En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Fortinet, FortiMail yönetim arayüzündeki kritik bir güvenlik açığının aktif olarak sıfırıncı gün saldırısı şeklinde istismar edildiği konusunda uyarıyor. Açık, kimliği doğrulanmamış bir saldırganın etkilenen cihazlarda dosya yazmasına ve komut çalıştırmasına olanak tanıyabilir. Şirket geçici çözümler ve ihlal göstergeleri yayımlarken CISA, açığı bilinen istismar edilen güvenlik açıkları listesine ekledi.
Check Point, Security Gateway’deki iki açığın aktif olarak istismar edildiğini doğruladı; bunlardan biri kimlik doğrulama öncesinde uzaktan komut çalıştırmaya, diğeri ise 23 Temmuz 2026’dan bu yana sıfır gün açığı olarak istismar edilmeye olanak tanıyor. CISA, iki açığı da Bilinen İstismar Edilen Güvenlik Açıkları listesine ekledi ve ABD federal kurumlarına düzeltmeleri veya azaltma önlemlerini uygulamaları için 25 Eylül’e kadar süre verdi.