Apache Tomcat Temmuz Ayı Güvenlik Açığı Güncelleme Bildirimi
Apache Tomcat, ürün güvenlik açıklarını gideren bir güvenlik güncellemesi yayımladı. İlgili ürünü kullananların en son sürüme güncelleme yapması gerekmektedir.
Etkilenen Ürünler
- Apache Tomcat 9.0.13 – 9.0.119.
- Apache Tomcat 9.0.0.M1 – 9.0.119.
- Apache Tomcat 11.0.0-M1 – 11.0.23.
- Apache Tomcat 10.1.0-M1 – 10.1.56.
Giderilen Güvenlik Açıkları
- CVE-2026-59084. Apache Tomcat'te ortaya çıkan
EncryptInterceptor requirements not clearly documentedgüvenlik açığıdır ve CVSS 9.1 olarak değerlendirilmiştir. - CVE-2026-59083. Apache Tomcat'te ortaya çıkan
Incorrect URL decoding in RewriteValve may allow security control bypassgüvenlik açığıdır ve CVSS 9.1 olarak değerlendirilmiştir.
Yama Bilgisi
15 Temmuz 2026 tarihinde yayımlanan güvenlik bildirimine göre aşağıdaki sürümlere güncelleme yapıldı.
- Apache Tomcat 9.0.120.
- Apache Tomcat 11.0.24.
- Apache Tomcat 10.1.57.
Referanslar
İlgili yazılar

The real problem is not the vulnerability — it is the 23%

The plugins you installed to stay safe are the ones opening the door — backup and anti-spam plugins hit in the same week (late July 2026)

Yorumlar (0)
Henüz yorum yok. İlk yorumu siz yapın.