SGH / KONU DOSYASI
Güvenlik açıkları ve yama takibi
CVE numaraları, üretici duyuruları ve güvenlik güncellemeleri için kaynak bağlantılı haber arşivi.
Bu arşiv nasıl kullanılır?
Bu dosya, güvenlik açığı kategorisinde CVE numarası geçen haberleri toplar. CVE numarası bir açığı tanımlar; tek başına aktif saldırı kanıtı değildir. Etkilenen sürüm, düzeltme ve aktif kullanım bilgisini haberin kaynaklarıyla birlikte değerlendirin.
En yeni yayın üsttedir. Listede 41 haber bulunuyor; bu sayı olay veya etkilenen kişi sayısı değildir. Editoryal incelemeye alınan kayıtlar listelenmez. Haber tarihi olay tarihinden farklı olabilir.
Haber arşivi
Cisco FMC açıkları sahada sömürülüyor: Sandworm bağlantılı küme ve Qilin operatörü görüldü
Cisco Talos, Secure Firewall Management Center'daki CVE-2026-20079 ve CVE-2026-20316 açıklarının üç ayrı saldırı kümesinde kullanıldığını bildirdi. Bulgular arasında Cyclops Blink, kimlik bilgisi hırsızlığı ve Qilin fidye yazılımı faaliyetleri bulunuyor.
FortiGate’te PivotC2 sömürüsü iddiası; Fortinet yaması hazır
SOCRadar, FortiGate’te CVE-2025-25249 ile PivotC2 sömürüsü ve 30 binden fazla IP iddiası duyurdu; Fortinet’in FG-IR-25-084 yaması teyitli.
Google, Chrome’da sahada sömürülen sıfır gün açığını yamaladı
Google, Chrome CVE-2026-85046 sıfır gününü yamaladı: V8 tip karışıklığı sahada sömürülüyor (CVSS 8.8). Yama 152.0.7977.82/.83; aktör açıklanmadı.
Cisco Nexus 9000 cihazlarda uzaktan root erişim açığı çıktı
Cisco Nexus 9000 cihazlarında şifresiz root yetkisi veren 9.8 CVSS puanlı kritik bir açık bulundu. Tehlikeli CVE-2026-20212 zafiyeti cihazı çökertebilir.
Sangoma Switchvox CVE-2026-9586 sahada: kimliksiz SQL’den ters kabuğa
Horizon3, Switchvox SMB’de CVE-2026-9586 (CVSS 9.3) için 30 Ağustos’tan itibaren honeypot sömürüsü yazdı. /pa + PhoneIP → PostgreSQL SQLi → RCE. Yama 8.4.0.2. ~4 bin açık örnek; IoC 176.65.148.184. İsimli mağdur yok.
SonicWall SMA1000’de iki yeni sıfırıncı gün: CVE-2026-83548 / 83549 sahada sömürülüyor
SonicWall SNWLID-2026-0016: SMA1000’de kimlik doğrulamasız SSRF (CVE-2026-83548, CVSS 10) ve yönetim konsolunda komut enjeksiyonu (CVE-2026-83549) sahada sömürülüyor. Yama 12.4.3-03526 / 12.5.0-02952. Temmuz 15409/15410 çiftinden ayrı. Aktör ve IoC halka açık değil.
JFrog Artifactory CVE-2026-82329: yama sonrası günlerde admin token üretimi sömürülüyor
CVE-2026-82329, varsayılan yapılandırmada kimlik doğrulamasız yönetici erişimine yol açabilen kritik açık (9.8). JFrog 28 Ağustos’ta yamaladı. The Hacker News / watchTowr: 1 Eylül’de saldırganlar admin token üretmeye başladı. Bulut yamalı; self-hosted yükseltmeli. Canlıdaki CVE-2026-66384 ayrı kayıt.
CISA, JFrog Artifactory yol geçişini KEV’e aldı; federal süre 10 Eylül
CISA 27 Ağustos’ta CVE-2026-66384’ü KEV kataloğuna ekledi. JFrog: kimliği doğrulanmış kullanıcı belirli remote-repo koşullarında Docker cache yolu dışına yazabilir. Yama 7.146.35 ve 7.161.16. Cloud yamalı. Fidye Unknown. Süre 10 Eylül.
VulnCheck, Rails KindaRails2Shell açığının sahada sömürüldüğünü yazdı; yama Temmuz’da çıkmıştı
Rails 29 Temmuz’da CVE-2026-66066 (KindaRails2Shell, CVSS 9.5) için 7.2.3.2 / 8.0.5.1 / 8.1.3.1 yayımladı. SecurityWeek 31 Ağustos’ta VulnCheck’in sahada sömürü gördüğünü yazdı. CISA KEV’de yok. İsimli kurban yok.
