Mozilla'da varpiyasaya sürülmüşFirefox'ta, yararlanma kodunun yayınlandığı konusunda uyarıda bulunan iki kritik kusuru giderecek güncellemeler.

Güvenlik açıkları aşağıda listelenmiştir:

  • CVE-2026-15718, JavaScript'te geçersiz bir işaretçi: WebAssembly bileşeni
  • CVE-2026-15719, DOM'daki bir site yalıtımı: Gezinme bileşeni

Mozilla bir danışma belgesinde, "Buna yönelik yararlanma kodunun herkese açık olduğunun farkındayız, ancak bu kusuru kötüye kullanan herhangi bir saldırının farkında değiliz" dedi. Her iki güvenlik açığı da Firefox'un 152.0.6 sürümünde giderildi.

Sürüm Google olarak geliyorgönderildiiki kritik serbest kullanımdan sonra kullanım hatası da dahil olmak üzere 15 güvenlik açığına yönelik düzeltmelerOzon (CVE-2026-15764 and CVE-2026-15765), tarayıcının çeşitli görüntüleme sunucuları ve pencereleme sistemleriyle yerel olarak etkileşime girmesine olanak tanıyan platformlar arası bir soyutlama katmanı. Linux, ChromeOS ve Fuşya'yı destekler.

"Sonrasında Google Chrome'da Ozon'da ücretsiz olarak kullanınLinux150.0.7871.125'ten önce, NIST Ulusal Güvenlik Açığı Veritabanındaki (NVD) CVE-2026-15764'ün açıklamasına göre, bir kullanıcıyı hazırlanmış bir HTML sayfası aracılığıyla potansiyel olarak yığın bozulmasından yararlanmak için belirli kullanıcı arayüzü hareketlerine katılmaya ikna eden uzak bir saldırgana izin veriliyordu.

Eksiklikler, Windows ve Mac için Chrome 150.0.7871.124/.125 ve Linux için 150.0.7871.124 sürümünde düzeltildi.

İlgili bir gelişmede Adobe, ColdFusion, Commerce, Experience Manager ve Illustrator'daki çok sayıda kritik önem derecesine sahip hatalar da dahil olmak üzere 88 güvenlik açığına yönelik güvenlik güncellemeleri yayınladı. Bunlardan sekizi darbeAdobe ColdFusion -

  • CVE-2026-48318(CVSS puanı: 9,9) - Rastgele kod yürütülmesine yol açabilecek bir yol geçiş güvenlik açığı
  • CVE-2026-48322(CVSS puanı: 9,6) - Rastgele kod yürütülmesine yol açabilecek bir kod yerleştirme güvenlik açığı
  • CVE-2026-48284(CVSS puanı: 9,6) - Rastgele kod yürütülmesine yol açabilecek hatalı bir giriş doğrulama güvenlik açığı 
  • CVE-2026-48321(CVSS puanı: 9.3) - Ayrıcalık artışına yol açabilecek hatalı bir yetkilendirme güvenlik açığı
  • CVE-2026-48325(CVSS puanı: 9,3) - Rastgele kod yürütülmesine yol açabilecek kritik bir işlev güvenlik açığı için eksik kimlik doğrulama
  • CVE-2026-48319(CVSS puanı: 9,1) - Rastgele kod yürütülmesine yol açabilecek bir yol geçiş güvenlik açığı
  • CVE-2026-48324(CVSS puanı: 9.1) - Rastgele kod yürütülmesine yol açabilecek bir SQL enjeksiyon güvenlik açığı
  • CVE-2026-48327(CVSS puanı: 9.0) - Rastgele kod yürütülmesine yol açabilecek hatalı bir yetkilendirme güvenlik açığı

CodeFusion kusurları, ColdFusion 2025 Güncelleme 11 ve ColdFusion 2023 Güncelleme 22 sürümlerinde giderildi. Ayrıca Adobe tarafından düzeltilen iki kritik kusur da vardır.AdobeCommerce veMagento Açık Kaynak and Adobe Deneyim Yöneticisi -

  • CVE-2026-48356(CVSS puanı: 9,6) - AdobeCommerce ve Magento Açık Kaynak'ta ayrıcalık artışına yol açabilecek bir dosya yükleme güvenlik açığı
  • CVE-2026-48358(CVSS puanı: 9.1) - AdobeCommerce ve Magento Açık Kaynak'ta rastgele kod yürütülmesine yol açabilecek hatalı kodlama veya çıktı güvenlik açığından kaçma
  • CVE-2026-48259(CVSS puanı: 9,6) - Adobe Experience Manager'da rastgele kod yürütülmesine yol açabilecek sunucu tarafı istek sahteciliği güvenlik açığı
  • CVE-2026-48359(CVSS puanı: 9,6) - Adobe Experience Manager'da, rastgele kod yürütülmesine yol açabilecek, XML harici varlık referansının uygunsuz şekilde kısıtlanması güvenlik açığı

Başka yerlerde Broadcom'unpiyasaya sürülmüşVMware Avi Load Balancer'daki kritik kimlik doğrulama atlama güvenlik açığına yönelik bir düzeltme (CVE-2026-47865, CVSS puanı: 9.8) ağ erişimi olan kötü niyetli bir kullanıcının Avi Kontrol düzlemine erişmek için kullanabileceği. NATO Siber Güvenlik Merkezi'nden (NCSC) Filip Waeytens, kusuru keşfetme ve bildirme konusunda itibar kazandı.

Her ne kadar güvenlik açıklarından hiçbiri aktif olarak istismar ediliyor olarak işaretlenmemiş olsa da, tehdit aktörlerinin saldırılarda bu ürünlerdeki kusurları silah haline getirdiği bilindiği için kuruluşların en son güncellemeleri yüklemesi önemlidir.

Bu makaleyi ilginç buldunuz mu? Bizi takip edinGoogle Haberler, heyecan and LinkedInyayınladığımız daha özel içeriği okumak için.