Etiket: Aktif

29
Nis
2025

CISA, aktif olarak sömürülen Broadcom ve Commvault kusurlarını KEV veritabanına ekler

29 Nisan 2025Ravie LakshmananGüvenlik Açığı / Web Güvenliği Pazartesi günü ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Broadcom Brocade…

28
Nis
2025

SAP NetWeaver Görsel Besteci Aktif Sömürü altında Kusurlu

CVE-2025-31324, saldırganların SAP bunun için bir yama yayınlamadan haftalar önce sömürdüğü maksimum bir şiddet hatasıdır. Source link

28
Nis
2025

1.200’den fazla SAP NetWeaver Sunucusu Aktif olarak sömürülen kusurlara karşı savunmasız

1.200’den fazla internete maruz kalan SAP NetWeaver örneği, aktif olarak kullanılmamış maksimum şiddetli bir şiddete karşı savunmasızdır, saldırganların sunucuları ele…

28
Nis
2025

SAP NetWeaver 0 günlük kusur, webshells’i dağıtmak için aktif olarak sömürüldü

SAP, NetWeaver görsel besteci bileşeninde CVE-2025-31324 olarak tanımlanan kritik bir sıfır günlük güvenlik açığını açıkladı. Maksimum CVSSV3 şiddet skoru 10.0…

27
Nis
2025

Aktif depolamada olası hassas oturum bilgileri sızıntısı

Internet Bug Bounty, TYAGE tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3082917 – Bounty: $ 4323 Source link

25
Nis
2025

Aktif sömürü tehdidi altındaki SAP NetWeaver’da kritik güvenlik açığı

Güvenlik araştırmacıları, bilgisayar korsanlarının SAP NetWeaver görsel bestecisinde aktif olarak kritik sınırsız dosya yükleme güvenlik açığından yararlandıkları konusunda uyarıyor. Güvenlik…

25
Nis
2025

Krom UAF süreç güvenlik açıkları aktif olarak sömürüldü

Güvenlik araştırmacıları, Google Chrome’un tarayıcı sürecindeki iki kritik kullanımdan bağımsız (UAF) güvenlik açığının vahşi doğada aktif olarak kullanıldığını ve kullanıcıları…

24
Nis
2025

Binarly Şeffaflık Platformu 3.0, aktif sömürüye dayalı güvenlik açıklarına öncelik verir

Binarly, kurumsal ekiplerin güvenlik açıklıklarının en yakın riskle hafifletilmesine öncelik vermelerine yardımcı olmak için canlı tehdit koşullarını sömürü farkında olan…

22
Nis
2025

Aktif! Japon kuruluşlarına yönelik saldırılarda istismar edilen mail rce kusuru

Aktif! Posta Sıfır Gün Uzaktan Kod Yürütme Güvenlik Açığı, Japonya’daki büyük kuruluşlara yönelik saldırılarda aktif olarak kullanılmaktadır. Aktif! Mail, başlangıçta…

19
Nis
2025

Bilgisayar korsanları aktif olarak Kritik Exchange & SharePoint Server güvenlik açıklarını kullanıyor

Microsoft, tehdit aktörlerinin şirket içi Exchange Server ve SharePoint Server’daki kritik güvenlik açıklarından yararlanmalarını artırdığı konusunda dünya çapında kuruluşları uyardı….

18
Nis
2025

CVE-2025-24054 Aktif Saldırı Altında-Dosya İndirme

18 Nis 2025Ravie LakshmananWindows Güvenliği / Güvenlik Açığı ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Perşembe günü, Microsoft Windows’u…

17
Nis
2025

Cisa, saldırılarda aktif olarak sömürülen sonicwall vpn kusurunu etiketler

Çarşamba günü CISA, federal ajansları Sonicwall Güvenli Mobil Erişim (SMA) 100 Serisi cihazlarını, yüksek şiddetli bir uzaktan kod yürütme kırılganlığından…