Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Zoom ve GitLab’dan Kritik Güvenlik Güncellemeleri Geldi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Zoom ve GitLab’dan Kritik Güvenlik Güncellemeleri Geldi!

Siber Güvenlik

Acil: Zoom ve GitLab’dan Kritik Güvenlik Güncellemeleri Geldi!

teknomers
Son güncelleme: 21 Ocak 2026 19:16
teknomers
Paylaş
Paylaş

Giriş

Zoom ve GitLab, hizmetlerini kullanan müşterilerini korumak için çeşitli güvenlik açıklarını kapatan güncellemeler yayınladı. Bu güncellemelerin önemi, DoS (Hizmet Reddi) ve uzaktan kod yürütme gibi kritik tehditler içermesidir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • GitLab Güvenlik Açıklarını Düzeltmek İçin Yamalar Yayınladı
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Zoom’un Node Multimedia Router (MMR) ürününde, CVE-2026-22844 olarak izlenen bir kritik güvenlik açığı, toplantı katılımcılarının uzaktan kod yürütme saldırıları gerçekleştirmesine olanak tanıyabilir. Bu zafiyet, Zoom’un Offensive Security ekibi tarafından keşfedildi ve CVSS skoru 9.9 olarak belirlendi. Zoom, bu açıkla ilgili olarak:

“Zoom Node Multimedia Router (MMR) sürüm 5.2.1716.0’dan önce, bir toplantı katılımcısının ağ erişimi aracılığıyla MMR’de uzaktan kod yürütmesi gerçekleştirmesine olanak tanıyacak bir komut enjeksiyonu açığı bulunmaktadır,”

şeklinde bir uyarı yayınladı.

Etkilenen Sistemler

Bu zafiyet, aşağıdaki MMR modüllerini etkilemektedir:

  • Zoom Node Meetings Hybrid (ZMH) MMR modül sürümleri 5.2.1716.0’dan önce
  • Zoom Node Meeting Connector (MC) MMR modül sürümleri 5.2.1716.0’dan önce

GitLab Güvenlik Açıklarını Düzeltmek İçin Yamalar Yayınladı

GitLab, Community Edition (CE) ve Enterprise Edition (EE) sürümlerini etkileyen birçok yüksek öncelikli açığı düzeltmek için yamalar yayınladı. Bu açıklar, DoS ve iki faktörlü kimlik doğrulama (2FA) korumalarını aşmaya neden olabilecek zafiyetler içeriyor. Aşağıda belirtilen açıklar yüksek önem taşımaktadır:

  • CVE-2025-13927 (CVSS skoru: 7.5) – Yetkisiz bir kullanıcının, bozulmuş kimlik doğrulama verileri içeren düzenlenmiş istekler göndererek DoS durumu oluşturmasına olanak tanıyan bir zafiyet. (11.9’dan 18.6.4’e kadar, 18.7’den 18.7.2’ye kadar, ve 18.8 öncesi 18.8.2)
  • CVE-2025-13928 (CVSS skoru: 7.5) – Doğru yetkilendirme yapılmadan, Releases API’sinde bir DoS durumu oluşturan bir zafiyet. (17.7’den 18.6.4’e kadar, 18.7’den 18.7.2’ye kadar, ve 18.8 öncesi 18.8.2)
  • CVE-2026-0723 (CVSS skoru: 7.4) – Mağdurun kimlik bilgilerini bilen birinin 2FA’yı aşmasına olanak tanıyan bir zafiyet. (18.6’dan 18.6.4’e kadar, 18.7’den 18.7.2’ye kadar, ve 18.8 öncesi 18.8.2)

GitLab aynı zamanda, DoS durumlarına yol açabilecek iki orta düzey güvenlik açığını da düzeltmiştir: CVE-2025-13335 (CVSS skoru: 6.5) ve CVE-2026-1102 (CVSS skoru: 5.3).

Çözüm ve Korunma

Zoom kullanıcılarının, güvenlik açığını kapatmak amacıyla Zoom Node MMR ürünlerini en son sürümüne güncellemeleri şiddetle önerilmektedir. Ayrıca, GitLab kullanıcılarının da yazılımlarını güncelleyerek güvenlik açıklarından korunmaları gerekmektedir.

Aksiyon

Kullanıcılar, belirtilen güvenlik açıklarını kapatmak için derhal aşağıdaki adımları izlemelidir:

  • Zoom Node MMR ürünün en son sürümüne güncelleyin (şu anki sürüm 5.2.1716.0 veya sonrası).
  • GitLab uygulamanızı en güncel versiyona güncelleyin (18.8.2 veya sonrası).
  • Gereksiz portları kapatmayı ve güvenlik duvarı ayarlarını gözden geçirmeyi unutmayın.

Bu adımlar, sistemlerinizi güvence altına almak ve olası saldırılardan korumak için kritik öneme sahiptir.

Zero-Day Alert: Google, Yeni Chrome Güvenlik Açığı için Düzeltme Eki Yayınladı
Steam ve Microsoft, oyunları tehdit eden Unity açığını duyurdu.
CISO’lar Yönetim Kurullarıyla Nasıl Etkili İletişim Kurabilir?
OpenAI’nin ChatGPT’si, Yanıtlarında Sponsorlu İçeriği Öncelikle Sunacak mı?
Twitter Güven ve Güvenlik Konseyini Dağıttı
ETİKETLENDİ:AcilComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgeldiGitLabdangüncellemelerigüvenlikhacker newshacking newshow to hackinformation securityKritiknetwork securityransomware malwaresoftware vulnerabilitythe hacker newsZoom
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yapay Zeka Patlaması, ABD Karbon Emisyonlarını Artıracak mı?
Sonraki Makale Manchester City, taraftarları için bilet ücretlerini geri verecek!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Porsche Cayenne Coupe Turbo 911 Sahiplerini Endişelendirecek mi?
Liste
2026 EveryPlate Yemek Kiti İncelemesi: Uygun Fiyat, Kolaylık ve Lezzet
Genel
Jensen Huang: Her kenar cihazı özerk hale gelecek — Nvidia’nın buluttan robotiğe yol haritası
Donanım
Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?