The Hacker News·16 Eylül 2026 15:50Türkçeye çevrildi
Saldırganlar Issabel Framework Açığını Kullanarak Kimlik Doğrulaması Gerekmeden OS Komutlarını Çalıştırabiliyor
Açık kaynaklı birleşik iletişim PBX yazılımı için web tabanlı bir çerçeve olan Issabel Framework'te kritik bir güvenlik açığı aktif olarak sömürülmeye başlanmıştır. Söz konusu açıklık CVE-2026-89026 (CVSS v3.1 puanı: 9.8/CVSS v4.0 puanı: 9.3)'dir ve bir saldırganın, önceden kodlanmış bir bölümü kullanarak, kimlik doğrulaması gerekmeksizin keyfi işletim sistemi (OS) komutlarını çalıştırmasına olanak tanır.
Bu, The Hacker News kaynaklı bir haberin Türkçe özetidir; CyberSectr'ın kendi editoryal içeriği değildir. Tam metin için kaynağa gidebilirsin.
The Hacker News üzerinde oku ↗