CyberSectr
Menü
← Bülten
The Hacker News·16 Eylül 2026 05:18Türkçeye çevrildi

WSO2 API Manager'de Sahte Yönetici Tokenleri ile JWT Baypasına Yönelik Etkin Sömürme Girişimleri

watchTowr'ın bulgularına göre, WSO2 API Manager'de kritik bir güvenlik açığı doğada aktif olarak sömürülmektedir. CVE-2026-5430 (CVSS puanı: 9.8/10.0) olarak izlenen zafiyet, kriptografik bir imzanın yanlış doğrulanması sonucu hesap ele geçirilmesine neden olabilecek bir durumdur. Açığın keşfedilmesi ve bildirilmesi Hacktron Team'e mal ediliyor. JWT kimlik doğrulaması

Bu, The Hacker News kaynaklı bir haberin Türkçe özetidir; CyberSectr'ın kendi editoryal içeriği değildir. Tam metin için kaynağa gidebilirsin.
The Hacker News üzerinde oku ↗