Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Zoom ve GitLab’dan Kritik Güvenlik Güncellemeleri Geldi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Zoom ve GitLab’dan Kritik Güvenlik Güncellemeleri Geldi!

Siber Güvenlik

Acil: Zoom ve GitLab’dan Kritik Güvenlik Güncellemeleri Geldi!

teknomers
Son güncelleme: 21 Ocak 2026 19:16
teknomers
Paylaş
Paylaş

Giriş

Zoom ve GitLab, hizmetlerini kullanan müşterilerini korumak için çeşitli güvenlik açıklarını kapatan güncellemeler yayınladı. Bu güncellemelerin önemi, DoS (Hizmet Reddi) ve uzaktan kod yürütme gibi kritik tehditler içermesidir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • GitLab Güvenlik Açıklarını Düzeltmek İçin Yamalar Yayınladı
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Zoom’un Node Multimedia Router (MMR) ürününde, CVE-2026-22844 olarak izlenen bir kritik güvenlik açığı, toplantı katılımcılarının uzaktan kod yürütme saldırıları gerçekleştirmesine olanak tanıyabilir. Bu zafiyet, Zoom’un Offensive Security ekibi tarafından keşfedildi ve CVSS skoru 9.9 olarak belirlendi. Zoom, bu açıkla ilgili olarak:

“Zoom Node Multimedia Router (MMR) sürüm 5.2.1716.0’dan önce, bir toplantı katılımcısının ağ erişimi aracılığıyla MMR’de uzaktan kod yürütmesi gerçekleştirmesine olanak tanıyacak bir komut enjeksiyonu açığı bulunmaktadır,”

şeklinde bir uyarı yayınladı.

Etkilenen Sistemler

Bu zafiyet, aşağıdaki MMR modüllerini etkilemektedir:

  • Zoom Node Meetings Hybrid (ZMH) MMR modül sürümleri 5.2.1716.0’dan önce
  • Zoom Node Meeting Connector (MC) MMR modül sürümleri 5.2.1716.0’dan önce

GitLab Güvenlik Açıklarını Düzeltmek İçin Yamalar Yayınladı

GitLab, Community Edition (CE) ve Enterprise Edition (EE) sürümlerini etkileyen birçok yüksek öncelikli açığı düzeltmek için yamalar yayınladı. Bu açıklar, DoS ve iki faktörlü kimlik doğrulama (2FA) korumalarını aşmaya neden olabilecek zafiyetler içeriyor. Aşağıda belirtilen açıklar yüksek önem taşımaktadır:

  • CVE-2025-13927 (CVSS skoru: 7.5) – Yetkisiz bir kullanıcının, bozulmuş kimlik doğrulama verileri içeren düzenlenmiş istekler göndererek DoS durumu oluşturmasına olanak tanıyan bir zafiyet. (11.9’dan 18.6.4’e kadar, 18.7’den 18.7.2’ye kadar, ve 18.8 öncesi 18.8.2)
  • CVE-2025-13928 (CVSS skoru: 7.5) – Doğru yetkilendirme yapılmadan, Releases API’sinde bir DoS durumu oluşturan bir zafiyet. (17.7’den 18.6.4’e kadar, 18.7’den 18.7.2’ye kadar, ve 18.8 öncesi 18.8.2)
  • CVE-2026-0723 (CVSS skoru: 7.4) – Mağdurun kimlik bilgilerini bilen birinin 2FA’yı aşmasına olanak tanıyan bir zafiyet. (18.6’dan 18.6.4’e kadar, 18.7’den 18.7.2’ye kadar, ve 18.8 öncesi 18.8.2)

GitLab aynı zamanda, DoS durumlarına yol açabilecek iki orta düzey güvenlik açığını da düzeltmiştir: CVE-2025-13335 (CVSS skoru: 6.5) ve CVE-2026-1102 (CVSS skoru: 5.3).

Çözüm ve Korunma

Zoom kullanıcılarının, güvenlik açığını kapatmak amacıyla Zoom Node MMR ürünlerini en son sürümüne güncellemeleri şiddetle önerilmektedir. Ayrıca, GitLab kullanıcılarının da yazılımlarını güncelleyerek güvenlik açıklarından korunmaları gerekmektedir.

Aksiyon

Kullanıcılar, belirtilen güvenlik açıklarını kapatmak için derhal aşağıdaki adımları izlemelidir:

  • Zoom Node MMR ürünün en son sürümüne güncelleyin (şu anki sürüm 5.2.1716.0 veya sonrası).
  • GitLab uygulamanızı en güncel versiyona güncelleyin (18.8.2 veya sonrası).
  • Gereksiz portları kapatmayı ve güvenlik duvarı ayarlarını gözden geçirmeyi unutmayın.

Bu adımlar, sistemlerinizi güvence altına almak ve olası saldırılardan korumak için kritik öneme sahiptir.

Finans Sektörünün Büyüyen Saldırı Yüzeyiyle Başa Çıkmak İçin Atabileceği 4 Adım
Gizli HeadCrab Kötü Amaçlı Yazılımı 1.200’den Fazla Redis Sunucusunu Ele Geçirdi
Kimlik Avı Kampanyaları Yeni SideTwist Arka Kapısı ve Ajan Tesla Varyantını Sunuyor
Lazarus Hackerları Son Saldırılarda Windows Çekirdek Kusurunu Sıfır Gün Olarak Kullandı
Trust Wallet Eklentisi: Kötü Amaçlı Kodla $7 Milyon Zarar!
ETİKETLENDİ:AcilComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgeldiGitLabdangüncellemelerigüvenlikhacker newshacking newshow to hackinformation securityKritiknetwork securityransomware malwaresoftware vulnerabilitythe hacker newsZoom
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yapay Zeka Patlaması, ABD Karbon Emisyonlarını Artıracak mı?
Sonraki Makale Manchester City, taraftarları için bilet ücretlerini geri verecek!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?