SON 7 GÜN

Haftalık Güvenlik Özeti

Gündemi kaçırmadan takip etmek için yeni içerikleri tek, sakin bir akışta topladık.

12bu hafta yayımlanan içerik
Haftalık e-posta özetine abone ol →
01
Uygulama Güvenliği · 26.08.2026

GitHub Code Scanning’de “Mitigated” Dönemi: Güvenlik Bulgularını Doğru Kapatma Rehberi

GitHub’ın yeni “Mitigated” kapatma nedeni, kodda kalan ancak WAF veya ağ politikasıyla kontrol edilen riskleri görünür kılıyor. Ekipler için uygulama ve denetim rehberi.

02
Yazılım Güvenliği · 26.08.2026

CodeQL 2.26.3 ile GitHub Actions ve Vue Analizi Güçlendi: Ekipler Ne Yapmalı?

CodeQL 2.26.3; GitHub Actions sorgularının doğruluğunu artırıyor, Vue veri akışını genişletiyor ve özel sorgularda uyumluluk kontrolü gerektiren bir değişiklik getiriyor.

03
Güvenlik Güncellemeleri · 25.08.2026

Firefox 154 Güvenlik Güncellemesi: CVE-2026-75874 Sandbox Kaçışı İçin Acil Kontrol Rehberi

Firefox 154, Remote Settings Client bileşenindeki kritik sandbox kaçışı dahil çok sayıda yüksek etkili açığı gideriyor. Kurumlar için güncelleme ve doğrulama adımları.

04
Uygulama Güvenliği · 25.08.2026

GitHub’da Kimlik Bilgisi Türüne Göre Toplu İptal: Olay Müdahale Ekipleri İçin Uygulama Rehberi

GitHub, güvenlik olaylarında yalnızca etkilenen PAT, SSH veya uygulama belirteci türünü topluca iptal etmeyi sağlıyor. Kapsam, riskler ve kontrollü müdahale planı.

05
Donanım Güvenliği · 24.08.2026

Cisco RoomOS CVE-2026-20302: Kötü Amaçlı USB ile Root Kod Çalıştırma Riski

Cisco RoomOS USB sürücüsündeki CVE-2026-20302, fiziksel erişimi olan saldırganın root yetkisiyle kod çalıştırmasına yol açabiliyor. Sürüm ve müdahale rehberi.

06
Uygulama Güvenliği · 24.08.2026

Cisco Unified Intelligence Center CVE-2026-20327: Blind SQL Enjeksiyonu İçin Güncelleme Rehberi

CUIC yönetim arayüzündeki CVE-2026-20327, geçerli kullanıcı hesabıyla iç veritabanının okunmasına yol açabiliyor. Etkilenen sürümler ve kontrol adımları.

07
Ağ Güvenliği · 23.08.2026

Cisco Crosswork Ağustos 2026 Güncellemesi: Dört Kritik Açık İçin Acil Kontrol Rehberi

Cisco Crosswork ürünlerinde CVSS 10.0’a ulaşan dört açık giderildi. Etkilenen bileşenler, sabit sürümler ve güvenli güncelleme adımları bu rehberde.

08
Uygulama Güvenliği · 23.08.2026

Cisco BroadWorks CVE-2026-20320: Uzaktan Dosya Okumaya Yol Açan XXE Açığı

BroadWorks OCI XML ayrıştırıcısındaki CVE-2026-20320, yetkisiz saldırganların hassas dosyaları okumasına yol açabiliyor. Etki, sürüm ve müdahale adımları.

09
Bulut Güvenliği · 22.08.2026

Cisco Secure Workload Ağustos 2026 Güncellemesi: Beş Kritik CVE İçin Uygulama Rehberi

Cisco Secure Workload için yayımlanan Ağustos 2026 hardening sürümü, CVSS 10.0’a ulaşan beş CVE grubunu gideriyor. SaaS ve şirket içi kurulumlar için uygulanabilir kontrol listesi.

10
Ağ Güvenliği · 22.08.2026

Cisco ASA ve FTD’de Aktif İstismar: CVE-2026-20349 SSL VPN Kesintisi Riskine Acil Müdahale

Cisco, CVE-2026-20349 açığının Ağustos 2026’da aktif istismar edildiğini doğruladı. ASA ve FTD uzaktan erişim VPN sistemleri için hotfix, kapsam ve doğrulama rehberi.

11
Siber Güvenlik · 21.08.2026

TrueConf Server’da Aktif İstismar: CVE-2026-72529 ve CVE-2026-72530 İçin Acil Rehber

CISA, TrueConf Server’daki kimlik doğrulama eksikliği ve kod enjeksiyonu açıklarını KEV kataloğuna ekledi. Port 4307 maruziyeti ve güncelleme adımları kritik.

12
Bulut Güvenliği · 21.08.2026

MLflow CVE-2026-64849: DNS Rebinding ile Bulut Kimlik Bilgilerine Ulaşan SSRF Riski

MLflow webhook korumasındaki DNS rebinding açığı, iç hizmetlere ve bulut metadata uç noktalarına erişim sağlayabiliyor. CISA aktif istismar uyarısı yayımladı.