Etiket: Kritik

17
Mar
2025

Apache Tomcat’ta kritik RCE kusuru saldırılarda aktif olarak sömürüldü

CVE-2025-24813 olarak izlenen Apache Tomcat’teki kritik bir uzaktan kod yürütme (RCE) güvenlik açığı, vahşi doğada aktif olarak sömürülür ve saldırganların…

17
Mar
2025

MyCert, kritik drupal güvenlik açıklarını şimdi yama yapmayı tavsiye ediyor

Malezya Bilgisayar Acil Müdahale Ekibi (MyCERT), AI modülünde 1.0.5’ten önceki sürümleri etkileyen birkaç Drupal güvenlik açıkını bildirmiştir. Bir MyCert danışmanında…

14
Mar
2025

Kritik Ruby-Saml güvenlik açıkları, saldırganların kimlik doğrulamasını atlamasına izin veriyor

Ruby-SAML kütüphanesinde iki kritik kimlik doğrulama bypass güvenlik açıkları keşfedilmiştir ve potansiyel olarak çok sayıda web uygulamasını hesap devralma saldırılarına…

14
Mar
2025

Cisco, DOS saldırılarını sağlayan kritik iOS XR güvenlik açığını uyarıyor

Cisco, iOS XR yazılımında saldırganların hizmet reddi (DOS) saldırılarını başlatmasına izin verebilecek bir güvenlik açığı konusunda bir güvenlik danışma uyarısı…

14
Mar
2025

Kritik Ruby-Saml güvenlik açıkları, saldırganların kimlik doğrulamasını atlamasına izin verir

Servis sağlayıcı tarafındaki Güvenlik İddiası İşaretleme Dili (SAML) aracılığıyla tek oturum açma (SSO) için kullanılan popüler bir araç olan Ruby-SAML…

13
Mar
2025

Medusa fidye yazılımı kritik altyapıyı taşa çeviriyor

Dolandırıcılık Yönetimi ve Siber Suç, Fidye Yazılımı FBI Grubu, takip fidye taleplerini içeren üçlü uzatma taktiklerine bağlar Mathew J. Schwartz…

13
Mar
2025

GitLab Yamaları Kritik kimlik doğrulama baypas güvenlik açıkları

GitLab, topluluk baskısı (CE) ve Enterprise Edition (EE) için güvenlik güncellemeleri yayınladı ve dokuz güvenlik açığını düzeltti, aralarında iki kritik…

13
Mar
2025

Medusa Fidye Yazılımı Kritik Altyapı Organizasyonlarını Slams

Medusa fidye yazılımı çetesi, tıbbi, imalat ve teknoloji endüstrileri gibi kritik altyapı sektörlerine 300’den fazla organizasyonu enfekte etti. Bu, Çarşamba…

13
Mar
2025

Tuz Typhoon: Kritik altyapı için bir uyandırma çağrısı

Tuz tayfun saldırıları, giderek daha sofistike bir siber tehdit manzarası karşısında birlik, yenilik ve esneklik ihtiyacının altını çizdi. Source link

12
Mar
2025

Medusa Fidye Yazılımı 300’den fazla kritik altyapı orgs

CISA, Medusa Ransomware operasyonunun ABD’deki kritik altyapı sektörlerinde geçen aya kadar 300’den fazla kuruluşu etkilediğini söyledi. Bu, bugün Federal Soruşturma…

12
Mar
2025

iPhone, iPad güncellemesi kritik webkit kusurunu düzeltir

Apple, vahşi doğada kullanılmış gibi görünen potansiyel olarak tehlikeli bir güvenlik açığını ele alan iOS ve iPados Mobile İşletim Sistemi’nin…

11
Mar
2025

Kritik PHP RCE güvenlik açığı kütlesi yeni saldırılarda sömürüldü

Tehdit İstihbarat Şirketi Greynoise, Windows sistemlerini etkileyen kritik bir PHP uzaktan kod yürütme kırılganlığının artık kitlesel sömürü altında olduğu konusunda…