CVE-2026-89775, ARM64 Linux KVM’de host belleğine okuma-yazma erişimi sağlıyor. Yama 6.18.51, 7.2.5 ve 7.3-rc1’e geldi.
Etiket: Linux
Ubuntu’da yamalanmayan çekirdek açığı konteyner kaçışına yol açıyor
Ubuntu’nun 26.04, 24.04 ve 22.04 LTS sürümlerinde yamalanmayan CVE-2026-80521 açığı için exploit yayımlandı.
ARM64 KVM’de yeni Linux açığı host belleğine yazma-okuma izni veriyor
ARM64 KVM’deki CVE-2026-89775 açığı, nested virtualization açık host’larda bellek okuma-yazma ve konuk kaçışı riski yaratıyor.
APT36, özel GitHub depolarıyla yeni araçlar kullandı
APT36 olarak izlenen Transparent Tribe, Hindistan ve Afganistan’daki kurumlara yönelik Operation RapidRust kapsamında RUSTYSHADE, RUSTYMOVE, PSNATCH ve…
Linux çekirdeğinde dört açık için çalışan exploit kodu yayımlandı
Linux çekirdeğindeki DirtyAH6, TUNderflow, PPPoEject ve DiagSpill açıkları için çalışan exploit kodu yayımlandı; yamalar ve CVE’ler açıklandı.
CISA, aktif sömürülen üç Linux çekirdeği açığını KEV listesine ekledi
CISA, Linux çekirdeğini etkileyen üç açığı KEV listesine ekledi; Red Hat aktif sömürüyü doğruladı, yama takvimi de netleşti.
Acronis cPanel eklentisindeki açık hedefli saldırılarda kullanıldı
Acronis cPanel ve Plesk yedekleme eklentilerindeki CVE-2026-87886 açığı sınırlı hedefli saldırılarda istismar edildi; yama yayımlandı.
FreeIPA zincirinde kritik açık: kimliksiz istemci yönetici hesabı üretebiliyor
FreeIPA ve 389 Directory Server arasındaki zincir, anonim istemcilerle yönetici kimliği üretmeye izin veriyor. Red Hat kritik yama yayımladı.
İşe alım kılığıyla dağıtılan NodeRabbit ve PollCat macOS ile Linux’a sıçradı
İran bağlantılı Nimbus Manticore, LinkedIn ve benzeri iş platformlarındaki sahte işe alım süreçleriyle NodeRabbit ve PollCat adlı çapraz platform RAT’ları…
Fire Ant, Cisco yönlendiriciler üzerinden şifre ve log topladı
Fire Ant grubu, Cisco IOS XR yönlendiriciler, TACACS sunucuları ve Linux yönetim makineleri üzerinden kimlik bilgisi toplayıp logları bastırdı.









