The Hacker News·16 Eylül 2026 05:18Türkçeye çevrildi
WSO2 API Manager'de Sahte Yönetici Tokenleri ile JWT Baypasına Yönelik Etkin Sömürme Girişimleri
watchTowr'ın bulgularına göre, WSO2 API Manager'de kritik bir güvenlik açığı doğada aktif olarak sömürülmektedir. CVE-2026-5430 (CVSS puanı: 9.8/10.0) olarak izlenen zafiyet, kriptografik bir imzanın yanlış doğrulanması sonucu hesap ele geçirilmesine neden olabilecek bir durumdur. Açığın keşfedilmesi ve bildirilmesi Hacktron Team'e mal ediliyor. JWT kimlik doğrulaması
Bu, The Hacker News kaynaklı bir haberin Türkçe özetidir; CyberSectr'ın kendi editoryal içeriği değildir. Tam metin için kaynağa gidebilirsin.
The Hacker News üzerinde oku ↗