Microsoft SharePoint Açığı: Aktif Saldırılarda Kullanılıyor

Microsoft SharePoint Server’da tespit edilen kritik bir güvenlik açığı, aktif siber saldırılarda kullanılmaya başlandı. CVE-2026-45659 koduyla takip edilen açık, saldırganların savunmasız SharePoint sunucularında uzaktan kod çalıştırmasına olanak tanıyor. ABD Siber…

Samsung Kritik Sıfır Gün Açığını Kapattı

Samsung, Eylül 2025 güvenlik güncellemesiyle Android cihazlarda aktif olarak istismar edilen kritik bir sıfır gün açığını kapattı. CVE-2025-21043 olarak kayıtlara geçen açık, saldırganlara uzaktan keyfi kod çalıştırma imkânı veriyordu. Açık, Quramsoft’un görüntü işleme kütüphanesinde bulundu ve Android 13–16 sürümlerini etkiledi. Samsung ve Google, art arda yayımladıkları yamalarla mobil cihaz güvenliğinde alarm seviyesini yükseltti.

CVE-2025-8714/8715: PostgreSQL pg_dump’ta Kritik Kod Yürütme Açıkları

PostgreSQL Global Development Group, veritabanı yedekleme/geri yükleme araçlarını hedefleyen iki kritik zafiyet için acil güvenlik güncellemeleri yayımladı. Etkilenen sürümler 13–17; yamalar 17.6, 16.10, 15.14, 14.19 ve 13.22 ile sunuldu. Önem…