteynerlerin Docker Engine API'sine kimlik doğrulama olmadan erişip ana sistem dosyalarına tam erişim sağlamasına imkan tanıyordu. Windows ortamında daha yüksek risk taşıyan bu zafiyet, macOS ve Linux platformlarında farklı izolasyon mekanizmalarıyla kısmen engelleniyor.


