Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Zoom ve GitLab’dan Kritik Güvenlik Güncellemeleri Geldi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Zoom ve GitLab’dan Kritik Güvenlik Güncellemeleri Geldi!

Siber Güvenlik

Acil: Zoom ve GitLab’dan Kritik Güvenlik Güncellemeleri Geldi!

teknomers
Son güncelleme: 21 Ocak 2026 19:16
teknomers
Paylaş
Paylaş

Giriş

Zoom ve GitLab, hizmetlerini kullanan müşterilerini korumak için çeşitli güvenlik açıklarını kapatan güncellemeler yayınladı. Bu güncellemelerin önemi, DoS (Hizmet Reddi) ve uzaktan kod yürütme gibi kritik tehditler içermesidir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • GitLab Güvenlik Açıklarını Düzeltmek İçin Yamalar Yayınladı
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Zoom’un Node Multimedia Router (MMR) ürününde, CVE-2026-22844 olarak izlenen bir kritik güvenlik açığı, toplantı katılımcılarının uzaktan kod yürütme saldırıları gerçekleştirmesine olanak tanıyabilir. Bu zafiyet, Zoom’un Offensive Security ekibi tarafından keşfedildi ve CVSS skoru 9.9 olarak belirlendi. Zoom, bu açıkla ilgili olarak:

“Zoom Node Multimedia Router (MMR) sürüm 5.2.1716.0’dan önce, bir toplantı katılımcısının ağ erişimi aracılığıyla MMR’de uzaktan kod yürütmesi gerçekleştirmesine olanak tanıyacak bir komut enjeksiyonu açığı bulunmaktadır,”

şeklinde bir uyarı yayınladı.

Etkilenen Sistemler

Bu zafiyet, aşağıdaki MMR modüllerini etkilemektedir:

  • Zoom Node Meetings Hybrid (ZMH) MMR modül sürümleri 5.2.1716.0’dan önce
  • Zoom Node Meeting Connector (MC) MMR modül sürümleri 5.2.1716.0’dan önce

GitLab Güvenlik Açıklarını Düzeltmek İçin Yamalar Yayınladı

GitLab, Community Edition (CE) ve Enterprise Edition (EE) sürümlerini etkileyen birçok yüksek öncelikli açığı düzeltmek için yamalar yayınladı. Bu açıklar, DoS ve iki faktörlü kimlik doğrulama (2FA) korumalarını aşmaya neden olabilecek zafiyetler içeriyor. Aşağıda belirtilen açıklar yüksek önem taşımaktadır:

  • CVE-2025-13927 (CVSS skoru: 7.5) – Yetkisiz bir kullanıcının, bozulmuş kimlik doğrulama verileri içeren düzenlenmiş istekler göndererek DoS durumu oluşturmasına olanak tanıyan bir zafiyet. (11.9’dan 18.6.4’e kadar, 18.7’den 18.7.2’ye kadar, ve 18.8 öncesi 18.8.2)
  • CVE-2025-13928 (CVSS skoru: 7.5) – Doğru yetkilendirme yapılmadan, Releases API’sinde bir DoS durumu oluşturan bir zafiyet. (17.7’den 18.6.4’e kadar, 18.7’den 18.7.2’ye kadar, ve 18.8 öncesi 18.8.2)
  • CVE-2026-0723 (CVSS skoru: 7.4) – Mağdurun kimlik bilgilerini bilen birinin 2FA’yı aşmasına olanak tanıyan bir zafiyet. (18.6’dan 18.6.4’e kadar, 18.7’den 18.7.2’ye kadar, ve 18.8 öncesi 18.8.2)

GitLab aynı zamanda, DoS durumlarına yol açabilecek iki orta düzey güvenlik açığını da düzeltmiştir: CVE-2025-13335 (CVSS skoru: 6.5) ve CVE-2026-1102 (CVSS skoru: 5.3).

Çözüm ve Korunma

Zoom kullanıcılarının, güvenlik açığını kapatmak amacıyla Zoom Node MMR ürünlerini en son sürümüne güncellemeleri şiddetle önerilmektedir. Ayrıca, GitLab kullanıcılarının da yazılımlarını güncelleyerek güvenlik açıklarından korunmaları gerekmektedir.

Aksiyon

Kullanıcılar, belirtilen güvenlik açıklarını kapatmak için derhal aşağıdaki adımları izlemelidir:

  • Zoom Node MMR ürünün en son sürümüne güncelleyin (şu anki sürüm 5.2.1716.0 veya sonrası).
  • GitLab uygulamanızı en güncel versiyona güncelleyin (18.8.2 veya sonrası).
  • Gereksiz portları kapatmayı ve güvenlik duvarı ayarlarını gözden geçirmeyi unutmayın.

Bu adımlar, sistemlerinizi güvence altına almak ve olası saldırılardan korumak için kritik öneme sahiptir.

Apple, eski iPhone ve iPad’lere sıfır gün yamanızı güncelleyip aktarıyor.
İndirimli Galaxy A13, 5G ve Android 13’e en ucuz giriş noktalarından biri haline geldi
BT altyapınızı Güvenlik Yapılandırma Değerlendirmesi (SCA) ile koruma
Siber Suçlular Kripto Madenciliği İçin Bulut İş Yükleri Üzerinde Savaşıyor
ByteChek Kurucusu AJ Yawn Yaptığı Her Şeye Disiplin Getiriyor
ETİKETLENDİ:AcilComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgeldiGitLabdangüncellemelerigüvenlikhacker newshacking newshow to hackinformation securityKritiknetwork securityransomware malwaresoftware vulnerabilitythe hacker newsZoom
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yapay Zeka Patlaması, ABD Karbon Emisyonlarını Artıracak mı?
Sonraki Makale Manchester City, taraftarları için bilet ücretlerini geri verecek!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çinlilerin Anthropic’in Coğrafi Kısıtlamalarını Aşma Yöntemleri
Genel
Hayalet Çikolata Üreticisi Mükemmelik Peşinde Uzun Bir Yolculukta
Oyun
32GB DDR5 ve RX 9070 XT ile 4K Oyun PC’si 1,749$!
Donanım
TikTok Süper Uygulama Olma Yolunda Hızla İlerliyor
Genel
Laravel/Symfony Projeleri için Yapay Zeka Ajanları
Yazılım
Kritik Uyarı: Rus İstihbaratı Signal Yedekleme Anahtarlarına Saldırıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?