Siber Güvenlik
Microsoft Exchange'in Kırmızı Alarm: Aktif Saldırılar Başladı, Domain Yöneticilerinin 14 Günü Var
CVE-2026-42897 adlı açık, CISA'nın acil listesine girdi ve şu anda gerçek saldırılarda kullanılıyor. CVSS skoru 8.1 olan bu cross-site scripting açığı, Exchange Server 2016, 2019 ve Subscription Edition sürümlerini hedefliyor. Tek bir yanlış yapılandırılmış sunucu tüm domain'i ele geçirmek için yeterli. Federal kurumlar 29 Mayıs 2026'ya kadar savunma alması gerekli.