En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Kiteworks, Email Protection Gateway’deki CVE-2026-54154 de dahil olmak üzere 126 güvenlik açığını gidermek için güncellemeler yayımladı. Söz konusu açık, uzaktan ve kimlik doğrulaması olmadan istismar edilerek cihazın tam yönetici ayrıcalıklarıyla ele geçirilmesine olanak tanıyabiliyordu. 9.4.1’den eski sürümleri kullananların derhal güncelleme yapması gerekiyor.
Saldırganlar, yamanın yayımlanmasından saatler sonra WordPress'teki CVE-2026-87902 güvenlik açığını istismar etmeye başladı. Bu açık, diske PHP dosyaları yazılmasına ve bunlara erişildiğinde shell komutları çalıştırılmasına olanak tanıyor. Site yöneticilerine 7.1.2 sürümüne güncelleme yapmaları ve günlükleri derhâl incelemeleri tavsiye ediliyor.
CISA, Zyxel GS1900 anahtarlarındaki CVE-2026-7273 açığını istismar edilen açıklar listesine ekledi ve ABD federal sivil kurumlarına açığı perşembe gününden önce gidermeleri talimatını verdi. GreyNoise, saldırganların 48 ülkede 996 anahtara sızmak için açıktan yararlandığını söylüyor.
Araştırmacılar, saldırganın bir hesaba ihtiyaç duymadan bir siteyi tema yüklemeye ve PHP kodu çalıştırmaya zorlamasına olanak tanıyan WordPress çekirdeğindeki CSRF açığının ayrıntılarını açıkladı; bunun için oturum açmış bir yöneticinin özel olarak hazırlanmış bir bağlantıyı ziyaret etmesi gerekiyor. WordPress sorunu 7.1.1 sürümünde giderdi; kavram kanıtı niteliğindeki istismar ise kamuya açık hâle geldi.