Etiket: istismar

11
Haz
2025

Mirai Botnets Wazuh Güvenlik Platformunda Kusurdan İstismar

İki kampanya, BotNet operatörlerinin yeni yayınlanan CVES için benimsediği sürekli shrinking zaman çizgisi zaman çizelgelerinin iyi örnekleridir. Source link

10
Haz
2025

Stealth Falcon Apt, Orta Doğu’da Microsoft RCE Zero Day’den istismar

Hata, Haziran 2025 Patch Salı Güvenlik Güvenlik Açığı düzeltmelerinin bir parçası olarak bugün Microsoft tarafından açıklanan ve yamalanan 66’dan biri….

10
Haz
2025

Kimlik avı saldırılarında bilgisayar korsanları tarafından istismar edilen 20 üst düzey alan adı

Kimlik avı saldırganları, yönlendirmeleri gizlemek, kimlik bilgilerini çalmak ve baypas algılamayı gizlemek için .li, .es ve .dev gibi tld’leri kötüye…

09
Haz
2025

Uzaktan Kod Yürütülmesine izin veren Fortinet 0 günlük güvenlik açığı için piyasaya sürülen POC istismar

Birden fazla Fortinet ürünü etkileyen kritik bir sıfır günlük güvenlik açığı için yeni bir kavram kanıtı (POC) istismar, kurumsal ağ…

07
Haz
2025

Sahte istemler yoluyla insan hatasını istismar etmek için yeni ClickFix tekniği kullanan bilgisayar korsanları

Siber güvenlik araştırmacıları, günlük bilgisayar etkileşimlerinde temel insan güvenini kullanan sofistike bir yeni sosyal mühendislik kampanyası belirlediler. Mart 2024’ten beri…

06
Haz
2025

Yeni Mirai Varyant Uzak Kod Yürütme için TBK DVR Kusurdan İstismar

Mirai Botnet aktivitesinin en son dalgası, TBK DVR-4104 ve DVR-4216 cihazlarında kritik bir komut enjeksiyon güvenlik açığı olan CVE-2024-3721’den yararlanan…

06
Haz
2025

Apache Tomcat DOS Güvenlik Açığı için POC istismar

Apache Tomcat’taki kritik bir hizmet reddi güvenlik açığını hedefleyen bir kavram kanıtı istismarı, potansiyel saldırılara 10.1.10 ila 10.1.39 sürümlerini çalıştıran…

06
Haz
2025

Booking.com Rezervasyon Siber suçlular Gezginlerden Knows olarak istismar edildi

Bir işe alım pazarlama uzmanı olan Robert Woodford, yakın zamanda LinkedIn’de, Verona’da bir otel rezervasyonu yaparken son derece sofistike bir…

06
Haz
2025

Apache Tomcat DOS Güvenlik Açığı için POC istismar

Apache Tomcat’ın HTTP/2 uygulamasında (CVE-2025-31650) kritik bir bellek sızıntısı güvenlik açığı, kötü biçimlendirilmiş öncelik başlıkları aracılığıyla kimlik doğrulanmamış hizmet reddi…

05
Haz
2025

Teknoloji bilgisi açıklandığı gibi kritik roundcube webmail istismar satan hacker

Bilgisayar korsanları, uzaktan yürütülmeye izin veren yaygın olarak kullanılan RoundCube açık kaynaklı WebMail uygulamasında kritik bir güvenlik açığı olan CVE-2025-49113’ten…

04
Haz
2025

Cisco, halka açık istismar kodu ile ISE ve CCP kusurları konusunda uyarıyor

Cisco, Identity Services Engine (ISE) ve Müşteri İşbirliği Platformu (CCP) çözümlerinde kamu istismarı kodu ile üç güvenlik açığını ele almak…

02
Haz
2025

Aktif istismar tespit edilen kritik vbulletin güvenlik açığı hedefleme

İki kritik güvenlik açığı-CVE-2025-48827 ve CVE-2025-48828-kamuya açık olarak kullanılan PHP/MySQL forum yazılımı olan Vbulletin’e kamu açıklamasını takiben ve vahşi doğada…