Apple Screen Sharing açığını yamaladı; Hollanda NCSC root ve Monero madencisi gördü, CISA KEV’e aldı
Apple, macOS Screen Sharing’de parolasız ağ kimlik doğrulamasına yol açan CVE-2026-65400’ü 6 Ağustos’ta yamaladı. Hollanda NCSC 12 Ağustos’ta internete açık 5900 portunda root ve Monero madencisi gördüğünü yazdı; CISA 18 Ağustos’ta KEV’e aldı, federal süre 21 Ağustos’tu.
CISA, PaperCut NG/MF zincirini KEV’e aldı; federal süre 14 Eylül
CISA 31 Ağustos’ta PaperCut NG/MF’deki CVE-2026-81578 ve CVE-2026-82078’i Known Exploited Vulnerabilities kataloğuna aldı. Federal yama süresi 14 Eylül. Fidye kullanımı Unknown; Rapid7 aynı gün Metasploit modülünün çıktığını yazdı.
Zimbra yönetiyorsanız yama yetmez: 274 sunucu CVE-2026-73570 ile ele geçirildi
Shadowserver, 22 Ağustos taramasında 274 internete açık Zimbra örneğinin CVE-2026-73570 ile ele geçirildiğini gördü; 20 Ağustos’ta sayı 155’ti. Yama, saldırganın bıraktığı erişimi silmez.
CISA, ownCloud kimlik doğrulamasız dosya açığını KEV’e aldı; süre bugün
CISA, 27 Ağustos’ta CVE-2023-49105’i KEV’e aldı; gerekçe «evidence of active exploitation». Federal süre 30 Ağustos. Kullanıcı adı biliniyor ve signing-key yoksa kimlik doğrulamasız dosya erişimi, değişiklik, silme. Yeni isimli kurban yok.
QUIRSO, vCenter açığının sömürüsünde Türkiye’yi üçüncü sırada saydı
QUIRSO, CVE-2026-59310 sömürüsünde 47 ülkede 361 tekil IP yazdı. İlk beş: Almanya 55, ABD 41, Türkiye 38, İran 26, Fransa 25. IP örgüt değildir. Broadcom 29 Temmuz yaması, CISA 18 Ağustos KEV. İsimli Türk kurban yok.
PaperCut, ilk acil yamanın aşıldığını yazdı; ikinci yama ve iki CVE geldi
PaperCut NG/MF için 28 Ağustos’ta Emergency Patch Release 2 çıktı. CVE-2026-81578 kimlik doğrulamasız yapılandırma (8.8), CVE-2026-82078 güvensiz sınıf yükleme (9.4). Huntress iki müşteri ortamı ve laboratuvar zinciri yazdı. v23 ve öncesi için yama yok.
CISA, Linux çekirdeğindeki konteyner kaçışını sahada kullanılıyor diye yazdı; süre bugün
CVE-2026-53362, IPv6 parçalama yolunda sınır dışı yazma; Red Hat ipv6_frag_escape diyor. CISA 27 Ağustos’ta KEV’e aldı, federal süre 30 Ağustos. Uzaktan paket yetmez, yerel/konteyner kodu gerekir. OpenShift/RHEL 9 etkilenmiyor.
CISA, Gitea kod enjeksiyonunu sahada kullanılıyor diye yazdı; 8.393 IP hâlâ açık
CVE-2026-60004, diffpatch API ile Git kancası ekleyip Gitea hesap yetkisiyle kabuk komutu çalıştırıyor. CISA 25 Ağustos’ta KEV’e aldı; federal süre 28 Ağustos’tu. Shadowserver 27 Ağustos taramasında 8.393 savunmasız IP saydı. Yama 1.27.1, 27 Temmuz.
ServiceNow, yapay zekâ platformundaki üç CVSS 10 açığını yamaladı; sömürü yok diyor
CVE-2026-18885, CVE-2026-18886 ve CVE-2026-74820 kimlik doğrulamasız kod enjeksiyonu, yetki yükseltme ve SQL enjeksiyonu. Şirket 27 Ağustos bülteninde sahada kullanım bilmediğini yazıyor. Xanadu, Yokohama, Zurich ve Australia yama aileleri. Dördüncü açık CVE-2026-6876 (8.7) sanal alan kaçışı.
