Terimler

Known Exploited Vulnerabilities Catalog

En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.

Son haberler

CN
CISA, ABD federal kurumlarını istismar edilen iki NetScaler açığını 30 Eylül’e kadar gidermeye zorunlu kılıyor

CISA, ABD federal kurumlarını istismar edilen iki NetScaler açığını 30 Eylül’e kadar gidermeye zorunlu kılıyor

CISA, CVE-2026-88771 ve CVE-2026-88772 olarak sınıflandırılan iki NetScaler açığını İstismar Edilen Güvenlik Açıkları kataloğuna ekledi ve ABD federal sivil hükümet kurumlarına etkilenen cihazları güvence altına almaları için 30 Eylül’e kadar süre verdi. İki açık da kimlik doğrulama olmadan uzaktan komut yürütülmesine olanak tanırken Citrix, güvenlik ihlali göstergelerinin tüm ihlal vakalarını ortaya çıkarmayabileceği konusunda uyardı.

CN
VPN üzerinden Check Point Security Gateway’deki iki açığın istismar edildiği uyarısı

VPN üzerinden Check Point Security Gateway’deki iki açığın istismar edildiği uyarısı

Check Point, Security Gateway’deki iki açığın aktif olarak istismar edildiğini doğruladı; bunlardan biri kimlik doğrulama öncesinde uzaktan komut çalıştırmaya, diğeri ise 23 Temmuz 2026’dan bu yana sıfır gün açığı olarak istismar edilmeye olanak tanıyor. CISA, iki açığı da Bilinen İstismar Edilen Güvenlik Açıkları listesine ekledi ve ABD federal kurumlarına düzeltmeleri veya azaltma önlemlerini uygulamaları için 25 Eylül’e kadar süre verdi.

CN
CISA, veri hırsızlığı için istismar edilen Zyxel açığının yamalanmasını ABD federal kurumlarına zorunlu kıldı

CISA, veri hırsızlığı için istismar edilen Zyxel açığının yamalanmasını ABD federal kurumlarına zorunlu kıldı

CISA, Zyxel GS1900 anahtarlarındaki CVE-2026-7273 açığını istismar edilen açıklar listesine ekledi ve ABD federal sivil kurumlarına açığı perşembe gününden önce gidermeleri talimatını verdi. GreyNoise, saldırganların 48 ülkede 996 anahtara sızmak için açıktan yararlandığını söylüyor.