Etiket: doğada

19
Mar
2025

Microsoft Windows NTLM Dosyası Gezgini Güvenlik Açığı Vahşi doğada kullanıldı

CVE-2025-24071 olarak tanımlanan Microsoft Windows Dosya Gezgini’nde önemli bir güvenlik açığı keşfedilmiştir ve vahşi doğada aktif olarak sömürülmektedir. Bu güvenlik…

14
Mar
2025

Kendi Tomcat için Bir Talep: CVE-2025-24813 RCE vahşi doğada

Yıkıcı yeni bir uzaktan kod yürütme (RCE) güvenlik açığı olan CVE-2025-24813, şimdi vahşi doğada aktif olarak sömürülmektedir. Saldırganların savunmasız Apache…

13
Mar
2025

2 yaşındaki Windows çekirdeği 0 günlük güvenlik açığı vahşi doğada sömürüldü

Microsoft, yaklaşık iki yıldır aktif olarak sömürülen kritik bir Windows çekirdeği güvenlik açığını yamaladı. CVE-2025-24983 olarak izlenen güvenlik açığı, şirketin…

12
Mar
2025

400’den fazla IPS, vahşi doğada aktif olarak birden fazla SSRF güvenlik açığından yararlanıyor

Sunucu tarafı talep ampudu (SSRF) istismarında yakın zamanda yapılan bir artış, bu güvenlik açıklarının ortaya koyduğu tehdidi vurgulayarak greynoise tarafından…

12
Mar
2025

400’den fazla IPS, vahşi doğada aktif olarak birden fazla SSRF güvenlik açığından yararlanıyor

Dünya çapında kuruluşları etkileyen çok sayıda yaygın olarak kullanılan platformda sunucu tarafı istek ampudu (SSRF) sömürüsünde koordineli bir artış tespit…

11
Mar
2025

CISA: 3 Ivanti uç noktası güvenlik açıkları vahşi doğada sömürüldü

Siber Güvenlik ve Altyapı Güvenlik Ajansı’na (CISA) göre, Ivanti Endpoint Manager’daki (EPM) üç kritik güvenlik açıkları şu anda vahşi doğada…

24
Şub
2025

Microsoft Güç Sayfaları Güvenlik Açığı Vahşi doğada sömürüldü

Vahşi doğada Microsoft güç sayfalarında sıfır gün güvenlik açığı kullanılmıştır. Güvenlik açığı, CVE-2025-24989Enterprise web sitesi inşası için düşük kodlu bir…

19
Şub
2025

Palo Alto Kususu Vahşi doğada sömürüldü

Saldırganlar aktif olarak bir Kimlik Doğrulama Baypas Koşusu Palo Alto Networks Pan-OS yazılımında, kimliği doğrulanmamış bir saldırganın bu arayüzün kimlik…

10
Şub
2025

Apple 0 günlük güvenlik açığı, vahşi doğada “son derece sofistike” saldırılarda kullanıldı

Apple, USB kısıtlı modu devre dışı bırakarak yararlanarak hedeflenen son derece sofistike saldırılarda kullanılan sıfır gün güvenlik açığını ele alarak…

06
Şub
2025

7-ZIP Güvenlik Açığı Saldırılarda Vahşi doğada aktif olarak sömürüldü

Popüler Dosya Arşivleme Aracı 7-ZIP’de (CVE-2025-0411) kritik bir güvenlik açığı, CISA’nın bilinen sömürülen güvenlik açığı veritabanına eklenen Ukrayna organizasyonlarını hedefleyen…

29
Oca
2025

Zyxel CPE Zero-Day (CVE-2024-40891) Vahşi doğada sömürüldü

Güvenlik araştırmacıları, CVE-2024-40891 olarak izlenen Zyxel CPE Serisi cihazlarında yeni keşfedilen sıfır gün komut enjeksiyon güvenlik açığını hedefleyen aktif sömürü…

29
Oca
2025

Vahşi doğada kırık erişim kontrolü güvenlik açıkları nasıl bulunur

Kırık erişim kontrolü nedir? BAC, uygulamadaki bir işlevin veya varlığın erişimi olmaması gereken biri için erişilebilir olduğu bir uygulama güvenlik…