Etiket: istismar

28
Oca
2025

Yeni Tornet Backdoor, Gelişmiş Kimlik Avı Saldırısında Tor Network’ü İstismar

Gelişmiş Kimlik Yardım Kampanyası Polonya ve Almanya’yı hedefler, Ajan Tesla, Snake Keylogger ve yeni tanımlanan Tornet Backdoor’u .tgz ekleri üzerinden…

28
Oca
2025

Süper Admin Erişim Kazanmak İçin Fortinet Kimlik Doğrulama Güvenlik Açığı İstismar

CVE-2024-55591 olarak izlenen Fortinet’in Fortigate SSL VPN cihazında kritik bir kimlik doğrulama güvenlik açığı aktif saldırılarda silahlandırılmıştır. Tehdit aktörleri bu…

27
Oca
2025

SonicWall SMA Cihazları Sıfır Gün Saldırılarında İstismar Edildi

SonicWall SMA 1000 cihazlarındaki (CVE-2025-23006) sıfır gün olarak istismar edilen kritik güvenlik açığı. CVSS 9.8 olarak derecelendirildi; sistemleri korumak için…

23
Oca
2025

Saldırılarda İstismar Edilen Kritik SonicWall Güvenlik Açığı Rastgele İşletim Sistemi Komutlarını Yürütüyor

SonicWall’un SMA1000 Cihaz Yönetim Konsolu (AMC) ve Merkezi Yönetim Konsolunda (CMC) CVE-2025-23006 olarak takip edilen kritik bir güvenlik açığı belirlendi….

23
Oca
2025

SonicWall SMA cihazları sıfır gün saldırılarında istismar edildi (CVE-2025-23006)

SonicWall Güvenli Mobil Erişim (SMA) 1000 Serisi cihazlarını etkileyen kritik bir sıfır gün güvenlik açığı (CVE-2025-23006) saldırganlar tarafından istismar ediliyor….

22
Oca
2025

Cisco, PoC istismar koduyla hizmet reddi kusuru konusunda uyardı

Cisco, kavram kanıtı (PoC) yararlanma koduna sahip ClamAV hizmet reddi (DoS) güvenlik açığını düzeltmek için güvenlik güncellemeleri yayınladı. CVE-2025-20128 olarak…

22
Oca
2025

Bilgisayar korsanları, Pwn2Own Automotive 2025’in ilk gününde 16 sıfır günü istismar etti

Pwn2Own Automotive 2025’in ilk gününde güvenlik araştırmacıları 16 benzersiz sıfır günü değerlendirdi ve 382.750 $ nakit ödül topladı. Fuzzware.io, yığın…

20
Oca
2025

Windows Ortak Günlük Dosya Sisteminde Sıfırıncı Gün Güvenlik Açığı (CVE-2024-49138) İstismar Edildi

Windows Ortak Günlük Dosya Sistemi (CLFS) sürücüsünde, CVE-2024-49138 olarak tanımlanan sıfır gün güvenlik açığı. CrowdStrike’ın Gelişmiş Araştırma Ekibi tarafından tanımlanan…

17
Oca
2025

Blue Yonder, istismar edilen Cleo CVE’leriyle bağlantılı Clop fidye yazılımı tehdidini araştırıyor

Blue Yonder, Clop’un tedarik zinciri yönetimi şirketini, fidye yazılımı grubunun hacklediğini iddia ettiği yaklaşık 60 şirket arasında listelemesinin ardından bir…

17
Oca
2025

PHP Sunucularını İstismar Eden Python Tabanlı Botlar Kumar Platformunun Yayılmasını Artırıyor

17 Ocak 2025Ravie LakshmananWeb Güvenliği / Botnet Siber güvenlik araştırmacıları, Endonezya’daki kumar platformlarını tanıtmak için PHP tabanlı uygulamalar çalıştıran web…

16
Oca
2025

Kaliforniya Orman Yangını, Kimlik Avı Saldırılarını Başlatmak İçin Bilgisayar Korsanları Tarafından İstismar Edildi

Kaliforniya yıkıcı yangınlarla mücadele ederken, siber suçlular karmaşık kimlik avı saldırıları yoluyla kafa karışıklığından ve belirsizlikten yararlanma fırsatını değerlendiriyor. Veriti…

16
Oca
2025

Botnet Kötü Amaçlı Yazılımı, Yanlış Yapılandırılmış DNS Kayıtlarını Kötüye Kullanarak 13.000 MikroTik Cihazını İstismar Ediyor

Infoblox Threat Intel’deki siber güvenlik uzmanları, e-posta koruma sistemlerini atlatmak ve spam kampanyaları yoluyla kötü amaçlı yazılım dağıtmak için yanlış…