Etiket: Günlük

10
Eki
2025

Gladinet CentreStack ve Triofox’un 0 Günlük RCE Güvenlik Açığı Saldırılarda Aktif Olarak İstismara Uğradı

Gladinet CentreStack ve Triofox ürünlerindeki sıfır gün güvenlik açığının aktif olarak kullanılması. CVE-2025-11371 olarak izlenen, kimliği doğrulanmamış Yerel Dosya Ekleme…

09
Eki
2025

RondoDox botnet, dünya çapındaki saldırılarda 56 günlük kusuru hedefliyor

RondoDox adı verilen yeni, büyük ölçekli bir botnet, ilk kez Pwn2Own hackleme yarışmaları sırasında açıklanan kusurlar da dahil olmak üzere…

07
Eki
2025

Kimlik Doğrulama Bypass için Cisco ASA/FTD 0 günlük güvenlik açığı sömürüldü

Cisco, bilinmeyen bir tehdit oyuncusu tarafından yüksek hedefli saldırılarda kullanıldığı bildirilen güvenli güvenlik duvarı uyarlanabilir güvenlik cihazı (ASA) ve güvenli…

07
Eki
2025

GoAnywhere 0 Günlük RCE Güvenlik Açığı, Medusa Fidye Yazılımını Dağıtmak İçin Vahşi Doğada Kullanıldı

GoAnywhere MFT’nin Lisans Servlet’indeki CVE-2025-10035 olarak takip edilen kritik bir seri durumdan çıkarma kusuru, Medusa fidye yazılımını yürütmek için Storm-1175…

07
Eki
2025

Goany Where 0 günlük RCE, Medusa Fidye Yazılımları Teslim etmek için Aktif Olarak İstismar

Goanywhere MFT’nin lisans sunucusunda kritik bir sıfır günlük güvenlik açığı, Medusa fidye yazılımını dağıtmak için aktif olarak sömürülüyor. 18 Eylül…

07
Eki
2025

Cl0p Fidye Yazılımı, Oracle E-Business Suite’in Ortadaki 0 ​​Günlük Güvenlik Açığından Aktif Şekilde İstismar Ediyor

Kötü şöhretli Cl0p fidye yazılımı grubunun, sistemlerine yama yapamayan müşterilere şantaj yapmaya başlamasının ardından Oracle, E-Business Suite’teki kritik bir sıfır…

07
Eki
2025

NCSC sorunları, Oracle E-Business Suite 0 günlük güvenlik açığının aktif olarak kullanılması konusunda uyarı

İngiltere Ulusal Siber Güvenlik Merkezi (NCSC), Oracle E-Business Suite (EBS) ‘de CVE-2025-61882 olarak izlenen 0 günlük kritik bir güvenlik açığının…

06
Eki
2025

NCSC, Oracle E-Business Suite 0 Günlük Güvenlik Açığı Saldırılarında Aktif Olarak Kullanılıyor

NCSC, şu anda vahşi doğada sömürülen Oracle E-Business Suite (EBS) ‘de kritik bir sıfır gün kusuru hakkında acil bir uyarı…

03
Eki
2025

Oracle, müşteri gaspına bağlı sıfır günlük istismar görmüyor

Veri tutma saldırıları, Temmuz Yaması güncellemesi olmadan kuruluşları tehlikeye atıyor gibi görünüyor Mathew J. Schwartz (Euroinfosec) • 3 Ekim 2025…

01
Eki
2025

48+ Cisco Güvenlik Duvarları Aktif olarak sömürülen 0 günlük güvenlik açığı vahşi doğada savunmasız

Binlerce Cisco güvenlik duvarını etkileyen kritik bir sıfır günlük güvenlik açığı, vahşi doğada tehdit aktörleri tarafından aktif olarak sömürülüyor. CVE-2025-20333…

30
Eyl
2025

VMware Tools ve ARIA 0 günlük güvenlik açığı ayrıcalık artış ve kod yürütme için kullanılmıştır

VMware Tools ve VMware ARIA operasyonlarında sıfır günlük yerel ayrıcalık artış güvenlik açığı vahşi doğada aktif olarak kullanılmaktadır. CVE-2025-41244 olarak…

26
Eyl
2025

Cisco Asa 0 günlük RCE Kususu Vahşi doğada aktif olarak sömürüldü

Cisco Güvenli Güvenlik Duvarı Uyarlanabilir Güvenlik Cihazı (ASA) yazılımı ve Cisco Güvenli Güvenlik Duvarı Tehdit Savunma (FTD) yazılımında kritik bir…