Etiket: istismara

23
Eki
2025

CISA, Motex LANSCOPE Uç Nokta Yöneticisinin Saldırılarda İstismara Uğrayan Güvenlik Açığı Konusunda Uyardı

CISA, ağlar arasında BT varlıklarını yönetmek için popüler bir araç olan Motex LANSCOPE Endpoint Manager’daki ciddi bir güvenlik açığına ilişkin…

22
Eki
2025

Çinli Tehdit Aktörleri Microsoft’un Temmuz Yamasından Haftalar Sonra ToolShell SharePoint Kusurunu İstismara Uğradı

22 Eki 2025Ravie LakshmananSiber Casusluk / Güvenlik Açığı Çin ile bağlantısı olan tehdit aktörleri bu durumu istismar etti Araç Kabuğu…

21
Eki
2025

CISA, Yüksek Derecede İstismara Uğrayan Windows SMB Kusurunu İşaretliyor

Güvenlik Operasyonları NTLM Yansıma Saldırısı Yine Saldırıyor Greg Sirico • 21 Ekim 2025 Resim: Afansev Ivan/Shutterstock ABD Siber Güvenlik ve…

15
Eki
2025

Saldırılarda Windows Uzaktan Erişim Bağlantı Yöneticisinde 0 Günlük Güvenlik Açığı İstismara Uğradı

Microsoft, Windows Uzaktan Erişim Bağlantı Yöneticisi (RasMan) hizmetinde, saldırganların ayrıcalıkları yükseltmesine ve potansiyel olarak tüm sistemi tehlikeye atmasına olanak tanıyan…

11
Eki
2025

RondoDox IoT botnet av tüfeği kampanyasında 56 istismara ulaştı

Çok sayıda güvenlik araştırmacısı, RondoDox Nesnelerin İnterneti (IoT) botnet kampanyasında büyük bir artışın detaylarını açıkladı; bu kampanya, başlangıçta yalnızca iki…

10
Eki
2025

Gladinet CentreStack ve Triofox’un 0 Günlük RCE Güvenlik Açığı Saldırılarda Aktif Olarak İstismara Uğradı

Gladinet CentreStack ve Triofox ürünlerindeki sıfır gün güvenlik açığının aktif olarak kullanılması. CVE-2025-11371 olarak izlenen, kimliği doğrulanmamış Yerel Dosya Ekleme…

09
Eki
2025

Linux Çekirdeğinde ksmbd Dosya Sistemi Güvenlik Açığı İstismara Uğradı

Güvenlik araştırmacıları, Linux çekirdeğindeki yüksek önemdeki bir güvenlik açığına yönelik tam bir kavram kanıtı (PoC) istismarı yayınladı. ksmbd Yerel ayrıcalık…

12
Haz
2025

Northern Plajları Kadın Barınağı Honları, teknoloji özellikli istismara odaklanıyor

Kuzey Plajları Kadın Barınağı (NBWS), kar amacı gütmeyen kuruluşlara başvuranlar arasında artan bir konu olan teknoloji özellikli ve siber istismar…

23
Oca
2025

SonicWall Keyfi İşletim Sistemi Komutları Yürütme Güvenlik Açığı Saldırılarda İstismara Uğradı

SonicWall’un CVE-2025-23006 olarak takip edilen SMA1000 serisindeki kritik bir güvenlik açığı, tehdit aktörleri tarafından aktif olarak istismar ediliyor. SonicWall’ın PSIRT’si…

15
Oca
2025

CISA, Bilinen İstismara Uğrayan Güvenlik Açıkları Kataloğuna Fortinet ve Microsoft Zero-Day’i Ekliyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yakın zamanda Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) kataloğunu, Fortinet FortiOS ve Microsoft…

13
Oca
2025

BeyondTrust’un Ayrıcalıklı Uzaktan Erişim Güvenlik Açığı Doğada Aktif Olarak İstismara Uğradı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), BeyondTrust’un Ayrıcalıklı Uzaktan Erişim (PRA) ve Uzaktan Destek (RS) araçlarında bulunan kritik bir…

11
Oca
2025

Tehdit Aktörleri Ivanti RCE’nin Kritik Bir Hatasını Yine İstismara Uğradı

Çinli bir tehdit aktörü bir kez daha Ivanti’nin uzaktan erişim cihazlarından geniş çapta yararlanıyor. Geçen yıl Ivanti cihazlarını etkileyen her…