Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: CISA, Langflow ve Trend Micro Açıklarını KEV’e Ekledi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: CISA, Langflow ve Trend Micro Açıklarını KEV’e Ekledi!

Siber Güvenlik

Acil: CISA, Langflow ve Trend Micro Açıklarını KEV’e Ekledi!

teknomers
Son güncelleme: 22 Mayıs 2026 10:41
teknomers
Paylaş
Paylaş

Giriş

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Langflow ve Trend Micro Apex One’daki iki güvenlik açığını bilinen istismarlar kataloğuna ekledi. Bu açıkların aktif bir şekilde istismar edildiği gözlemlenmiştir, bu da sistem güvenliği açısından ciddi bir tehdit oluşturur.

Contents
  • Giriş
  • Güvenlik Açıkları
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Güvenlik Açıkları

CISA tarafından bildirilen güvenlik açıkları şunlardır:

  • CVE-2025-34291 (CVSS skoru: 9.4) – Langflow’daki bir köken doğrulama hatası, bir saldırganın rastgele kod çalıştırmasına ve tam sistem kontrolüne ulaşmasına izin verebilir.
  • CVE-2026-34926 (CVSS skoru: 6.7) – Trend Micro Apex One’ın yerel sürümlerinde bulunan bir dizin traversi açığı, önceden kimlik doğrulaması yapılmış bir yerel saldırganın sunucudaki önemli bir tabloyu değiştirmesine ve kötü niyetli kodu enjekte ederek etkilenen kurulumlara dağıtmasına olanak tanır.

Saldırı Nasıl Çalışıyor?

Obsidian Security’nin Aralık 2025’te yayınladığı bir rapora göre, CVE-2025-34291 açığı, aşırı izinli CORS, cross-site request forgery (CSRF) koruma eksikliği ve tasarımı gereği kod yürütmesine izin veren bir uç noktanın bulunması gibi üç birleşik zayıflıktan faydalanmaktadır. Bu açığın etkisi oldukça ağırdır; başarılı bir istismar, sadece Langflow örneğini tehlikeye atmakla kalmaz, aynı zamanda çalışma alanında saklanan tüm hassas erişim token’larını ve API anahtarlarını da ifşa eder. Bu durum, bulut ve SaaS ortamlarında entegre tüm downstream hizmetlerin zincirleme bir tehlikeye girmesine sebep olabilir.

Mart 2026’da Ctrl-Alt-Intel tarafından yayınlanan bir rapor, bu açığın İran merkezli MuddyWater adlı bir hacker grubu tarafından hedef ağlara erişim sağlamak için kullanıldığını bildirmiştir.

Etkilenen Sistemler

Bu güvenlik açıkları, özellikle aşağıdaki sistemleri etkilemektedir:

  • Langflow
  • Trend Micro Apex One (yerel sürümlerde)

Çözüm ve Korunma

Trend Micro, CVE-2026-34926 ile ilgili olarak, bu açığın sadece Apex One’ın yerel sürümünde istismar edilebileceğini ve bir saldırganın sunucuya erişimi ve yetkili kimlik bilgileri elde etmesi gerektiğini belirtmiştir. Federal Sivil İdareler (FCEB) ajanslarının, ağlarını güvence altına almak için gerekli düzeltmeleri 4 Haziran 2026’ya kadar uygulaması gerekmektedir.

Sonuç

Okuyucuların, yukarıda belirtilen güvenlik açıkları için yazılımlarını güncellemeleri ve gerekli önlemleri almaları hayati önem taşımaktadır. Gerekirse etkilenen sistemlerin portlarını kapatmaları ve ağlarını koruma amacıyla ek güvenlik önlemleri uygulamaları önerilmektedir. Unutulmamalıdır ki, sistem güvenliğini sağlamak için güncel kalmak kritik bir gerekliliktir.

E-posta Sunucularını Devralmak İçin Kötü Amaçlı OAuth Uygulamalarını Kullanan Bilgisayar Korsanları
ABD Üç İran Vatandaşını Seçimlere Müdahale ve Siber Suçlardan Suçluyor
Araştırmacılar, Geliştirici Sistemlerine Kötü Amaçlı Yazılım Yayan 3 PyPI Paketini Ortaya Çıkardı
New York Times, Rusya’nın Dezenformasyon Kampanyasını Gizlemek İçin Sahtekarlık Yaptı
Kritik Uyarı: Microsoft Teams, Destek Dolandırıcılığında Sık Kullanılıyor
ETİKETLENDİ:AcilAçıklarınıCISAeklediKEVeLangflowMicroTrend
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kullanıcı Verilerini Sızdırma: Laravel Octane Durumunu Usta Bir Şekilde Yönetme
Sonraki Makale Körfez’in AI Atılımı: Denizin Altındaki Kablo Sorunları Nedir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta Çalışanları, Zuckerberg’in AI Hackathon Planına Tepki Gösteriyor!
Genel
Microsoft’un Xbox’ı Bağımsız Hale Getirmesi ve Yeni Oyunlarla Tanışma Zamanı
Oyun
AMD, kritik otomatik güncelleme açığını düzeltince araştırmacıya 10,000 $ ödülü reddetti
Donanım
Valve’dan Hollandalı Oyunseverlere Anlamlı Tazminat Teklifi
Oyun
Acil: Çin Bağlantılı Hırsızlar, Linux Yazılımına Gizli Erişim Sağladı
Siber Güvenlik
Livewire 4 + Flux Yönetici Arayüzünü Bir Pakette Göndermek: Karşılaştığım Dört Problem
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?