Etiket: istismara

15
Oca
2025

CISA, Bilinen İstismara Uğrayan Güvenlik Açıkları Kataloğuna Fortinet ve Microsoft Zero-Day’i Ekliyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yakın zamanda Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) kataloğunu, Fortinet FortiOS ve Microsoft…

13
Oca
2025

BeyondTrust’un Ayrıcalıklı Uzaktan Erişim Güvenlik Açığı Doğada Aktif Olarak İstismara Uğradı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), BeyondTrust’un Ayrıcalıklı Uzaktan Erişim (PRA) ve Uzaktan Destek (RS) araçlarında bulunan kritik bir…

11
Oca
2025

Tehdit Aktörleri Ivanti RCE’nin Kritik Bir Hatasını Yine İstismara Uğradı

Çinli bir tehdit aktörü bir kez daha Ivanti’nin uzaktan erişim cihazlarından geniş çapta yararlanıyor. Geçen yıl Ivanti cihazlarını etkileyen her…

10
Oca
2025

Çin’in UNC5337’si Ivanti RCE’nin Kritik Bir Hatasını Yine İstismara Uğradı

Çinli bir tehdit aktörü bir kez daha Ivanti’nin uzaktan erişim cihazlarından geniş çapta yararlanıyor. Geçen yıl Ivanti cihazlarını etkileyen her…

09
Oca
2025

Ivanti VPN’in Sıfır Gün Güvenlik Açığı Doğada Aktif Olarak İstismara Uğradı

Ivanti, Connect Secure VPN cihazlarında kritik bir sıfır gün güvenlik açığı olan CVE-2025-0282’den aktif olarak yararlanıldığını açıkladı. Bu güvenlik açığı,…

08
Oca
2025

PHP Sunucularındaki Güvenlik Açığı PacketCrypt Kripto Para Madencisini Enjekte Etmek İçin İstismara Uğradı

PacketCrypt Classic Cryptocurrency Miner’ı enjekte etmek için CVE-2024-4577 olarak tanımlanan önemli bir PHP sunucusu güvenlik açığından yararlanıldı. Bu PHP CGI…

08
Oca
2025

PHP Sunucularındaki Güvenlik Açığı PacketCrypt Kripto Para Madencisini Enjekte Etmek İçin İstismara Uğradı

Araştırmacılar, bir URL’nin PHP’nin system() işlevi aracılığıyla birden fazla komut çalıştırarak sunucu tarafındaki bir güvenlik açığından yararlanmaya çalıştığını gözlemledi. Uzak…

17
Ara
2024

Yeni Android Casus Yazılımı ‘NoviSpy’ Qualcomm’un Sıfır Günlerini İstismara Uğradı

Şubat 2024’te Sırp gazeteci Slaviša Milanov, rutin bir trafik kontrolü gibi görünen bir olayın ardından polis karakoluna götürüldü. Ancak serbest…

17
Ara
2024

Bilgisayar Korsanları CoinLurker Kötü Amaçlı Yazılımını Dağıtmak ve Güvenlik Tespitinden Kaçmak için Webview2’yi İstismara Uğradı

Sahte yazılım güncelleme tuzakları, tehdit aktörleri tarafından, adı verilen yeni bir hırsız kötü amaçlı yazılım sunmak için kullanılıyor. CoinLurker. Morphisec…

10
Ara
2024

Windows Ortak Günlük Dosya Sistemi Sıfırıncı Gün (CVE-2024-49138) Doğada İstismara Uğradı

Windows Ortak Günlük Dosya Sistemi (CLFS) Sürücüsünde yeni bir yüksek önem derecesine sahip güvenlik açığı CVE-2024-49138 sıfır gün olarak tanımlandı….

10
Ara
2024

Cleo Sıfır Gün RCE Güvenlik Açığı Doğada Aktif Olarak İstismara Uğradı

Siber güvenlik araştırmacıları, Cleo’nun dosya aktarım ürünleri Harmony, VLTrader ve LexiCom’daki kritik bir sıfır gün güvenlik açığının (CVE-2024-50623) tehdit aktörleri…

03
Ara
2024

Bilgisayar Korsanları Windows Olay Günlükleri Aracı Günlüğü Manipülasyonunu ve Veri Sızdırmasını İstismara Uğradı

Bir Windows Olay Günlüğü yönetim aracı olan wevtutil.exe, LOLBAS saldırıları için kötüye kullanılabilir. Saldırganlar, yeteneklerini manipüle ederek geleneksel güvenlik önlemlerinden…