<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Fpm on kalfaoglu.net</title><link>https://blog.kalfaoglu.net/tr/tags/fpm/</link><description>Recent content in Fpm on kalfaoglu.net</description><generator>Hugo</generator><language>tr</language><lastBuildDate>Mon, 11 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.kalfaoglu.net/tr/tags/fpm/index.xml" rel="self" type="application/rss+xml"/><item><title>PHP Mayıs 2026 Güvenlik Güncellemeleri: FPM'deki XSS ve SOAP Bellek Hataları</title><link>https://blog.kalfaoglu.net/tr/posts/2026-05-11-php-mayis-2026-guvenlik-guncellemeleri-tr/</link><pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate><guid>https://blog.kalfaoglu.net/tr/posts/2026-05-11-php-mayis-2026-guvenlik-guncellemeleri-tr/</guid><description>&lt;p&gt;7 Mayıs 2026&amp;rsquo;da PHP ekibi, desteklenen dört dal için eş zamanlı güvenlik güncellemeleri yayımladı: PHP 8.5.6, 8.4.21, 8.3.31 ve 8.2.31. Her dal &amp;ldquo;güvenlik güncellemesi&amp;rdquo; olarak işaretlendiğinde bu, &amp;ldquo;uygun bir bakım penceresinde hallederim&amp;rdquo; kategorisine giren bir güncelleme değil demektir. Özellikle PHP-FPM çalıştıran sunucular için bu sürümde giderilen XSS açığı bugün ilgilenmeyi hak ediyor.&lt;/p&gt;
&lt;h2 id="fpm-durum-sayfasındaki-xss-cve-2026-6735"&gt;FPM Durum Sayfasındaki XSS (CVE-2026-6735)&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-6735"&gt;CVE-2026-6735&lt;/a&gt;, PHP-FPM&amp;rsquo;nin durum (&lt;code&gt;/status&lt;/code&gt;) sayfasından kaynaklanıyor: istek URI&amp;rsquo;si HTML çıktısına yeterince temizlenmeden yansıtılıyor. CVSS 4.0 puanı 7,3. Saldırgan, FPM durum sayfasına erişimi olan birini özel hazırlanmış bir URL&amp;rsquo;ye yönlendirirse kurbanın tarayıcısında rastgele JavaScript çalıştırabiliyor; bu da oturum çalma gibi saldırılara kapı aralıyor; özellikle durum sayfası dahili bir izleme panosuna açıksa.&lt;/p&gt;</description></item></channel></rss>