CISA, Citrix NetScaler’daki bellek açığının sahada kullanıldığını yazdı; süre yarın
ABD siber kurumu CISA, CVE-2026-8452’yi 26 Ağustos’ta aktif sömürü kataloğuna aldı. NetScaler ADC ve Gateway; Gateway veya AAA sanal sunucusu olan kutular. Federal yama süresi 29 Ağustos. Citrix bülteni olayı hâlâ hizmet kesintisi diye yazıyor; watchTowr kök yetkili kod çalıştırma gösterdiğini iddia ediyor.
CISA, kimlik doğrulamasız Oracle WebLogic açığını aktif sömürü listesine aldı
CISA, CVE-2026-21962'yi 24 Ağustos'ta KEV kataloğuna ekledi. Oracle HTTP Server ve WebLogic vekil eklentisinde kimlik doğrulamasız erişim; yama Ocak 2026'da çıktı, federal son tarih 27 Ağustos.
Microsoft, Entra ID'deki CVSS 10.0 açığını sunucu tarafında kapattı
Microsoft, kimlik hizmeti Entra ID'de CVSS 10.0 uzaktan kod çalıştırma açığını kendi altyapısında kapattığını açıkladı; müşterilerin yükleyeceği bir yama yok, şirketin ilk «istismar edildi» kaydı ise sonradan geri alındı.
Lazarus, Windows çekirdek sıfırıncı günüyle SYSTEM yetkisi aldı; Microsoft yamadı
Kuzey Kore bağlantılı Lazarus grubu, Windows çekirdeğindeki CVE-2026-68820 sıfırıncı gününü SYSTEM yetkisine çıkmak için kullandı; Microsoft açığı 11 Ağustos yama turunda kapattı.
NextAuth.js Güvenlik Zafiyeti: CVE-2026-73419 ve CVE-2026-73418
NextAuth.js ürününde tespit edilen güvenlik açıkları, sistemlerin siber saldırganlar tarafından ele geçirilme ihtimalini artırıyor. Siber Güvenlik Başkanlığı, kullanıcıları ve sistem yöneticilerini güvenlik önlemlerini gözden geçirmeye çağırıyor.
Frappe Framework'de Güvenlik Zafiyetleri Tespit Edildi
Frappe Framework'de siber saldırganların istismar edebileceği güvenlik açıkları belirlendi. Bu zafiyetlerle ilgili olarak CVE-2026-66002, CVE-2026-66001, CVE-2026-62315, CVE-2026-63654 ve CVE-2026-53569 kodları tanımlandı.
Wireshark'ta Güvenlik Zafiyetleri Tespit Edildi
Wireshark'ta bulunan güvenlik açıkları, siber saldırganların sistemlere sızmasına neden olabilecek ciddi riskler taşımaktadır. Bu zafiyetlerle ilgili CVE kodları arasında CVE-2026-76889, CVE-2026-76888 ve CVE-2026-76881 bulunmaktadır.
FFmpeg'de Güvenlik Zafiyetleri Tespit Edildi
FFmpeg yazılımında tespit edilen güvenlik açıkları, siber saldırganların bu zafiyetleri kullanarak sistemlere saldırmasına olanak sağlayabilir. İlgili CVE kodları arasında CVE-2026-75142, CVE-2026-75147 ve CVE-2026-75141 bulunmaktadır.
FuyaWeb MimarPanel Web Yönetim Paneli'nde Güvenlik Açığı Tespit Edildi
FuyaWeb'in MimarPanel Web Yönetim Paneli'nde bir güvenlik zafiyeti bulundu. Bu durum, siber saldırganların sisteme sızmasına olanak tanıyabilir. İlgili CVE kodu: CVE-2026-16323.
Etherpad'de Güvenlik Zafiyetleri Tespit Edildi
Etherpad uygulamasında tespit edilen güvenlik açıkları, siber saldırganların bu zafiyetleri istismar ederek saldırılar düzenlemesine olanak tanıyabilir. İlgili CVE kodları arasında CVE-2026-55086, CVE-2026-55085, CVE-2026-55089, CVE-2026-55090, CVE-2026-55088 ve CVE-2026-55087 bulunmaktadır.
Baylan Ölçü Aletleri'nde Güvenlik Açığı Tespit Edildi
Baylan Ölçü Aletleri San. ve Tic. A.Ş. tarafından geliştirilen BMS uygulamasında önemli bir güvenlik açığı bulundu. Bu zafiyet, siber saldırganların uygulama üzerinden kötü niyetli eylemler gerçekleştirmesine olanak tanıyabilir; ilgili CVE kodu: CVE-2026-15706.
