Etiket: istismarı

06
Oca
2025

Windows Kayıt Defteri Ayrıcalık Yükselmesi Güvenlik Açığı için PoC İstismarı Yayınlandı

CVE-2024-43641 olarak tanımlanan kritik bir Windows Kayıt Defteri Ayrıcalık Yükselmesi güvenlik açığı. Windows Server 2025, Windows 10 ve Windows 11’in…

02
Oca
2025

Kritik Windows LDAP RCE Güvenlik Açığı Nedeniyle PoC İstismarı Yayınlandı

Windows LDAP’deki CVE-2024-49112 güvenlik açığı, yama uygulanmamış Etki Alanı Denetleyicileri üzerinde uzaktan kod yürütülmesine izin verir; sıfır tıklamayla yapılan bir…

02
Oca
2025

Kritik Windows LDAP RCE Güvenlik Açığı için PoC İstismarı Yayınlandı

SafeBreach Labs araştırmacıları, Windows Basit Dizin Erişim Protokolü’nde (LDAP) CVE-2024-49112 olarak izlenen kritik bir güvenlik açığına yönelik bir kavram kanıtlama…

01
Oca
2025

Yeni “DoubleClickjacking” İstismarı Büyük Web Sitelerindeki Tıklama Korumalarını Atlıyor

01 Ocak 2025Ravie LakshmananWeb Güvenliği / Güvenlik Açığı Tehdit avcıları, hemen hemen tüm büyük web sitelerinde tıklama saldırılarını ve hesap…

12
Ara
2024

ABD, Güvenlik Duvarı İstismarı ve Fidye Yazılımı Saldırıları Nedeniyle Çin Siber Güvenlik Firmasına Yaptırım Yaptı

ÖZET Çinli Firmaya Uygulanan Yaptırımlar: ABD, Sichuan Silence Information Technology ve çalışanı Guan Tianfeng’e, büyük bir küresel siber saldırıda güvenlik…

05
Ara
2024

Mitel MiCollab sıfır gün ve PoC istismarı açıklandı

WatchTowr araştırmacısı Sonny Macdonald, Mitel MiCollab kurumsal iş birliği paketindeki sıfır gün güvenlik açığından, hassas veriler içeren dosyaları okumak için…

05
Ara
2024

Bilgisayar korsanları MOONSHINE İstismarı ve DarkNimbus Arka Kapısıyla Uygurları ve Tibetlileri Hedef Alıyor

Daha önce belgelenmemiş bir tehdit faaliyet kümesi Dünya Minotauru Tibetlileri ve Uygurları hedef alan uzun vadeli gözetleme operasyonlarını kolaylaştırmak için…

04
Ara
2024

Kritik WhatsUp Gold RCE güvenlik açığına yönelik PoC istismarı yayımlandı (CVE-2024-8785)

Araştırmacılar, işletmeler için popüler bir ağ izleme çözümü olan Progress WhatsUp Gold’u etkileyen kritik bir uzaktan kod yürütme güvenlik açığı…

04
Ara
2024

WhatsUp Gold Güvenlik Açığı İlerlemesi İçin PoC İstismarı Yayınlandı

Popüler bir ağ izleme aracı olan Progress WhatsUp Gold’daki kritik bir güvenlik açığı, bir kavram kanıtlama (PoC) istismarının yayınlanmasıyla açığa…

03
Ara
2024

Cisco, On Yıllık ASA WebVPN Güvenlik Açığı’nın İstismarı Konusunda Uyardı

03 Aralık 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Cisco Pazartesi günü, Uyarlanabilir Güvenlik Cihazını (ASA) etkileyen on yıllık bir güvenlik…

03
Ara
2024

Windows Görev Zamanlayıcı Sıfır Gün Kusuru için PoC İstismarı Yayınlandı, Vahşi Şekilde İstismar Edildi

Windows Görev Zamanlayıcı’da CVE-2024-49039 olarak tanımlanan kritik bir sıfır gün güvenlik açığı için bir kavram kanıtı (PoC) istismarı yayımlandı. Aktif…

24
Eki
2024

CISA, Microsoft SharePoint Güvenlik Açığı’nın Aktif Olarak İstismarı Uyarısında Bulundu

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak kullanıldığına dair kanıtların ardından Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna yeni…