Linux yazılımları ve uygulamalar
WordPress wp2shell Açığı: Kimliği Doğrulanmamış Kullanıcılar Kod Çalıştırabilir Öne Çıkan

WordPress wp2shell Açığı: Kimliği Doğrulanmamış Kullanıcılar Kod Çalıştırabilir

WordPress çekirdeğinde keşfedilen wp2shell açığı, iki ayrı güvenlik zafiyetinden oluşuyor. CVE-2026-63030 ve CVE-2026-60137 numaralı bu açıklar, REST API batch-route karışıklığı ve SQL enjeksiyonu yoluyla kimliği doğrulanmamış saldırganların uzaktan kod çalıştırmasına olanak tanıyor. WordPress 6.9 ve 7.0 sürümlerini etkileyen bu kritik açık için yamalar yayınlandı.

Firefox, Chrome, Adobe ve VMware Güncellemeleri Kritik Güvenlik Açıklarını Gideriyor

Firefox, Chrome, Adobe ve VMware Güncellemeleri Kritik Güvenlik Açıklarını Gideriyor

Mozilla, Firefox'ta istismar kodu yayınlanan iki kritik güvenlik açığını gideren güncelleme yayınladı. Google, Chrome'da 15 güvenlik açığını düzeltirken Adobe, ColdFusion, Commerce, Experience Manager ve Illustrator'da 88 zafiyet için yama çıkardı. VMware Avi Load Balancer'da da kritik bir kimlik doğrulama atlatma zafiyeti kapatıldı. Henüz aktif istismar bildirilmezken uzmanlar güncellemelerin acilen yapılmasını öneriyor.

Yapay Zeka Kodlama Ajanları Güvenlik Kurallarını Tetikliyor

Yapay Zeka Kodlama Ajanları Güvenlik Kurallarını Tetikliyor

Sophos, bir haftalık uç nokta verilerini analiz ederek Claude Code, Cursor ve OpenAI Codex gibi yapay zeka kodlama ajanlarının, insan saldırganları yakalamak için yazılmış algılama kurallarını tetiklediğini ortaya koydu. Bu ajanlar kötü niyetli olmasa da, tarayıcı kimlik bilgilerini çözme, Windows kimlik deposunu listeleme ve başlangıç klasörüne yazma gibi eylemleriyle güvenlik sistemlerini yanıltıyor.

Wireshark 4.6.7: 12 Güvenlik Açığını Gideren Ağ Analizörü Güncellemesi

Wireshark 4.6.7: 12 Güvenlik Açığını Gideren Ağ Analizörü Güncellemesi

Wireshark 4.6.7, popüler ağ protokol analizörünün en son bakım güncellemesi olarak yayınlandı. Bu sürüm, Catapult DCT2000, SSH, IEEE 802.11, Z39.50 ve UMTS FP protokol çözümleyicilerindeki çökmeleri ve pcapng ile DBS Etherwatch dosya ayrıştırıcılarındaki güvenlik açıklarını gideriyor. Ayrıca TLS ECH şifre çözme çökmeleri ve BLF dosya ayrıştırıcısında bilgi ifşası sorunu da düzeltildi.

ABD, Anthropic'e Fable 5 ve Mythos 5 Modellerine Erişimi Durdurma Emri Verdi

ABD, Anthropic'e Fable 5 ve Mythos 5 Modellerine Erişimi Durdurma Emri Verdi

ABD hükümeti, ulusal güvenlik gerekçesiyle Anthropic'in en gelişmiş yapay zeka modelleri Claude Fable 5 ve Mythos 5'e yabancı uyrukluların erişimini askıya aldı. Şirket, bu kararın bir yanlış anlaşılmadan kaynaklandığını belirterek erişimi en kısa sürede geri getirmek için çalışıyor. Fable 5'in güvenlik önlemlerini aşma yöntemi iddialarına karşı Anthropic, mevcut güvenlik sistemlerinin etkili olduğunu savunuyor.

Let's Encrypt Sertifika Kurallarına ABD Yaptırım Garantileri Eklendi

Let's Encrypt Sertifika Kurallarına ABD Yaptırım Garantileri Eklendi

Dünyanın en büyük ücretsiz SSL/TLS sertifika sağlayıcısı Let's Encrypt, abonelik sözleşmesini güncelleyerek sertifika başvuru sahiplerinin kapsamlı ABD yaptırımları, ihracat kontrol kısıtlamaları ve yasaklı taraf kuralları kapsamında olmadığını beyan etmesini zorunlu kıldı. Bu değişiklik, özellikle yaptırım uygulanan bölgelerdeki kullanıcıları ve kısıtlı tarafları etkiliyor.