Elementor Pro Açığı, Yetkisiz Saldırganların PHP Yüklemesine ve Kod Çalıştırmasına İzin Verebilir
Siber güvenlik uzmanları, Elementor Pro WordPress eklentisinde kritik bir güvenlik açığı tespit etti. CVE-2026-32475 koduyla tanımlanan bu açık, uzaktan kod çalıştırma riski taşıyor ve CVSS puanı 9.0 olarak değerlendiriliyor.
FileOrbis Ürününde Güvenlik Açığı Tespit Edildi
Fileorbis Bilişim Hizmetleri tarafından geliştirilen FileOrbis ürününde tespit edilen bir güvenlik açığı, siber saldırganların sisteme sızmasına olanak tanıyabilir. Bu zafiyetin CVE kodu ise CVE-2026-19447 olarak belirlenmiştir.
AKINSOFT Wolvox9 ERP'de Güvenlik Açığı Tespit Edildi
AKIN Yazılım tarafından geliştirilen AKINSOFT Wolvox9 ERP yazılımında bir güvenlik zafiyeti belirlendi. Bu zafiyetin, siber saldırganların sisteme sızmasına olanak tanıyabileceği ifade ediliyor; ilgili CVE kodu ise CVE-2026-15585'tir.
Cryptosim Ürününde Güvenlik Açığı Tespit Edildi
Kriptek Kripto ve Bilişim Teknolojileri Sanayi Ticaret Anonim Şirketi tarafından geliştirilen Cryptosim ürününde bir güvenlik açığı bulundu. Bu zafiyet, siber saldırganların sistemlere sızmasına olanak tanıyabilir; ilgili CVE kodu ise CVE-2026-5224 olarak belirlenmiştir.
Tenable Security Center'da Güvenlik Zafiyetleri Tespit Edildi
Tenable Security Center'da ortaya çıkan güvenlik açıkları, siber saldırganların bu zafiyetleri kullanarak sistemlere sızma olasılığını artırıyor. Bu zafiyetler arasında CVE-2026-19679, CVE-2026-19682 ve CVE-2026-19636 yer alıyor.
Microsoft Copilot ve Edge'de Güvenlik Zafiyetleri Tespit Edildi
Microsoft'un Copilot ve Edge ürünlerinde güvenlik açıkları tespit edilmiştir. Bu zafiyetlerin sistemlerin tahrip olma riskini artırdığı belirtilmektedir; CVE-2026-24301 ve CVE-2026-72970 kodlarıyla tanımlanan zafiyetler için önlem alınması önerilmektedir.
EdoWEB Güvenlik Açığı: Siber Saldırganlar Tehdit Oluşturuyor
EdoWEB - Ek Ders Otomasyonu uygulamasında tespit edilen bir güvenlik açığı, siber saldırganların sistemi hedef almasına olanak tanıyor. Bu zafiyet, Netiket Bilgi Teknolojileri tarafından geliştirilen yazılımda bulunuyor ve CVE-2026-16309 kodu ile kaydedildi.
Sonlogger’da CVE-2026-16471 açığı: 6.7.4.8 sürümüne güncelleme önerildi
Siber Güvenlik Başkanlığı, Dolusoft Sonlogger’da CVE-2026-16471 kodlu güvenlik açığını duyurdu. Kullanıcılara 6.7.4.8 veya sonraki bir sürüme geçmeleri önerildi.
Fortilogger’da CVE-2026-16467 açığı: 6.1.5.9 sürümüne güncelleme önerildi
Siber Güvenlik Başkanlığı, Dolusoft Fortilogger’da CVE-2026-16467 kodlu güvenlik açığını duyurdu. En az 6.1.5.9 sürümüne geçilmesi tavsiye edildi.
Logsign SIEM’de CVE-2026-14564 açığı: 6.4.114 sürümüne güncelleme önerildi
Siber Güvenlik Başkanlığı, Logsign SIEM’de CVE-2026-14564 kodlu güvenlik açığını duyurdu. Ürünün en az 6.4.114 sürümüne yükseltilmesi önerildi.
Kritik GitLab açığı kimlik doğrulaması olmadan açık projelerin silinmesine yol açabiliyor
CVE-2026-19478 kod enjeksiyonu açığı, belirli koşullarda uzak saldırganların açık GitLab projelerini ve kullanıcı verilerini değiştirmesine veya silmesine izin verebiliyor. Yamalı sürümler yayımlandı.
Apple Screen Sharing açığı aktif saldırılarda Monero madencisi kurmak için kullanılıyor
Hollanda NCSC, internete açık Mac sistemlerinde CVE-2026-65400 açığının aktif olarak kullanıldığını doğruladı. Saldırganların parola gerektirmeden root erişimi aldığı ve Monero madencisi kurduğu bildirildi.