Temsili IDE/kod editörü görseli — JetBrains ürünü değildir

Siber Güvenlik Başkanlığı, JetBrains ürünleri kapsamında güvenlik zafiyetleri tespit edildiğini duyurdu. Bildirim kodu TR-26-1226; duyuru tarihi 1 Ekim 2026.

Duyuruda yer alan CVE kodları şunlardır: CVE-2026-100256, CVE-2026-100280, CVE-2026-100279, CVE-2026-100278, CVE-2026-100277 ve diğerleri (toplam 28 CVE).

Başkanlığın açıklamasına göre Mevcut güvenlik açıklıkları nedeniyle hedef sistemlerin siber saldırganlar tarafından ele geçirilmesi veya tahribata uğratılması ihtimal dâhilindedir. Siber Güvenlik Başkanlığı, kullanıcı ve sistem yöneticilerine yayınlanan güvenlik önerilerini incelemelerini ve gerekli önlemleri almalarını tavsiye etmektedir.

Duyuruda yirmi sekiz CVE kodu yer alıyor. Bildirim, daha önceki Cadence/TeamCity haberinden ayrı bir resmi SGB paketidir (TR-26-1226). Etkilenen ürün listesi ve düzeltme sürümleri JetBrains’in issues-fixed sayfasında ve CVE kayıtlarında açıldıkça netleşir; duyuruda aktif sömürü veya isimli TR mağdur yok.

Bildirim, Türkiye’de JetBrains ürünleri kullanan kurumlar için resmi bir güvenlik uyarısıdır. Kurum duyurusunda kişi sayısı veya kök neden yer almıyor; metinler açıldıkça güncellenir.

Kaynaklar