<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>GnuTLS on kalfaoglu.net</title><link>https://blog.kalfaoglu.net/tr/tags/gnutls/</link><description>Recent content in GnuTLS on kalfaoglu.net</description><generator>Hugo</generator><language>tr</language><lastBuildDate>Sun, 21 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.kalfaoglu.net/tr/tags/gnutls/index.xml" rel="self" type="application/rss+xml"/><item><title>Dead.Letter (CVE-2026-45185): Exim'de Kimlik Doğrulaması Gerektirmeyen Uzaktan Kod Çalıştırma — Hemen Güncelleyin</title><link>https://blog.kalfaoglu.net/tr/posts/2026-06-21-exim-dead-letter-cve-2026-45185-tr/</link><pubDate>Sun, 21 Jun 2026 00:00:00 +0000</pubDate><guid>https://blog.kalfaoglu.net/tr/posts/2026-06-21-exim-dead-letter-cve-2026-45185-tr/</guid><description>&lt;p&gt;Debian veya Ubuntu üzerinde çalışan ve son beş haftadır güncelleme yapılmamış bir Exim sunucunuz varsa, 25 numaralı TCP portuna TLS bağlantısı açabilen herkes — kimlik doğrulaması olmadan, özel bir araç gerekmeksizin, standart SMTP komutlarıyla — sunucunuzu uzaktan istismar edebilir durumda olabilir.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-45185"&gt;CVE-2026-45185&lt;/a&gt;, &lt;strong&gt;Dead.Letter&lt;/strong&gt; adıyla anılan bu güvenlik açığı, Exim&amp;rsquo;in BDAT mesaj ayrıştırma kodundaki bir &amp;ldquo;use-after-free&amp;rdquo; hatasıdır. CVSS puanı: 9.8 Kritik. 12 Mayıs 2026&amp;rsquo;da yayımlanan Exim 4.99.3 sürümüyle giderildi. O tarihten bu yana sürümünüzü kontrol etmediyseniz, şimdi tam zamanı.&lt;/p&gt;</description></item></channel></rss>