Etiket: güvenlik

07
Ağu
2025

Microsoft, yöneticileri şiddetli değişim güvenlik deliğini takmaya çağırıyor (CVE-2025-53786)

Microsoft Çarşamba günü yaptığı açıklamada, “Exchange hibrit dağıtımında, şirket içi değişim sunucusuna ilk olarak idari erişim kazanan bir saldırgan, Microsoft…

07
Ağu
2025

Sonicwall, sıfır gün değil, son VPN saldırılarının arkasındaki yamalı güvenlik açığını doğruladı

07 Ağu 2025Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Sonicwall, Gen 7’sini hedefleyen etkinlikteki son artışın ve SSL VPN etkinleştirilmiş yeni…

07
Ağu
2025

Microsoft 365 Direct Silahını Bypass E -posta Güvenlik Savunmaları’na gönder

StrongestLayer’daki güvenlik araştırmacıları, büyük bir üretim firmasında tecrübeli bir güvenlik mimarı olan Jeremy ile işbirliği içinde, Microsoft 365’in kurumsal e-posta…

07
Ağu
2025

Sonicwall: Saldırganlar Gen 7 güvenlik duvarlarından ödün vermek için sıfır gün güvenlik açığından yararlanmadı

Güvenlik satıcısının bugün paylaştığı kurumsal ağları ihlal etmek için Sonicwall Gen 7 güvenlik duvarlarında bilinmeyen, sıfır günlük bir güvenlik açığından…

07
Ağu
2025

Hashicorp Vault 0 günlük güvenlik açıkları, saldırganların uzaktan kod yürütmesine izin ver

Güvenlik araştırmacıları, Ağustos 2025’in başlarında, yaygın olarak benimsenen sır yönetimi çözümü olan Hashicorp kasasında bir dizi kritik sıfır günlük güvenlik…

07
Ağu
2025

HTTP/1.1 güvenlik açığı, saldırganların milyonlarca siteyi kaçırmasına izin verebilir

Güvenlik araştırmacıları, HTTP/1.1’de, saldırganların milyonlarca web sitesini kaçırmasına izin verebilecek ve devam eden hafifletme çabalarına rağmen altı yılı aşkın bir…

07
Ağu
2025

PQC’nin Ötesinde: Bilinmeyen için uyarlanabilir güvenlik programları oluşturmak

Bu yardımda net güvenlik görüşmesinde, Emut’taki CISO Jordan Avnaim, riske dayalı bir yaklaşım kullanarak kuantum bilgi işlem tehdidinin yönetici ekiplere…

07
Ağu
2025

Yeni Microsoft Exchange Server Güvenlik Açığı Yetkisiz Yönetici ayrıcalığına izin verir

Microsoft, ayrıcalıklara idari erişim sağlayabilecek ve bir kuruluşun tüm bulut ve şirket içi altyapıyı potansiyel olarak tehlikeye atmasına izin verebilecek…

07
Ağu
2025

Microsoft Exchange Server Güvenlik Açığı, Privelege Artışını Sağlar

Microsoft Exchange Server hibrid dağıtımlarında kritik bir güvenlik açığı açıklanmıştır ve bu da şirket içi saldırganların, kolayca tespit edilebilir izler…

07
Ağu
2025

CISA, Microsoft yeni Microsoft Exchange Server Güvenlik Açığı hakkında uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) ve Microsoft Çarşamba günü geç saatlerde Microsoft Exchange’deki yeni bir yüksek şiddetli güvenlik…

06
Ağu
2025

Akira ve Lynx fidye yazılımı, çalınan kimlik bilgilerini ve sömürülen güvenlik açıklarını kullanarak MSP’leri hedeflemek

Acronis Tehdit Araştırma Birimi (TRU), Akira ve Lynx fidye yazılımı ailelerinden son örnekleri parçaladı ve fidye yazılımı (RAAS) modellerinde ve…

06
Ağu
2025

Akira ve Lynx Fidye Yazılımı Saldıran Yönetilen Servis Sağlayıcılara Çalınan Giriş Kimlik Bilgileri ve Güvenlik Açıkları

İki sofistike fidye yazılımı operasyonu, yönetilen hizmet sağlayıcılara (MSP’ler) ve küçük işletmelere karşı önemli tehditler olarak ortaya çıkmıştır, Akira ve…