Etiket: Aktif

20
Mar
2025

Sızan sırların% 70’i iki yıl sonra aktif kalıyor

Gitguardian’a göre, uzun ömürlü düz metin kimlik bilgileri son birkaç yıldır çoğu ihlalde yer alıyor. API anahtarları, şifreler ve kimlik…

19
Mar
2025

CISA, GitHub Eylem Tedarik Zinciri Uzlaşmasında Aktif Sömürü konusunda uyarıyor

19 Mart 2025Ravie LakshmananGüvenlik Açığı / Devsecops ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Salı günü, Github eyleminin TJ-Actions/Değişmiş…

18
Mar
2025

Amos ve Lumma Stealers aktif olarak Reddit kullanıcılarına yayıldı

Şu anda kripto para ticaretine katılan kullanıcıları hedefleyen Reddit yayınları aracılığıyla dağıtılan Mac ve Windows Stealers’a uyarıldık. Common Lures’tan biri,…

18
Mar
2025

Aktif olarak sömürülen chatgpt Bug, kuruluşları riske atar

Openai’nin chatbot altyapısındaki sunucu tarafı isteği, saldırganların kullanıcıları kötü amaçlı URL’lere yönlendirmesine ve bir dizi tehdit faaliyetine yol açmasına izin…

17
Mar
2025

Apache Tomcat Güvenlik Açığı, Halkın Açıklamasından sadece 30 saat sonra aktif olarak sömürüldü

17 Mart 2025Ravie LakshmananGüvenlik Açığı / Web Güvenliği Apache Tomcat’ı etkileyen yakın zamanda açıklanan bir güvenlik kusuru, kamuoyunun açıklamasından sadece…

17
Mar
2025

Apache Tomcat’ta kritik RCE kusuru saldırılarda aktif olarak sömürüldü

CVE-2025-24813 olarak izlenen Apache Tomcat’teki kritik bir uzaktan kod yürütme (RCE) güvenlik açığı, vahşi doğada aktif olarak sömürülür ve saldırganların…

13
Mar
2025

Meta, aktif sömürü riski ile Freetype Güvenlik Açığı (CVE-2025-27363) konusunda uyarıyor

13 Mart 2025Ravie LakshmananAçık Kaynak / Güvenlik Açığı Meta, Freetype açık kaynaklı yazı tipi oluşturma kütüphanesini etkileyen bir güvenlik açığının…

12
Mar
2025

Apple Webkit Zero-Day Güvenlik Açığı Yüksek profilli siber saldırılarda aktif olarak sömürül

Apple, hedeflenen saldırılarda aktif olarak kullanılan CVE-2025-24201 olarak tanımlanan Webkit tarayıcı motorunda kritik bir sıfır gün güvenlik açığını ele alan…

12
Mar
2025

Microsoft Yamaları 57 Güvenlik Kusurları, 6 aktif olarak sömürülen sıfır gün dahil

12 Mart 2025Ravie LakshmananYama Salı / Güvenlik Açığı Microsoft Salı günü, yazılımındaki 57 güvenlik açıklığını ele almak için güvenlik güncellemeleri…

12
Mar
2025

400’den fazla IPS, vahşi doğada aktif olarak birden fazla SSRF güvenlik açığından yararlanıyor

Sunucu tarafı talep ampudu (SSRF) istismarında yakın zamanda yapılan bir artış, bu güvenlik açıklarının ortaya koyduğu tehdidi vurgulayarak greynoise tarafından…

12
Mar
2025

400’den fazla IPS, vahşi doğada aktif olarak birden fazla SSRF güvenlik açığından yararlanıyor

Dünya çapında kuruluşları etkileyen çok sayıda yaygın olarak kullanılan platformda sunucu tarafı istek ampudu (SSRF) sömürüsünde koordineli bir artış tespit…

12
Mar
2025

CISA, Microsoft Windows MMC güvenlik açığının aktif olarak kullanılması konusunda uyarılar

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Microsoft Windows’ta Microsoft Yönetim Konsolunu (MMC) etkileyen önemli bir güvenlik açığının aktif olarak…