- Katılım
- 12 Şub 2024
- Mesajlar
- 13
Genel Bilgi
DOMPurify'da güvenlik zafiyetleri tespit edilmiştir.
Etki
Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyeti kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir. İlgili CVE zafiyet kodları şöyledir.
CVE-2026-65898, CVE-2026-65914, CVE-2026-65913, CVE-2026-65912, CVE-2026-65911, CVE-2026-65904, CVE-2026-65903, CVE-2026-65902, CVE-2026-65901, CVE-2026-65900 ve CVE-2026-65899
Çözüm
Siber Güvenlik Başkanlığı, kullanıcı ve sistem yöneticilerine ilgili dokümanları incelemelerini ve gerekli güncellemelerin yapılmasını tavsiye etmektedir.
Kaynaklar
https://github.com/cure53/DOMPurify/security/advisories/
