Etiket: güvenlik

01
Eki
2025

Zero-Day saldırı uyarılarına rağmen çok fazla Cisco Asa Güvenlik Duvarı hala güvensiz

Cisco ve çeşitli siber güvenlik ajansları, Cisco Adaptive Güvenlik Aletleri’nde (ASA) aylar boyunca aktif olarak sıfır gün güvenlik açıklarını (CVE-2025-20333…

01
Eki
2025

Red Hat OpenShift AI güvenlik açığı, saldırganların altyapı kontrolünü ele geçirmesine izin verir

Red Hat OpenShift AI Servisi’nde (RHOAI) ciddi bir güvenlik açığı, ayrıcalıkları artırmaya ve tüm kümelerin kontrolünü ele geçirmeye minimum erişimi…

01
Eki
2025

Google, UNC6040 Tehditlerine Karşı Güvenlik Sertleştirme Kılavuzu Yayınlıyor

Google’ın Tehdit İstihbarat Grubu (GTIG), kuruluşların SaaS güvenlik duruşlarını, özellikle Salesforce’u güçlendirmelerine yardımcı olmak için kapsamlı bir rehber yayınladı. Kimlik…

01
Eki
2025

48+ Cisco Güvenlik Duvarları Aktif olarak sömürülen 0 günlük güvenlik açığı vahşi doğada savunmasız

Binlerce Cisco güvenlik duvarını etkileyen kritik bir sıfır günlük güvenlik açığı, vahşi doğada tehdit aktörleri tarafından aktif olarak sömürülüyor. CVE-2025-20333…

01
Eki
2025

Cisco IOS/iOS XE SNMP güvenlik açıkları devam eden saldırılarda sömürülen Cisa

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Cisco’nun iOS ve iOS XE yazılımı SNMP alt sistemindeki tehdit aktörleri tarafından aktif…

01
Eki
2025

OpenSSL güvenlik açıkları, saldırganların kötü amaçlı kod yürütmesine ve özel anahtarı uzaktan kurtarmasına izin ver

OpenSSL projesi, saldırganların uzaktan kod uygulamasına ve potansiyel olarak özel şifreleme anahtarlarını kurtarmasına izin verebilecek üç önemli güvenlik açığını ele…

01
Eki
2025

Google Gemini güvenlik açıkları, bilgisayar korsanlarının kaydedilmiş veri ve canlı konumu çalmasına izin veriyor

Araştırma, Google’ın Gemini AI Asistan Suite’ında, siber suçluların kullanıcıların kaydedilmiş verilerini ve canlı konum bilgilerini çalmasına izin verebilecek “Gemini Trifecta”…

01
Eki
2025

A2AS Çerçevesi Hedef Enjeksiyon ve Ajanik AI Güvenlik Risklerini Hedefliyor

AI sistemleri artık iş operasyonlarına derinden gömülüdür ve bu, geleneksel kontrollerin üstesinden gelmek için inşa edilmediği yeni güvenlik riskleri getirir….

30
Eyl
2025

CISA, Terazi ESG Komutanlığı Enjeksiyon Güvenlik Açığı’nı aktif olarak Saldırılarda Saldırdı

Eylül 2025’in sonlarında, Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), CVE-2025-59689 olarak izlenen kritik bir komut enjeksiyon güvenlik açığının aktif…

30
Eyl
2025

50 $ ‘lık Ram saldırısı Intel ve AMD bulut güvenlik korumalarını kırıyor

Ku Leuven ve Birmingham Üniversitesi’nden bir grup akademisyen Kabarık koç Intel ve AMD bulut işlemcilerindeki en son savunmaları atlamak için….

30
Eyl
2025

VMware Güvenlik Açığı CVE-2025-41244 Bir yıl boyunca sömürüldü

Güvenlik araştırmacılarına göre, yeni listelenen bir VMware sıfır günü güvenlik açığı, Çin devlet destekli tehdit aktörleri tarafından neredeyse bir yıldır…

30
Eyl
2025

Aktif olarak sömürülen kusurlara karşı savunmasız olan yaklaşık 50.000 Cisco güvenlik duvarı

Kamu ağında maruz kalan yaklaşık 50.000 Cisco uyarlanabilir güvenlik cihazı (ASA) ve güvenlik duvarı tehdidi savunması (FTD) aletleri, bilgisayar korsanları…