En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
CISA, CVE-2026-88771 ve CVE-2026-88772 olarak sınıflandırılan iki NetScaler açığını İstismar Edilen Güvenlik Açıkları kataloğuna ekledi ve ABD federal sivil hükümet kurumlarına etkilenen cihazları güvence altına almaları için 30 Eylül’e kadar süre verdi. İki açık da kimlik doğrulama olmadan uzaktan komut yürütülmesine olanak tanırken Citrix, güvenlik ihlali göstergelerinin tüm ihlal vakalarını ortaya çıkarmayabileceği konusunda uyardı.
Check Point, Security Gateway’deki iki açığın aktif olarak istismar edildiğini doğruladı; bunlardan biri kimlik doğrulama öncesinde uzaktan komut çalıştırmaya, diğeri ise 23 Temmuz 2026’dan bu yana sıfır gün açığı olarak istismar edilmeye olanak tanıyor. CISA, iki açığı da Bilinen İstismar Edilen Güvenlik Açıkları listesine ekledi ve ABD federal kurumlarına düzeltmeleri veya azaltma önlemlerini uygulamaları için 25 Eylül’e kadar süre verdi.
CISA, Zyxel GS1900 anahtarlarındaki CVE-2026-7273 açığını istismar edilen açıklar listesine ekledi ve ABD federal sivil kurumlarına açığı perşembe gününden önce gidermeleri talimatını verdi. GreyNoise, saldırganların 48 ülkede 996 anahtara sızmak için açıktan yararlandığını söylüyor.