
T.C. Siber Güvenlik Başkanlığı, Progress Telerik Fiddler Classic ürünündeki güvenlik zafiyetleri için TR-26-1254 kodlu bildirimi yayımladı. Başkanlık, tespit edilen zafiyetlerin saldırı ve tahribat ihtimali barındırdığını belirterek ilgili dokümanların incelenmesini ve güncellemelerin yapılmasını tavsiye etti.
Progress, dört zafiyeti kapatan düzeltmeleri Fiddler Classic v6.0.20262 sürümünde 5 Ekim 2026 tarihinde yayınladı. Bildirim yalnızca Windows için geliştirilen Telerik Fiddler Classic sürümünü kapsıyor; Fiddler Everywhere bu kapsamda yer almıyor.
Kapatılan zafiyetler
Yayınlanan yeni sürümle birlikte giderilen güvenlik açıkları ve ilgili kodları şunlardır:
- CVE-2026-77802: HTTP istek kaçırma (HTTP Request Smuggling)
- CVE-2026-77803: Ön uç senkron bozukluğu (Front-end Desynchronization)
- CVE-2026-77804: Kök sertifika kurulumunda TOCTOU yarış durumu (TOCTOU Race Condition)
- CVE-2026-77805: Zayıf yürütülebilir imza doğrulama (Weak Executable Signature Verification)
Kaynaklar
- T.C. Siber Güvenlik Başkanlığı TR-26-1254 Bildirimi
- Telerik Fiddler Classic v6.0.20262 Sürüm Notları
- Telerik Fiddler Classic Bilgi Bankası
Kapak görseli: Progress Telerik Fiddler Classic Inspector paneli ürün tanıtım ekran görüntüsü (Progress Software; kırpıldı/ölçeklendi; zafiyetin görüntüsü değildir).


