Etiket: Edilen

27
Kas
2025

Terk Edilen iCal Alan Adları 4 Milyon Cihazı Tehdit Ediyor

Günlük yaşamlarımız daha fazla zaman baskısı altında ve birbirine bağlı hale geldikçe, dijital takvimler kişisel ve mesleki taahhütleri yönetmek için…

27
Kas
2025

Açısal HTTP İstemcisi Güvenlik Açığı, XSRF Tokenını Saldırgan Tarafından Kontrol Edilen Bir Etki Alanına Açık Hale Getiriyor

Angular çerçevesinde, saldırganların hassas kullanıcı güvenlik belirteçlerini çalmasına olanak verebilecek kritik bir güvenlik açığı keşfedildi. CVE-2025-66035 olarak takip edilen güvenlik…

25
Kas
2025

Elephant Group, MSBuild Tarafından Teslim Edilen Python Arka Kapısını Kullanarak Savunma Sektörü Saldırıları Başlattı

Dropping Elephant olarak bilinen Hindistan merkezli gelişmiş kalıcı tehdit grubu, MSBuild dropper aracılığıyla sunulan yeni geliştirilmiş Python tabanlı bir arka…

22
Kas
2025

CISA, Oracle Identity Manager’ın Aktif Olarak İstismar Edilen Kritik Sıfır Gün Güvenlik Açığı Konusunda Uyardı

22 Kasım 2025Ravie LakshmananSıfır Gün / Yazılım Güvenliği ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Cuma günü Oracle Identity…

18
Kas
2025

Fortinet, saldırılarda istismar edilen yeni FortiWeb sıfır günü konusunda uyardı

Bugün Fortinet, tehdit aktörlerinin saldırılarda aktif olarak yararlandığı yeni bir FortiWeb sıfır gün güvenlik açığını düzeltmek için güvenlik güncellemeleri yayınladı….

18
Kas
2025

Google, istismar edilen başka bir Chrome sıfır günü düzeltme ekini daha (CVE-2025-13223)

Google, Tehdit Analiz Grubu (TAG) tarafından aktif olarak kullanıldığı bildirilen bir Chrome güvenlik açığı (CVE-2025-13223) için acil bir düzeltme gönderdi….

18
Kas
2025

Google, saldırılarda istismar edilen yeni Chrome sıfır gün kusurunu düzeltti

Google, bu yılki saldırılarda istismar edilen yedinci Chrome sıfır gün güvenlik açığını düzeltmek için acil bir güvenlik güncellemesi yayınladı. Arama…

15
Kas
2025

Doğada İstismar Edilen FortiWeb WAF Güvenlik Açığı için PoC İstismar Aracı Yayınlandı

CVE-2025-64446 için bir kavram kanıtlama (PoC) yararlanma aracı GitHub’da halka açık olarak yayınlandı. Fortinet’in FortiWeb cihazlarını etkileyen bu güvenlik açığı,…

14
Kas
2025

Washington Post Veri İhlali CL0P Tarafından İddia Edilen 40’tan Fazla Veriden Biri

Washington Post, Oracle E-Business Suite güvenlik açıklarını hedef alan bir tehdit kampanyası tarafından ihlal edildiğini doğruladı. Washington Post veri ihlali,…

14
Kas
2025

Fortinet, saldırılarda istismar edilen FortiWeb sıfır gün için sessiz yamayı doğruladı

Fortinet, FortiWeb web uygulaması güvenlik duvarındaki kritik bir sıfır gün güvenlik açığını sessizce yamaladığını doğruladı ve bu güvenlik açığı şu…

13
Kas
2025

CISA, federalleri aktif olarak istismar edilen Cisco kusurlarını tamamen düzeltmeleri konusunda uyardı

CISA, ABD federal kurumlarını Cisco Adaptive Security Appliances (ASA) ve Firepower cihazlarında aktif olarak kullanılan iki güvenlik açığını tamamen düzeltmeleri…

13
Kas
2025

CISA, WatchGuard Firebox’ta Sınır Dışı Yazma Güvenlik Açığı İstismar Edilen Saldırıları Uyarıyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), WatchGuard Firebox güvenlik cihazlarını etkileyen ciddi bir güvenlik açığı hakkında bir uyarı yayınladı….