Etiket: Açıklarından

12
Kas
2025

APT-C-08 Bilgisayar Korsanları Devlet Kuruluşlarına Saldırmak İçin WinRAR Güvenlik Açıklarından Yararlanıyor

Manlinghua veya BITTER olarak da bilinen gelişmiş kalıcı tehdit grubu APT-C-08, WinRAR’daki kritik bir dizin geçiş güvenlik açığından yararlanarak Güney…

12
Kas
2025

ChatGPT, Sırları Açığa Çıkarmak İçin SSRF Güvenlik Açıklarından Yararlanarak Özel GPT’ler Kullanılarak Saldırıya Uğradı

OpenAI’nin ChatGPT’sindeki Sunucu Tarafı İstek Sahteciliği (SSRF) güvenlik açığı. Özel GPT “Eylemler” özelliğinde gizlenen kusur, saldırganların sistemi kandırarak dahili bulut…

06
Kas
2025

Cisco, Bilgisayar Korsanlarının ASA ve FTD’deki 0 Günlük RCE Güvenlik Açıklarından Aktif Olarak Yararlandığı Konusunda Uyardı

Cisco, tehdit aktörlerinin Güvenli Güvenlik Duvarı Uyarlanabilir Güvenlik Cihazı (ASA) ve Tehdit Savunması (FTD) yazılımındaki kritik bir uzaktan kod yürütme…

05
Kas
2025

Clop Fidye Yazılımı Grubu Aktif Saldırılarda Yeni 0 Günlük Güvenlik Açıklarından Yararlanıyor

Clop fidye yazılımı grubu, dünya çapındaki kurumsal kuruluşlar için önemli bir tehdit oluşturmaya devam ediyor; son analizler, Oracle E-Business Suite’teki…

04
Kas
2025

Bilgisayar Korsanları, Mesajları Değiştirmek ve Bildirimleri Değiştirmek İçin Microsoft Teams Güvenlik Açıklarından Yararlanabilir

Dünya çapında 320 milyondan fazla kullanıcının iş yeri iletişiminde merkezi bir platform olan Microsoft Teams’teki kritik güvenlik açıkları, saldırganların yöneticilerin…

01
Kas
2025

ASD, Cisco IOS XE Güvenlik Açıklarından Yararlanan Devam Eden BADCANDY Saldırıları Konusunda Uyardı

01 Kasım 2025Ravie LakshmananYapay Zeka / Güvenlik Açığı Avustralya Sinyal Müdürlüğü (ASD), ülkedeki yama yapılmamış Cisco IOS XE cihazlarını hedef…

01
Kas
2025

Bilgisayar Korsanları Kuruluşlardan Hassas Verileri Çalmak İçin Windows Server Güncelleme Hizmetlerindeki Güvenlik Açıklarından Yararlanıyor

Windows Server Update Services (WSUS) güvenlik açığından aktif olarak yararlanılıyor. Suçlular bu güvenlik açığını çeşitli sektörlerdeki kuruluşlardan hassas verileri çalmak…

01
Kas
2025

Bilgisayar Korsanları BADCANDY Web Kabuğunu Dağıtmak İçin Cisco IOS XE’nin Açıklarından Yararlanıyor

Siber suçlular ve devlet destekli aktörler, Avustralya genelinde yama yapılmamış Cisco IOS XE cihazlarına yönelik saldırıları artırıyor ve yetkisiz erişimi…

30
Eki
2025

Yeni “Brash” Açıklarından Yararlanan Tek Bir Kötü Amaçlı URL ile Chromium Tarayıcıları Anında Çöküyor

30 Eki 2025Ravie LakshmananTarayıcı Güvenliği / Güvenlik Açığı Chromium’un Blink oluşturma motorunda ortaya çıkan ciddi bir güvenlik açığı, birçok Chromium…

30
Eki
2025

PolarEdge Botnet, IoT Güvenlik Açıklarından Yararlanan 25.000’den Fazla Cihaza ve 140 C2 Sunucusuna Bulaştı

Gelişmiş bir botnet kampanyası, siber suç operasyonlarını kolaylaştırmak için 140 komuta ve kontrol sunucusu kurarken 40 ülkede 25.000’den fazla IoT…

28
Eki
2025

Gamaredon Kimlik Avı Kampanyası Devlet Kurumlarını Hedef Almak İçin WinRAR Güvenlik Açıklarından Yararlanıyor

Siber güvenlik araştırmacıları, kötü şöhretli Gamaredon tehdit grubu tarafından düzenlenen ve özellikle kritik bir WinRAR güvenlik açığından yararlanarak devlet kurumlarını…

27
Eki
2025

Bilgisayar Korsanları WordPress’in Rastgele Kurulum Açıklarından Aktif Olarak Yararlanıyor

Tehdit aktörleri, iki popüler WordPress eklentisi GutenKit ve Hunk Companion’daki kritik güvenlik açıklarını hedef alan, dünya çapında yüz binlerce web…