Etiket: Kritik

10
Haz
2025

Bugünün tehditlerini karşılamak için kritik altyapı güvenliğini modernize etmek

Fidye yazılımı saldırıları artık sadece siber güvenlik endişesi değil, ulusal güvenlik için doğrudan bir tehdittir. Yakın tarihli bir araştırma, son…

10
Haz
2025

Lovable’ın güvenlik politikalarındaki kritik güvenlik açığı, kötü niyetli kod enjeksiyonuna izin verir

Güvenlik araştırmacıları, Lovable’ın yapay zeka destekli geliştirme platformunda hassas kullanıcı verilerini ortaya çıkaran ve yüzlerce uygulamada kötü amaçlı kod enjeksiyonunu…

10
Haz
2025

Kritik wazuh sunucusunun sömürülmesi RCE güvenlik açığı Mirai varyant dağıtımına yol açar

Akamai Güvenlik İstihbarat ve Müdahale Ekibi (SIRT), CVSS skoru 9.9 ile CVE-2025-24016 olarak tanımlanan Wazuh sunucularında kritik bir uzaktan kumanda…

09
Haz
2025

Kritik Wazuh Sunucusu RCE Güvenlik Açığı Mirai varyantlarını dağıtmak için kullanıldı

Akamai’deki güvenlik araştırmacıları, Wazuh sunucularında kritik bir uzaktan kod yürütme kırılganlığının aktif olarak kullanıldığını keşfettiler ve bu yılın başlarında kusurun…

09
Haz
2025

Yeni Pathwiper kötü amaçlı yazılım, Ukrayna’nın kritik altyapısını vuruyor

Son zamanlarda Ukrayna’daki temel hizmetleri hedefleyen bir siber saldırıda yeni tanımlanmış bir kötü amaçlı yazılım olarak kullanıldı. Cisco Talos’taki siber…

09
Haz
2025

Salesforce’daki 0 ​​günlük güvenlik açığı kritik SOQL enjeksiyonu dünya çapında milyonları etkiliyor

Salesforce’un varsayılan denetleyicisinde keşfedilen kritik bir sıfır günlük güvenlik açığı, dünya çapında binlerce dağıtımda milyonlarca kullanıcı kaydı ortaya koydu. Yerleşik…

06
Haz
2025

Yönetim araçlarını dağıtmak için kritik altyapıya saldıran yeni Pathwiper kötü amaçlı yazılım

Sofistike bir siber saldırı kampanyası, Ukrayna’nın eleştirel altyapısını hedefleyen ve araştırmacıların “Pathwiper” tayin daha önce bilinmeyen bir yıkıcı kötü amaçlı…

06
Haz
2025

Yeni Pathwiper Veri Silecek Korumanı Kötü Yazılım Ukrayna’da Kritik Altyapı Vuruyor

Ülkedeki operasyonları bozmayı amaçlayan Ukrayna’daki kritik altyapıya karşı hedeflenen saldırılarda ‘Pathwiper’ adlı yeni bir veri silecek kötü amaçlı yazılımı kullanılmaktadır….

06
Haz
2025

Kritik Fortinet kusurları artık Qilin fidye yazılımı saldırılarında sömürüldü

Qilin fidye yazılımı işlemi son zamanlarda savunmasız cihazlarda kimlik doğrulamasını atlamaya izin veren ve kötü amaçlı kodun uzaktan yürütülmesine izin…

06
Haz
2025

AWS Amplify Studio’da Kritik RCE Güvenlik Açığı – POC Now Public

Mayıs 2025’te AWS, @AWS-Amplify/CodeGen-Ui paketinde CVE-2025-4318 kritik bir uzaktan kod yürütme (RCE) güvenlik açığı, AWS Amplify Studio’nun UI kodu oluşturma…

06
Haz
2025

HPE Insight Uzaktan Destek Aracı’nda bulunan kritik RCE kusuru

Hewlett-Packard Enterprise (HPE), 7.15.0.646’dan önce Insight Destek (IRS) yazılımında çok sayıda yüksek etkili güvenlik açıklarını ele alan kritik bir güvenlik…

06
Haz
2025

Kritik Freertos-Plus-TCP Kususu Kod Yürütme veya Sistem Kazası

CVE-2025-5688 olarak izlenen kritik bir bellek bozulması güvenlik açığı, Amazon’un gömülü ve IoT cihazlarında yaygın olarak kullanılan açık kaynaklı TCP/IP…