SON 7 GÜN
Haftalık Güvenlik Özeti
Gündemi kaçırmadan takip etmek için yeni içerikleri tek, sakin bir akışta topladık.
GitHub Code Scanning’de “Mitigated” Dönemi: Güvenlik Bulgularını Doğru Kapatma Rehberi
GitHub’ın yeni “Mitigated” kapatma nedeni, kodda kalan ancak WAF veya ağ politikasıyla kontrol edilen riskleri görünür kılıyor. Ekipler için uygulama ve denetim rehberi.
CodeQL 2.26.3 ile GitHub Actions ve Vue Analizi Güçlendi: Ekipler Ne Yapmalı?
CodeQL 2.26.3; GitHub Actions sorgularının doğruluğunu artırıyor, Vue veri akışını genişletiyor ve özel sorgularda uyumluluk kontrolü gerektiren bir değişiklik getiriyor.
Firefox 154 Güvenlik Güncellemesi: CVE-2026-75874 Sandbox Kaçışı İçin Acil Kontrol Rehberi
Firefox 154, Remote Settings Client bileşenindeki kritik sandbox kaçışı dahil çok sayıda yüksek etkili açığı gideriyor. Kurumlar için güncelleme ve doğrulama adımları.
GitHub’da Kimlik Bilgisi Türüne Göre Toplu İptal: Olay Müdahale Ekipleri İçin Uygulama Rehberi
GitHub, güvenlik olaylarında yalnızca etkilenen PAT, SSH veya uygulama belirteci türünü topluca iptal etmeyi sağlıyor. Kapsam, riskler ve kontrollü müdahale planı.
Cisco RoomOS CVE-2026-20302: Kötü Amaçlı USB ile Root Kod Çalıştırma Riski
Cisco RoomOS USB sürücüsündeki CVE-2026-20302, fiziksel erişimi olan saldırganın root yetkisiyle kod çalıştırmasına yol açabiliyor. Sürüm ve müdahale rehberi.
Cisco Unified Intelligence Center CVE-2026-20327: Blind SQL Enjeksiyonu İçin Güncelleme Rehberi
CUIC yönetim arayüzündeki CVE-2026-20327, geçerli kullanıcı hesabıyla iç veritabanının okunmasına yol açabiliyor. Etkilenen sürümler ve kontrol adımları.
Cisco Crosswork Ağustos 2026 Güncellemesi: Dört Kritik Açık İçin Acil Kontrol Rehberi
Cisco Crosswork ürünlerinde CVSS 10.0’a ulaşan dört açık giderildi. Etkilenen bileşenler, sabit sürümler ve güvenli güncelleme adımları bu rehberde.
Cisco BroadWorks CVE-2026-20320: Uzaktan Dosya Okumaya Yol Açan XXE Açığı
BroadWorks OCI XML ayrıştırıcısındaki CVE-2026-20320, yetkisiz saldırganların hassas dosyaları okumasına yol açabiliyor. Etki, sürüm ve müdahale adımları.
Cisco Secure Workload Ağustos 2026 Güncellemesi: Beş Kritik CVE İçin Uygulama Rehberi
Cisco Secure Workload için yayımlanan Ağustos 2026 hardening sürümü, CVSS 10.0’a ulaşan beş CVE grubunu gideriyor. SaaS ve şirket içi kurulumlar için uygulanabilir kontrol listesi.
Cisco ASA ve FTD’de Aktif İstismar: CVE-2026-20349 SSL VPN Kesintisi Riskine Acil Müdahale
Cisco, CVE-2026-20349 açığının Ağustos 2026’da aktif istismar edildiğini doğruladı. ASA ve FTD uzaktan erişim VPN sistemleri için hotfix, kapsam ve doğrulama rehberi.
TrueConf Server’da Aktif İstismar: CVE-2026-72529 ve CVE-2026-72530 İçin Acil Rehber
CISA, TrueConf Server’daki kimlik doğrulama eksikliği ve kod enjeksiyonu açıklarını KEV kataloğuna ekledi. Port 4307 maruziyeti ve güncelleme adımları kritik.
MLflow CVE-2026-64849: DNS Rebinding ile Bulut Kimlik Bilgilerine Ulaşan SSRF Riski
MLflow webhook korumasındaki DNS rebinding açığı, iç hizmetlere ve bulut metadata uç noktalarına erişim sağlayabiliyor. CISA aktif istismar uyarısı yayımladı.
