Temsili dizüstü üzerinde kod — Axios arayüzü değildir

Siber Güvenlik Başkanlığı, Axios HTTP Client yazılımında güvenlik zafiyetleri tespit edildiğini duyurdu. Bildirim kodu TR-26-1204; duyuru tarihi 29 Eylül 2026.

Duyuruda ilgili CVE’ler olarak CVE-2026-101901, CVE-2026-101909, CVE-2026-101908, CVE-2026-101907, CVE-2026-101906, CVE-2026-101905, CVE-2026-101904, CVE-2026-101903 ve CVE-2026-101902 yer alıyor.

Başkanlığın açıklamasına göre mevcut zafiyetler kullanılarak saldırganların hedef sistemlerde saldırı düzenlemeleri ve tahribata uğratmaları ihtimal dâhilindedir. Duyuruda açıkların teknik işleyişi ve önem derecesine ilişkin ayrıntı sınırlıdır.

Siber Güvenlik Başkanlığı, kullanıcı ve sistem yöneticilerine ilgili dokümanları gözden geçirmelerini ve gerekli tedbirlerin alınmasını tavsiye etti. Duyuruda kaynak olarak Axios güvenlik danışma sayfası gösteriliyor.

Bildirim, Türkiye’de Axios kullanan geliştirici ve kurumlar için resmi bir güvenlik uyarısıdır; metinde Türkiye’de aktif sömürü veya isimli mağdur kurum yer almıyor. Teknik ayrıntılar açıldıkça bu haber güncellenir.

Kaynaklar