Etiket: istismar

23
Oca
2025

Saldırılarda İstismar Edilen Kritik SonicWall Güvenlik Açığı Rastgele İşletim Sistemi Komutlarını Yürütüyor

SonicWall’un SMA1000 Cihaz Yönetim Konsolu (AMC) ve Merkezi Yönetim Konsolunda (CMC) CVE-2025-23006 olarak takip edilen kritik bir güvenlik açığı belirlendi….

23
Oca
2025

SonicWall SMA cihazları sıfır gün saldırılarında istismar edildi (CVE-2025-23006)

SonicWall Güvenli Mobil Erişim (SMA) 1000 Serisi cihazlarını etkileyen kritik bir sıfır gün güvenlik açığı (CVE-2025-23006) saldırganlar tarafından istismar ediliyor….

22
Oca
2025

Cisco, PoC istismar koduyla hizmet reddi kusuru konusunda uyardı

Cisco, kavram kanıtı (PoC) yararlanma koduna sahip ClamAV hizmet reddi (DoS) güvenlik açığını düzeltmek için güvenlik güncellemeleri yayınladı. CVE-2025-20128 olarak…

22
Oca
2025

Bilgisayar korsanları, Pwn2Own Automotive 2025’in ilk gününde 16 sıfır günü istismar etti

Pwn2Own Automotive 2025’in ilk gününde güvenlik araştırmacıları 16 benzersiz sıfır günü değerlendirdi ve 382.750 $ nakit ödül topladı. Fuzzware.io, yığın…

20
Oca
2025

Windows Ortak Günlük Dosya Sisteminde Sıfırıncı Gün Güvenlik Açığı (CVE-2024-49138) İstismar Edildi

Windows Ortak Günlük Dosya Sistemi (CLFS) sürücüsünde, CVE-2024-49138 olarak tanımlanan sıfır gün güvenlik açığı. CrowdStrike’ın Gelişmiş Araştırma Ekibi tarafından tanımlanan…

17
Oca
2025

Blue Yonder, istismar edilen Cleo CVE’leriyle bağlantılı Clop fidye yazılımı tehdidini araştırıyor

Blue Yonder, Clop’un tedarik zinciri yönetimi şirketini, fidye yazılımı grubunun hacklediğini iddia ettiği yaklaşık 60 şirket arasında listelemesinin ardından bir…

17
Oca
2025

PHP Sunucularını İstismar Eden Python Tabanlı Botlar Kumar Platformunun Yayılmasını Artırıyor

17 Ocak 2025Ravie LakshmananWeb Güvenliği / Botnet Siber güvenlik araştırmacıları, Endonezya’daki kumar platformlarını tanıtmak için PHP tabanlı uygulamalar çalıştıran web…

16
Oca
2025

Kaliforniya Orman Yangını, Kimlik Avı Saldırılarını Başlatmak İçin Bilgisayar Korsanları Tarafından İstismar Edildi

Kaliforniya yıkıcı yangınlarla mücadele ederken, siber suçlular karmaşık kimlik avı saldırıları yoluyla kafa karışıklığından ve belirsizlikten yararlanma fırsatını değerlendiriyor. Veriti…

16
Oca
2025

Botnet Kötü Amaçlı Yazılımı, Yanlış Yapılandırılmış DNS Kayıtlarını Kötüye Kullanarak 13.000 MikroTik Cihazını İstismar Ediyor

Infoblox Threat Intel’deki siber güvenlik uzmanları, e-posta koruma sistemlerini atlatmak ve spam kampanyaları yoluyla kötü amaçlı yazılım dağıtmak için yanlış…

16
Oca
2025

Microsoft, E-posta Yoluyla İstismar Edilen Outlook Sıfır Tıklama RCE’sini Düzeltiyor

Microsoft, Outlook’ta yeni keşfedilen ve CVE-2025-21298 olarak adlandırılan bir güvenlik açığını gideren kritik bir güvenlik yaması yayınladı. Sıfır tıklamayla uzaktan…

15
Oca
2025

Microsoft’un En Son Güvenlik Güncellemesinde Aktif Olarak İstismar Edilen 3 Sıfır Gün Kusuru Düzeltildi

Microsoft, 2025’e, saldırılarda aktif olarak yararlanılan üç sıfır gün de dahil olmak üzere, yazılım portföyünde toplam 161 güvenlik açığına yönelik…

14
Oca
2025

Fortinet, saldırganlar tarafından aylarca istismar edilen FortiOS sıfır gününü düzeltti (CVE-2024-55591)

Fortinet, FortiOS güvenlik duvarlarını ve FortiProxy web ağ geçitlerini etkileyen ve saldırganlar tarafından kamuya açık FortiGate güvenlik duvarlarını tehlikeye atmak…