Etiket: istismar

16
Oca
2025

Kaliforniya Orman Yangını, Kimlik Avı Saldırılarını Başlatmak İçin Bilgisayar Korsanları Tarafından İstismar Edildi

Kaliforniya yıkıcı yangınlarla mücadele ederken, siber suçlular karmaşık kimlik avı saldırıları yoluyla kafa karışıklığından ve belirsizlikten yararlanma fırsatını değerlendiriyor. Veriti…

16
Oca
2025

Botnet Kötü Amaçlı Yazılımı, Yanlış Yapılandırılmış DNS Kayıtlarını Kötüye Kullanarak 13.000 MikroTik Cihazını İstismar Ediyor

Infoblox Threat Intel’deki siber güvenlik uzmanları, e-posta koruma sistemlerini atlatmak ve spam kampanyaları yoluyla kötü amaçlı yazılım dağıtmak için yanlış…

16
Oca
2025

Microsoft, E-posta Yoluyla İstismar Edilen Outlook Sıfır Tıklama RCE’sini Düzeltiyor

Microsoft, Outlook’ta yeni keşfedilen ve CVE-2025-21298 olarak adlandırılan bir güvenlik açığını gideren kritik bir güvenlik yaması yayınladı. Sıfır tıklamayla uzaktan…

15
Oca
2025

Microsoft’un En Son Güvenlik Güncellemesinde Aktif Olarak İstismar Edilen 3 Sıfır Gün Kusuru Düzeltildi

Microsoft, 2025’e, saldırılarda aktif olarak yararlanılan üç sıfır gün de dahil olmak üzere, yazılım portföyünde toplam 161 güvenlik açığına yönelik…

14
Oca
2025

Fortinet, saldırganlar tarafından aylarca istismar edilen FortiOS sıfır gününü düzeltti (CVE-2024-55591)

Fortinet, FortiOS güvenlik duvarlarını ve FortiProxy web ağ geçitlerini etkileyen ve saldırganlar tarafından kamuya açık FortiGate güvenlik duvarlarını tehlikeye atmak…

14
Oca
2025

CISA, bilinen istismar edilen güvenlik açıkları listesine ikinci BeyondTrust CVE’yi ekledi

Siber Güvenlik ve Altyapı Güvenliği Ajansı, bir komut ekleme güvenlik açığı ekledi BeyondTrust Uzaktan Destek ve Ayrıcalıklı Erişim Ürünleri Pazartesi…

13
Oca
2025

CISA, Doğada Aktif Olarak İstismar Edilen 2 Yeni Bilinen Güvenlik Açığı Ekliyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) Kataloğunu iki yeni kritik güvenlik açığıyla güncelleyerek…

13
Oca
2025

Aviatrix Denetleyicisindeki RCE Güvenlik Açığı Doğada İstismar Edildi

Kritik bir uzaktan kod yürütme (RCE) güvenlik açığı olan CVE-2024-50603, vahşi ortamda aktif olarak istismar edildi ve bulut ortamları için…

13
Oca
2025

Bilgisayar Korsanları, Antivirüs Algılamalarını Atlayarak Kötü Amaçlı Yazılım Sunmak İçin YouTube’u İstismar Ediyor

Siber suçlular, kötü amaçlı yazılım dağıtmak için YouTube’un geniş platformundan giderek daha fazla yararlanıyor, geleneksel antivirüs tespitlerini atlıyor ve kullanıcıların…

11
Oca
2025

2.048 Ivanti VPN Örneği, İstismar Edilen Sıfır Gün Saldırılarına Karşı Savunmasız

Ivanti Connect Secure VPN cihazlarındaki kritik bir güvenlik açığı, dünya çapında 2.048 örneği potansiyel istismara maruz bıraktı; ABD, en fazla…

10
Oca
2025

Mandiant: Çinli siber casusların istismar ettiği en son Ivanti güvenlik açıkları

Güvenlik tedarikçisi Ivanti, bazı ürünlerinde yeni ortaya çıkan iki güvenlik açığının muhtemelen Çin destekli tehdit aktörleri tarafından istismar edildiğinin ortaya…

09
Oca
2025

Ivanti Connect Secure sıfır gün Aralık ortasından beri istismar ediliyor (CVE-2025-0282)

Mandiant araştırmacıları, Çarşamba günü kamuoyuna açıklanan Ivanti Connect Secure (ICS) güvenlik açığından (CVE-2025-0282) yararlanan sıfır gün saldırılarının ilk olarak Aralık…