Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: CISA, Langflow ve Trend Micro Açıklarını KEV’e Ekledi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: CISA, Langflow ve Trend Micro Açıklarını KEV’e Ekledi!

Siber Güvenlik

Acil: CISA, Langflow ve Trend Micro Açıklarını KEV’e Ekledi!

teknomers
Son güncelleme: 22 Mayıs 2026 10:41
teknomers
Paylaş
Paylaş

Giriş

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Langflow ve Trend Micro Apex One’daki iki güvenlik açığını bilinen istismarlar kataloğuna ekledi. Bu açıkların aktif bir şekilde istismar edildiği gözlemlenmiştir, bu da sistem güvenliği açısından ciddi bir tehdit oluşturur.

Contents
  • Giriş
  • Güvenlik Açıkları
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Güvenlik Açıkları

CISA tarafından bildirilen güvenlik açıkları şunlardır:

  • CVE-2025-34291 (CVSS skoru: 9.4) – Langflow’daki bir köken doğrulama hatası, bir saldırganın rastgele kod çalıştırmasına ve tam sistem kontrolüne ulaşmasına izin verebilir.
  • CVE-2026-34926 (CVSS skoru: 6.7) – Trend Micro Apex One’ın yerel sürümlerinde bulunan bir dizin traversi açığı, önceden kimlik doğrulaması yapılmış bir yerel saldırganın sunucudaki önemli bir tabloyu değiştirmesine ve kötü niyetli kodu enjekte ederek etkilenen kurulumlara dağıtmasına olanak tanır.

Saldırı Nasıl Çalışıyor?

Obsidian Security’nin Aralık 2025’te yayınladığı bir rapora göre, CVE-2025-34291 açığı, aşırı izinli CORS, cross-site request forgery (CSRF) koruma eksikliği ve tasarımı gereği kod yürütmesine izin veren bir uç noktanın bulunması gibi üç birleşik zayıflıktan faydalanmaktadır. Bu açığın etkisi oldukça ağırdır; başarılı bir istismar, sadece Langflow örneğini tehlikeye atmakla kalmaz, aynı zamanda çalışma alanında saklanan tüm hassas erişim token’larını ve API anahtarlarını da ifşa eder. Bu durum, bulut ve SaaS ortamlarında entegre tüm downstream hizmetlerin zincirleme bir tehlikeye girmesine sebep olabilir.

Mart 2026’da Ctrl-Alt-Intel tarafından yayınlanan bir rapor, bu açığın İran merkezli MuddyWater adlı bir hacker grubu tarafından hedef ağlara erişim sağlamak için kullanıldığını bildirmiştir.

Etkilenen Sistemler

Bu güvenlik açıkları, özellikle aşağıdaki sistemleri etkilemektedir:

  • Langflow
  • Trend Micro Apex One (yerel sürümlerde)

Çözüm ve Korunma

Trend Micro, CVE-2026-34926 ile ilgili olarak, bu açığın sadece Apex One’ın yerel sürümünde istismar edilebileceğini ve bir saldırganın sunucuya erişimi ve yetkili kimlik bilgileri elde etmesi gerektiğini belirtmiştir. Federal Sivil İdareler (FCEB) ajanslarının, ağlarını güvence altına almak için gerekli düzeltmeleri 4 Haziran 2026’ya kadar uygulaması gerekmektedir.

Sonuç

Okuyucuların, yukarıda belirtilen güvenlik açıkları için yazılımlarını güncellemeleri ve gerekli önlemleri almaları hayati önem taşımaktadır. Gerekirse etkilenen sistemlerin portlarını kapatmaları ve ağlarını koruma amacıyla ek güvenlik önlemleri uygulamaları önerilmektedir. Unutulmamalıdır ki, sistem güvenliğini sağlamak için güncel kalmak kritik bir gerekliliktir.

Ukrayna Savaşı Protestosunda Kod-Sabotaj Olayı Açık Kaynak Risklerine Maruz Kaldı
Hackers, Toptal’ın GitHub hesabını ele geçirip kötü niyetli npm paketleri yayınladı.
CISA, N-able N-central’deki iki açığı bilinen istismarlar listesine ekledi.
AWS Yeni Olay Müdahale Hizmetini Başlatıyor
Avrupa’da 4 Ülkede Büyük Elektrik Kesintisi: Türkiye’yi Etkiler mi?
ETİKETLENDİ:AcilAçıklarınıCISAeklediKEVeLangflowMicroTrend
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kullanıcı Verilerini Sızdırma: Laravel Octane Durumunu Usta Bir Şekilde Yönetme
Sonraki Makale Körfez’in AI Atılımı: Denizin Altındaki Kablo Sorunları Nedir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel’de Resim Dosyası Yükleme: Adım Adım Kılavuz
Yazılım
RoboCop: Rogue City 2 İçin Beklenen Duyuru Geldi
Oyun
ServiceNow, Hindistan’da 40 milyon dolara bankacılık yazılımına yatırım yapıyor
Yapay Zeka
Xbox’un Haziran 2026’da ABD’de Başarıları Artarken PS5 ve Switch 2 Geriledi
Oyun
İnerji ve API yanıtlarının uyumlu bir şekilde bir arada varlığı
Yazılım
Hasbro’nun Zelda Figürleri Tanıtıldı, Görüntüleri Büyüleyici
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?