Etiket: Günlük

28
Nis
2025

400+ SAP NetWeaver Cihazları Vahşi doğada sömürülen 0 günlük saldırılara karşı savunmasız

Gölge sunucuları, vahşi doğada aktif olarak sömürülen kritik bir sıfır günlük güvenlik açığına karşı savunmasız 454 SAP NetWeaver sistemini tanımladı….

27
Nis
2025

Coinbase düzeltmeleri 2FA günlük hatası hatası, insanları hacklendiğini düşündürür

Coinbase, hesap etkinlik günlüklerinde kullanıcıların kimlik bilgilerinin tehlikeye atıldığını düşünmesine neden olan kafa karıştırıcı bir hata düzeltti. BleepingComputer’ın bu ayın…

26
Nis
2025

Kritik zanaat CMS RCE 0 günlük güvenlik açığı verileri çalmak için saldırılarda kullanıldı

Cert Orange CyberDefense’deki güvenlik araştırmacılarına göre, Craft CMS’de kritik bir uzaktan kod yürütme (RCE) güvenlik açığı, sunucuları ihlal etmek ve…

25
Nis
2025

159 CVVE, Vahşi doğada sömürülen 1. çeyrekte,% 8.3’ü 1 günlük güvenlik açıkları içinde hedeflendi

Vulncheck’in ilk çeyrek 2025 için son raporu, Wild’da ilk kez sömürülen 159 ortak güvenlik açıkını ve maruziyeti (CVES) tanımlamıştır. Endişe…

25
Nis
2025

SAP NetWeaver 0 günlük güvenlik açığı Web Shell Dağıtımını Etkinleştirir

Siber güvenlik analistleri, çeşitli olayların yaygın olarak konuşlandırılan kurumsal entegrasyon platformu olan SAP NetWeaver’ın aktif olarak sömürülmesini ortaya çıkardıktan sonra…

24
Nis
2025

Lazarus Apt, bir günlük güvenlik açıklarından yararlanarak organizasyonları hedefliyor

Kötü şöhretli Lazarus Gelişmiş Kalıcı Tehdit (APT) Grubu tarafından “Operasyon Eşzamanlı” olarak izlenen son siber casusluk kampanyası, Kasım 2024’ten bu…

23
Nis
2025

DPRK Hacker’ları TRON kullanıcılarından tek günlük kimlik avı saldırısında 137 milyon dolar çalıyor

23 Nisan 2025Ravie LakshmananKötü amaçlı yazılım / kripto para birimi Kuzey Kore ile bağları olan çoklu tehdit faaliyetleri (Kore Demokratik…

21
Nis
2025

Siber Tehditler Artık her üç işletmeden biri için günlük bir gerçeklik

FIS ve Oxford Economics’in araştırmasına göre, işletmeler siber tehditler, sahtekarlık, düzenleyici engeller ve operasyonel verimsizliklerin bir sonucu olarak yılda ortalama…

18
Nis
2025

Bubble.io 0 günlük kusur, saldırganların elasticsearch’te keyfi sorgular çalıştırmasına izin verir

Önde gelen bir kod geliştirme platformu olan Bubble.io’daki bir güvenlik açığı, binlerce uygulamayı veri ihlallerine maruz bırakmıştır. Kusur, saldırganların güvenlik…

15
Nis
2025

Centrestack 0 günlük istismar, web sunucularında uzaktan kod yürütülmesini sağlar

Popüler bir kurumsal bulut depolama ve işbirliği platformu olan Centrestack’te, saldırganların etkilenen web sunucularında uzaktan keyfi kod yürütmesine izin verebilecek…

14
Nis
2025

Fortigate 0 günlük istismar, karanlık web’de satışa çıktığı iddia ediliyor

Bir tehdit oyuncunun, Fortinet’in önde gelen karanlık bir web forumunda Fortigate güvenlik duvarlarını hedefleyen sıfır gün istismarını bildirdiği bildirildiğinden, siber…

11
Nis
2025

Ivanti 0 günlük RCE Kusur Sömürü Detayları ortaya çıktı

Siber güvenlik endüstrisindeki kaygılara neden olan Ivanti tarafından CVE-2025-22457 olan kritik bir kimlik dışı uzaktan kod yürütme (RCE) güvenlik açığı,…