Chrome 153 Güvenlik Güncellemesi: Aktif İstismar Edilen CVE-2026-87491 İçin Acil Plan
Chrome 153 toplam 230 güvenlik düzeltmesi içeriyor. Aktif istismar bilgisi verilen CVE-2026-87491 nedeniyle kurumlar için hızlı güncelleme ve doğrulama planı.
CIHAN NETWORK KEŞİF
Güvenlik yazıları, ücretsiz araçlar, akademi içerikleri ve hizmet sayfaları arasında hızlıca arayın.
ARAMA SONUÇLARI
En ilgili sonuçlar önce gösteriliyor.
Aktif istismar sinyalleri bulunan güvenlik açıklarını ve resmî duyuruları takip edin.
Sayfayı aç →İstihbaratAktif istismar edilen güvenlik açıklarını takip edin.
Sayfayı aç →SözlükTemel siber güvenlik kavramlarını sade Türkçe açıklamalarla öğrenin.
Sayfayı aç →Chrome 153 toplam 230 güvenlik düzeltmesi içeriyor. Aktif istismar bilgisi verilen CVE-2026-87491 nedeniyle kurumlar için hızlı güncelleme ve doğrulama planı.
Microsoft Edge 152.0.4191.53 sürümünde giderilen CVE-2026-72984 için kurumsal tarayıcı güncelleme, önceliklendirme ve doğrulama planı.
Windows Common Log File System sürücüsündeki CVE-2026-62728 için etki, önceliklendirme, yama dağıtımı ve doğrulama adımları.
Firefox iOS 155’te giderilen adres çubuğu köken sahteciliğinin kullanıcıları nasıl yanıltabileceği ve mobil filoların nasıl korunacağı.
Chrome 152 ile giderilen iki kritik kullanım sonrası serbest bırakma açığı ve 26 güvenlik düzeltmesi için kurumsal güncelleme, doğrulama ve izleme planı.
Firefox 155’te giderilen yüksek riskli sandbox kaçışı, bellek güvenliği ve yetki yükseltme açıkları için masaüstü ve Android odaklı kurumsal eylem planı.
CVE-2026-69855 sonrası Copilot in Azure kullanımını, rol atamalarını, günlükleri ve hassas veri akışlarını doğrulamak için uygulanabilir kurumsal kontrol planı.
Microsoft’un CVE-2026-69502 kaydı sonrası Azure SQL envanteri, sorumluluk kontrolü, erişim günlükleri ve doğrulama adımlarını içeren kurumsal rehber.
GlobalProtect CVE-2026-0297 için etkilenen sürümler, MitM ve sahte ağ geçidi riski, SSL-only azaltımı ve güvenli sürüme geçiş adımları.
Microsoft Edge 152.0.4191.53 ve CVE-2026-70309 için sürüm kontrolü, kurumsal dağıtım, WebView2 envanteri ve güncelleme sonrası doğrulama adımları.
Palo Alto Networks GlobalProtect CVE-2026-0299 için etkilenen masaüstü sürümleri, güvenli sürüm eşikleri, dağıtım önceliği ve doğrulama adımları.
ISC’nin yüksek önem dereceli BIND açığı, imzalı bir bölge üzerinden başka alanlara sahte NXDOMAIN yanıtları taşınmasına yol açabiliyor. Sürüm ve yama rehberi.
Linux çekirdeğindeki CVE-2026-46054, OverlayFS üzerinde mmap ve mprotect erişim kontrollerinin atlanmasına yol açabiliyor. RHEL yöneticileri için kontrol planı.
Firefox 154, Remote Settings Client bileşenindeki kritik sandbox kaçışı dahil çok sayıda yüksek etkili açığı gideriyor. Kurumlar için güncelleme ve doğrulama adımları.
Cisco RoomOS USB sürücüsündeki CVE-2026-20302, fiziksel erişimi olan saldırganın root yetkisiyle kod çalıştırmasına yol açabiliyor. Sürüm ve müdahale rehberi.
CUIC yönetim arayüzündeki CVE-2026-20327, geçerli kullanıcı hesabıyla iç veritabanının okunmasına yol açabiliyor. Etkilenen sürümler ve kontrol adımları.
BroadWorks OCI XML ayrıştırıcısındaki CVE-2026-20320, yetkisiz saldırganların hassas dosyaları okumasına yol açabiliyor. Etki, sürüm ve müdahale adımları.
Cisco Secure Workload için yayımlanan Ağustos 2026 hardening sürümü, CVSS 10.0’a ulaşan beş CVE grubunu gideriyor. SaaS ve şirket içi kurulumlar için uygulanabilir kontrol listesi.
Cisco, CVE-2026-20349 açığının Ağustos 2026’da aktif istismar edildiğini doğruladı. ASA ve FTD uzaktan erişim VPN sistemleri için hotfix, kapsam ve doğrulama rehberi.
CISA, TrueConf Server’daki kimlik doğrulama eksikliği ve kod enjeksiyonu açıklarını KEV kataloğuna ekledi. Port 4307 maruziyeti ve güncelleme adımları kritik.
MLflow webhook korumasındaki DNS rebinding açığı, iç hizmetlere ve bulut metadata uç noktalarına erişim sağlayabiliyor. CISA aktif istismar uyarısı yayımladı.
Metabase, kimlik doğrulamasız SQL enjeksiyonuyla yönetici erişimine yol açabilen CVE-2026-72898 için güncelleme yayımladı. Açık aktif olarak istismar ediliyor.
Windows WinSock yardımcı sürücüsündeki CVE-2026-68820, yerel saldırganın yetkisini yükseltmesine imkân verebiliyor. CISA açığı aktif istismar edilenler listesine aldı.
Mozilla, Firefox Android ve Firefox Focus’u etkileyen yüksek önem düzeyli CVE-2026-18809 açığını 153.0.3 sürümünde giderdi. Güncelleme ve kurumsal doğrulama adımları.
Google, Chrome 151’in 11 Ağustos güncellemesinde V8, sekme çubuğu, eklentiler, HTML ve Blink bileşenlerindeki beş yüksek riskli kullanım sonrası serbest bırakma açığını giderdi.
Cisco ISE ve ISE-PIC’te komut çalıştırma ile hassas bilgi sızıntısına yol açabilen iki açık bulunuyor. Etkilenen sürümler, yama seçenekleri ve olay inceleme adımları.
CVE-2026-3854, GitHub Enterprise Server’da push yetkili bir kullanıcının sunucuda komut çalıştırmasına izin verebiliyordu. Etkilenen sürümler, günlük incelemesi ve güncelleme adımları.
Cisco Catalyst SD-WAN bileşenlerinde kök yetkisine yükselmeye yol açan ve aktif istismar edilen CVE-2026-20245 için güncelleme, kanıt koruma ve kontrol adımları.
Google Chrome 150 güncellemesindeki iki kritik Ozone bellek açığının riskini, doğru sürüm kontrolünü ve kurumlar için hızlı güncelleme planını inceliyoruz.
MongoDB Server’daki kritik bellek sızıntısı güvenlik açığını ve alınması gereken önlemleri inceliyoruz.