» Etiket
cve
37 yayınRedis'te Kimlik Doğrulamalı RCE: Stream, TDigest ve TopK Açıkları
Redis 6.2.22'den 8.8.1'e kadar birden fazla sürümde kimlik doğrulamalı RCE: stream NACK double-free, TDigest ve TopK modül hataları, iki CVE yaması atlatılıyor.
RefluXFS: XFS reflink yarışı Linux'ta root yetkisi kazandırıyor (CVE-2026-64600)
Qualys, root'a yükselme sağlayan XFS reflink yarış açığı RefluXFS'i (CVE-2026-64600) inceliyor; RHEL, Rocky ve Fedora Server varsayılan kurulumları risk altında.
WordPress Çekirdeğinde Kimlik Doğrulamasız SQL Enjeksiyonu
WordPress REST batch endpoint'indeki dizi kayması pre-auth SQL enjeksiyonuna yol açıyor; CVE-2026-63030/60137 detayları ve hızlı veri çıkarma tekniği.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comLinux Çekirdeğinde Dört Yeni Yerel Root Açığı Ortaya Çıktı
Linux çekirdeğinde 10-21 yıllık dört yerel root açığı (DirtyAH6, TUNderflow, PPPoEject, DiagSpill) ifşa edildi; PoC'lar ve yamalar yayınlandı.
MCP Güvenliği: Gateway Yetmez, Dört Katmanlı Savunma Gerekir
MCP güvenliğinde tek gateway yetmiyor: dört katmanlı savunma modeli, gerçek CVE'ler ve üretim için pratik kontrol önerileri.
RubyGems'te CDN Önbellek Hatası: Eski API Anahtarları Sızabilirdi
RubyGems.org'da CDN önbellekleme hatası eski API anahtarlarının başka kullanıcılara sızmasına yol açtı; CVSS 7.2, tüm eski anahtarlar iptal edildi.
CVE-2026-23870: Tek bir POST isteği React sunucusunu kilitliyor
CVE-2026-23870: React server action'larındaki O(n²) form ayrıştırma hatası, kimlik doğrulama gerektirmeden Next.js sunucularını saniyelerce donduruyordu.
XBOW: Yapay Zeka Linux Çekirdeğinde Kritik Açığı Buldu ve İstismar Etti
XBOW'un yapay zeka güvenlik ajanı, SMC-D üzerinden Linux çekirdeğinde CVE-2026-72018 açığını buldu ve root'a tam yetki yükseltme sağladı.
CosmosEscape: Azure Cosmos DB'de Tüm Veritabanlarını Ele Geçiren Açık
Wiz Research'ün bulduğu CosmosEscape zafiyeti, Azure Cosmos DB'de tüm hesapların ele geçirilmesine izin veren platform genelinde bir ana anahtarı ortaya çıkardı.
FFmpeg'in 16 Yıllık MagicYUV Açığı Videoyla RCE'ye Yol Açıyor
FFmpeg'in MagicYUV kod çözücüsündeki 16 yıllık açık (CVE-2026-8461), hazırlanmış AVI dosyalarıyla Jellyfin ve Nextcloud'da uzaktan kod yürütmeye yol açıyor.