Siber Güvenlik Başkanlığı 275 sözleşmeli uzman alacak. 250 kadro Ankara merkezde, 25’i İstanbul İl Temsilciliği’nde. Başvuru 11 Eylül 2026’ya kadar kariyer.siberguvenlik.gov.tr üzerinden.
Yazıyı İnceleSiber Güvenlik Başkanlığı İçerikleri
Sony XAV-9500ES’in L2CAP çözümleyicisindeki açık, eşlenmiş kötücül Bluetooth aygıtının paket işleme sırasında tampon dışındaki belleği okutmasına izin verebiliyordu. Etkilenen sürüm 3.02.0.0.
Yazıyı İnceleConsul’un işlem API’sindeki açık, kimlikli çağıranın session:write yetkisi olmadan rastgele oturum silebilmesine izin verebiliyordu. Etkilenen aralık 1.19.1–2.0.2, yama 2.0.3.
Yazıyı İnceleHCL AION v2.5.0’daki dolaylı istem enjeksiyonu açığı, saldırgan girdisinin üretilen HTML içinde kullanıcıya gösterilmesine yol açabiliyordu. CVSS 3.1 skoru 4,3 MEDIUM.
Yazıyı İnceleFAYDAM Datalogger’ın 2.7.1–2.8.0 aralığındaki açığı, kimlik doğrulaması olmadan ağ üzerinden SQL komutu çalıştırılmasına izin verebiliyordu. CVSS 3.1 skoru 9,8 CRITICAL.
Yazıyı İnceleSplunk’taki dağıtık arama jetonu açığı, güvenilen özel anahtara erişen kimliksiz saldırganın sahte idari jeton üretmesine izin verebiliyordu. Yamalı eşikler 10.4.2 ve 9.4.14.
Yazıyı İnceleMimarPanel web yönetim panelindeki Execution After Redirect açığı, yönlendirme sonrasında çalışan kodun kimlik denetimini aşmasına izin verebiliyordu. CVE-2026-16323 için skor 7,5.
Yazıyı İnceleGhost CMS’in 6.54.1 öncesi sürümlerinde kimliksiz kullanıcı sınırlı bir HTTP isteğini sunucu iç ağına yönlendirebiliyordu. Yanıt verisi saldırgana dönmüyordu; yama v6.54.1.
Yazıyı İnceleManageEngine Password Manager Pro’daki CVE-2026-11840, kimlik doğrulanmış kullanıcının SQL enjeksiyonu yapabilmesine izin veriyordu. Password Manager Pro için düzeltme 13232, PAM360 için 8552 oldu.
Yazıyı İnceleTenable Security Center’ın 6.9.0 öncesi Linux sürümlerinde yüklenen dosya adı yeterince temizlenmiyordu. Açık CVSS 3.1’de 8,8 HIGH olarak değerlendirildi.
Yazıyı İnceleWireshark’ın UMTS FP çözümleyicisindeki açık, bozuk paket işlendiğinde yakalama oturumunun çökmesine yol açabiliyordu. Sabit sürümler 4.6.8 ve 4.4.18.
Yazıyı İnceleGIMP 3.2.2’deki APNG ayrıştırma açığı, kötücül dosya açıldığında veya sayfa ziyaret edildiğinde tamsayı taşması üzerinden kod çalıştırılmasına izin verebiliyordu.
Yazıyı İnceleBazı Intel Xeon işlemcilerin aygıt yazılımındaki girdi doğrulama eksikliği, ayrıcalıklı yerel kullanıcının SMM rakibinde yetki yükseltmesine neden olabiliyordu. Danışma kodu SA-01442.
Yazıyı İnceleBudibase’in 3.40.1 öncesi sürümlerinde oluşturucu tarafından verilen MongoDB sertifika yolu, sunucudaki dosyaların varlığını veya okunabilirliğini ayırt etmeye yarayabiliyordu.
Yazıyı İnceleAmazon ion-java’nın 1.12.0 öncesi sürümlerinde GZIP otomatik açılımı, kötü sıkıştırılmış Ion belgesinin bellekte aşırı büyümesine yol açabiliyordu. AWS 1.12.0’a geçilmesini ve tampon sınırı konmasını önerdi.
Yazıyı İnceleParallels RAS Client’ın RDP Backend Service bileşenindeki tehlikeli işlev, düşük yetkili yerel saldırganın SYSTEM bağlamında kod çalıştırmasına izin verebiliyordu. Düzeltme eşiği 21.2.
Yazıyı İnceleFrappe’nin kişisel veri indirme formundaki yanıt farkı, herkese açık talepler üzerinden hesabın bulunup bulunmadığının anlaşılmasına izin verebiliyordu. Yamalı eşikler 15.115.0 ve 16.27.0.
Yazıyı İnceleDesignate’in çok havuzlu kurulumundaki yetkilendirme açığı, bir kiracının DNS diliminin başka bir kiracının dilimiyle çakışmasına neden olabiliyordu. Yamalı sürümler 20.0.2, 21.0.1 ve 22.0.1.
Yazıyı İnceleFileOrbis’te saklı çapraz site betiği açığı, düşük yetkili kullanıcının girdisini başka bir oturumun tarayıcısında çalıştırmasına izin verebiliyordu. Çözüm eşiği 16.5.
Yazıyı İnceleMicrosoft Edge’in 151.0.4129.86 öncesi sürümlerindeki yığın taşması, kullanıcı etkileşimi gerektiren uzaktan kod çalıştırma riskine neden oldu. Copilot Web kaydı ayrı bir bilgi ifşası açığını içerdi.
Yazıyı İncelen8n’in MCP düğüm şeması yükleyicisindeki açık, global:member yetkisine sahip kullanıcının ana süreçte kod çalıştırmasına yol açabiliyordu. Yamalı sürümler 2.33.4 ve 2.34.1.
Yazıyı İncele