Etiket: açığı

21
Tem
2025

Microsoft SharePoint’te Sıfır Gün Güvenlik Açığı

Microsoft, devlet kurumları ve işletmeler tarafından yaygın olarak kullanılan şirket içi SharePoint sunucularını hedefleyen aktif siber saldırılar hakkında bir uyarı…

21
Tem
2025

Microsoft, kritik bir SharePoint 0 günlük güvenlik açığı yama için acil durum güvenlik güncellemesi yayınladı

Microsoft, şirket içi SharePoint sunucusunda saldırganların aktif olarak sömürdüğü kritik sıfır gün güvenlik açıklarını ele alan acil bir güvenlik danışmanlığı…

21
Tem
2025

7-ZIP Güvenlik Açığı Kötü niyetli RAR5 Dosyaları Çökme Sistemleri

7-ZIP’de, saldırganların özel hazırlanmış RAR5 arşiv dosyalarını kullanarak sistemleri çarpmasına izin veren kritik bir hizmet reddi güvenlik açığı keşfedilmiştir. CVE-2025-53816…

21
Tem
2025

Crushftp 0 günlük güvenlik açığı aktif olarak kullanılan sunucuları ihlal etmek

Crushftp sunucularında kritik bir sıfır günlük güvenlik açığı, tehdit aktörleri tarafından dünya çapında sistemleri tehlikeye atmak için aktif olarak sömürülmektedir….

21
Tem
2025

Kritik NVIDIA AI konteyner araç seti güvenlik açığı için piyasaya sürülen POC istismar

NVIDIA konteyner araç setinde kritik bir konteyner kaçış güvenlik açığı ortaya çıktı ve dünya çapında AI altyapısının güvenlik temelini tehdit…

21
Tem
2025

Yeni 7-ZIP güvenlik açığı, kötü amaçlı RAR5 dosyasının sisteminizi çökertmesini sağlar

Saldırganların kötü niyetli RAR5 arşiv dosyaları hazırlayarak hizmet koşullarını reddetmesini sağlayan popüler dosya arşivinde 7-ZIP’de kritik bir bellek bozulması güvenlik…

20
Tem
2025

Microsoft SharePoint Sunucuları Yama olmadan sıfır gün güvenlik açığı yoluyla saldırı altında (CVE-2025-53770)

Saldırganlar, Microsoft’un bu ayın başlarında yamaladığı bir SharePoint uzaktan kod yürütme kırılganlığının (CVE-2025-53770) bir sıfır gün varyantı (CVE-2025-53770) kullanıyor. CVE-2025-53770,…

20
Tem
2025

SharePoint 0 günlük RCE güvenlik açığı tam sunucu erişimi elde etmek için vahşi doğada aktif olarak sömürülür

Microsoft SharePoint sunucularını hedefleyen sofistike bir siber saldırı kampanyası, “Araç Kazası” olarak adlandırılan yeni silahlandırılmış bir güvenlik açığı zincirinden yararlanarak,…

19
Tem
2025

Yeni Crushftp 0 günlük güvenlik açığı, sunuculara erişim elde etmek için vahşi doğada sömürüldü

Crushftp tarafından yönetilen dosya transfer platformunda kritik bir sıfır günlük kusur, satıcı ve tehdit istihbarat kaynakları 18 Temmuz 2025’te 09:00…

19
Tem
2025

CISA, Fortinet Fortiweb SQL Enjeksiyon Güvenlik Açığı Saldırılarında Sakin

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bilinen sömürülen güvenlik açıklarına (KEV) kataloğuna kritik bir Fortinet Fortiweb güvenlik açığı…

18
Tem
2025

Lenovo Koruma Sürücüsü Güvenlik Açığı Saldırganların ayrıcalığı artırmasına ve keyfi kod yürütmesine izin veriyor

Lenovo koruma sürücüsünde bir tampon taşma güvenlik açığı, yüksek ayrıcalıklara sahip yerel saldırganların etkilenen sistemlerde keyfi kod yürütmesine izin verebilir….

18
Tem
2025

Ubiquiti Unifi Güvenlik Açığı, bilgisayar korsanlarının kötü niyetli komutlar enjekte etmesine izin verir

Ubiquiti’nin UNIFI erişim cihazlarında, kötü niyetli aktörlerin etkilenen sistemlerde keyfi komutlar enjekte etmesine ve yürütmesine izin verebilecek kritik bir güvenlik…