Etiket: istismar

30
Oca
2025

Yeni Aquabot Botnet, DDOS saldırıları için Mitel Telefonlarında CVE-2024-41710’dan istismar

30 Ocak 2025Ravie LakshmananGüvenlik Açığı / IoT Güvenliği Dublajlı bir Mirai Botnet varyantı Subabağı Mitel telefonları etkileyen orta şiddetli bir…

29
Oca
2025

Mirai Varyant ‘Aquabot’ Mitel Cihaz Kusurlarından İstismar

Yine başka Varyant Bottnet Mirai turlar yapıyor, bu kez Mitel SIP telefonlarındaki kusurlardan yararlanarak hizmet olarak dağıtılmış hizmet (DDOS) hizmeti…

28
Oca
2025

Yeni Tornet Backdoor, Gelişmiş Kimlik Avı Saldırısında Tor Network’ü İstismar

Gelişmiş Kimlik Yardım Kampanyası Polonya ve Almanya’yı hedefler, Ajan Tesla, Snake Keylogger ve yeni tanımlanan Tornet Backdoor’u .tgz ekleri üzerinden…

28
Oca
2025

Süper Admin Erişim Kazanmak İçin Fortinet Kimlik Doğrulama Güvenlik Açığı İstismar

CVE-2024-55591 olarak izlenen Fortinet’in Fortigate SSL VPN cihazında kritik bir kimlik doğrulama güvenlik açığı aktif saldırılarda silahlandırılmıştır. Tehdit aktörleri bu…

27
Oca
2025

SonicWall SMA Cihazları Sıfır Gün Saldırılarında İstismar Edildi

SonicWall SMA 1000 cihazlarındaki (CVE-2025-23006) sıfır gün olarak istismar edilen kritik güvenlik açığı. CVSS 9.8 olarak derecelendirildi; sistemleri korumak için…

23
Oca
2025

Saldırılarda İstismar Edilen Kritik SonicWall Güvenlik Açığı Rastgele İşletim Sistemi Komutlarını Yürütüyor

SonicWall’un SMA1000 Cihaz Yönetim Konsolu (AMC) ve Merkezi Yönetim Konsolunda (CMC) CVE-2025-23006 olarak takip edilen kritik bir güvenlik açığı belirlendi….

23
Oca
2025

SonicWall SMA cihazları sıfır gün saldırılarında istismar edildi (CVE-2025-23006)

SonicWall Güvenli Mobil Erişim (SMA) 1000 Serisi cihazlarını etkileyen kritik bir sıfır gün güvenlik açığı (CVE-2025-23006) saldırganlar tarafından istismar ediliyor….

22
Oca
2025

Cisco, PoC istismar koduyla hizmet reddi kusuru konusunda uyardı

Cisco, kavram kanıtı (PoC) yararlanma koduna sahip ClamAV hizmet reddi (DoS) güvenlik açığını düzeltmek için güvenlik güncellemeleri yayınladı. CVE-2025-20128 olarak…

22
Oca
2025

Bilgisayar korsanları, Pwn2Own Automotive 2025’in ilk gününde 16 sıfır günü istismar etti

Pwn2Own Automotive 2025’in ilk gününde güvenlik araştırmacıları 16 benzersiz sıfır günü değerlendirdi ve 382.750 $ nakit ödül topladı. Fuzzware.io, yığın…

20
Oca
2025

Windows Ortak Günlük Dosya Sisteminde Sıfırıncı Gün Güvenlik Açığı (CVE-2024-49138) İstismar Edildi

Windows Ortak Günlük Dosya Sistemi (CLFS) sürücüsünde, CVE-2024-49138 olarak tanımlanan sıfır gün güvenlik açığı. CrowdStrike’ın Gelişmiş Araştırma Ekibi tarafından tanımlanan…

17
Oca
2025

Blue Yonder, istismar edilen Cleo CVE’leriyle bağlantılı Clop fidye yazılımı tehdidini araştırıyor

Blue Yonder, Clop’un tedarik zinciri yönetimi şirketini, fidye yazılımı grubunun hacklediğini iddia ettiği yaklaşık 60 şirket arasında listelemesinin ardından bir…

17
Oca
2025

PHP Sunucularını İstismar Eden Python Tabanlı Botlar Kumar Platformunun Yayılmasını Artırıyor

17 Ocak 2025Ravie LakshmananWeb Güvenliği / Botnet Siber güvenlik araştırmacıları, Endonezya’daki kumar platformlarını tanıtmak için PHP tabanlı uygulamalar çalıştıran web…