Etiket: açığını

17
Haz
2025

XDSPY Tehdit Oyuncuları Windows LNK Sıfır Gün Güvenlik Açığı’nı Hedef Windows System kullanıcılarını kullanmaya yönlendiriyor

XDSPY tehdit oyuncusu, Doğu Avrupa ve Rusya’daki hükümet kuruluşlarını hedeflemek için ZDI-CAN-25373 olarak adlandırılan Windows LNK sıfır gün güvenlik açığından…

17
Haz
2025

Bilgisayar korsanları, flodrix botnet’i başlatmak için langflow güvenlik açığını silahlandırıyor

Yaygın olarak benimsenen Python tabanlı AI prototipleme çerçevesi olan Langflow’daki kritik bir güvenlik kusuru, hızla gelişen flodrix botnet’i dağıtmak için…

10
Haz
2025

Adobe, 254 güvenlik açığını düzelterek yama serbest bıraktı, yüksek şiddetli güvenlik boşluklarını kapattı

10 Haz 2025Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Adobe Salı günü, çoğunluğu deneyim yöneticisini (AEM) etkileyen yazılım ürünlerini etkileyen toplam…

10
Haz
2025

Ürünler arasında birden fazla güvenlik açığını ele alan kritik yama

Fortinet, Fortios, Fortianalyzer, FortiProxy ve Fortiweb sistemleri dahil olmak üzere ürün portföyü boyunca birden fazla güvenlik açığını ele alan güvenlik…

09
Haz
2025

Mirai merkezli saldırıları başlatmak için iki farklı botnet Wazuh sunucusu güvenlik açığını kullanıyor

Wazur sunucusundaki şimdi paylaşılan kritik bir güvenlik kusuru, tehdit aktörleri tarafından iki farklı Mirai Botnet varyantını düşürmeleri ve bunları dağıtılmış…

06
Haz
2025

Bilgisayar korsanları, XSS saldırısı yoluyla kullanıcı kimlik bilgilerini çalmak için roundcube güvenlik açığını kullanır

Polonya varlıklarını hedefleyen yakın tarihli bir spearfishing kampanyası, Belarus devlet çıkarlarına bağlı bir grup olan UNC1151 tehdit oyuncusu ve bazı…

04
Haz
2025

Google, Chrome’da aktif olarak kullanılmış başka bir güvenlik açığını düzeltir, bu yüzden şimdi güncelleyin!

Google, krom tarayıcının aktif olarak sömürülen bir kusuru düzeltmesi için bir güncelleme yayınladı. Güncelleme, kararlı kanalı Windows ve Mac için…

22
May
2025

Saldırganlar, kötü amaçlı paketleri kullanarak Sunucu Sunucularına Güvenlik Açığı’nı sömürüyor

Bind DNS Server yazılımındaki güvenlik açığı, saldırganların özel olarak hazırlanmış kötü amaçlı paketler göndererek DNS sunucularını çökertmesine izin verdi. CVE-2023-5517…

19
May
2025

Ciddi aktif olarak sömürülen güvenlik açığını düzeltmek için kromunuzu güncelleyin

Google, krom tarayıcının ciddi sonuçları olabilecek aktif olarak sömürülen bir güvenlik açığını düzeltmesi için acil bir güncelleme yayınladı. Güncelleme, kararlı…

14
May
2025

Çinli bilgisayar korsanları, kritik altyapıyı hedeflemek için SAP Netweaver sıfır günü güvenlik açığını kullanır

Eclecticiq analistleri, dünya çapında kritik altyapıyı hedefleyen Çin-Nation-State İleri Dikkatli Tehditler (APT’ler) tarafından düzenlenen sofistike bir siber-durum kampanyası ortaya çıkardılar….

10
May
2025

Çinli bilgisayar korsanları Supershell Backdoors’u yüklemek için SAP RCE Güvenlik Açığı’nı kullanır

SAP NetWeaver Visual Composer’da (CVE-2025-31324) kritik bir uzaktan kod yürütme güvenlik açığı, Çin tehdit oyuncusu tarafından dünya çapında kurumsal sistemleri…

09
May
2025

Çinli bilgisayar korsanları, Supershell Backroors’u dağıtmak için SAP RCE Güvenlik Açığı’nı sömürüyor

SAP NetWeaver Visual Composer 7.x’te CVE-2025-31324 olarak tanımlanan kritik bir uzaktan kod yürütme (RCE) güvenlik açığı, Chaya_004 olarak izlenen bir…