Etiket: Kullanıldı

28
Eki
2025

XWiki RCE Güvenlik Açığı Coinminer’ı Sunmak İçin Aktif Olarak Kullanıldı

Popüler bir açık kaynaklı wiki platformu olan XWiki’deki kritik bir uzaktan kod yürütme (RCE) kusuru, tehlikeye atılmış sunuculara kripto para…

28
Eki
2025

Chrome Zero-Day, İtalyan Memento Labs’ın LeetAgent Casus Yazılımını Sunmak İçin Kullanıldı

Kaspersky’nin yeni bulgularına göre, Google Chrome’daki yamalanmış bir güvenlik kusurunun sıfırıncı gün istismarı, İtalyan bilgi teknolojisi ve hizmet sağlayıcısı Memento…

22
Eki
2025

Sahte Nethereum NuGet Paketi Kripto Cüzdan Anahtarlarını Çalmak İçin Homoglif Hilesi Kullanıldı

22 Eki 2025Ravie LakshmananKripto Para / Yazılım Bütünlüğü Siber güvenlik araştırmacıları, kurbanların kripto para birimi cüzdan anahtarlarını çalmak için, popüler…

16
Eki
2025

Linux Rootkit’leri Yüklemek İçin Cisco SNMP Güvenlik Açığı Aktif Olarak Kullanıldı

Trend Micro’daki siber güvenlik araştırmacıları, Cisco’nun Basit Ağ Yönetimi Protokolü (SNMP) uygulamasındaki kritik bir güvenlik açığından yararlanan “Sıfır Disko Operasyonu”…

09
Eki
2025

FreePBX SQL Enjeksiyon Güvenlik Açığı Veritabanını Değiştirmek İçin Kullanıldı

FreePBX’teki kritik bir SQL enjeksiyon güvenlik açığı, dünya çapındaki VoIP altyapısı için önemli bir tehdit olarak ortaya çıktı ve saldırganların…

07
Eki
2025

GoAnywhere 0 Günlük RCE Güvenlik Açığı, Medusa Fidye Yazılımını Dağıtmak İçin Vahşi Doğada Kullanıldı

GoAnywhere MFT’nin Lisans Servlet’indeki CVE-2025-10035 olarak takip edilen kritik bir seri durumdan çıkarma kusuru, Medusa fidye yazılımını yürütmek için Storm-1175…

26
Eyl
2025

Fortra Goany Where Güvenlik Açığı, Patch piyasaya sürmeden 0 gün önce kullanıldı

Fortra’nın Goanywhere Yönetilen Dosya Aktarımı (MFT) çözümünde kritik, mükemmel bir 10.0 CVSS puanı güvenlik açığı, şirketin bir yama yayınlamasından en…

18
Eyl
2025

TP-Link Yönlendirici Sıfırlık Gün RCE Güvenlik Açığı ASLR korumalarını atlatan kullanıldı

TP-Link yönlendiricilerinde CVE-2025-9961 olarak tanımlanan kritik bir sıfır gün uzaktan kumanda yürütme (RCE) güvenlik açığı keşfedilmiştir. Güvenlik araştırma firması Byteray,…

30
Ağu
2025

Kritik Citrix 0 günlük güvenlik açığı Mayıs ayından bu yana kullanıldı ve küresel varlıkları maruz bıraktı

CVE-2025-6543 olarak tanımlanan Citrix NetScaler ürünlerinde kritik bir sıfır günlük güvenlik açığı, en azından Mayıs 2025’ten beri bir yama yapılmadan…

29
Ağu
2025

WhatsApp 0 günlük güvenlik açığı Mac ve iOS kullanıcılarını hacklemek için kullanıldı

Sofistike bir saldırı kampanyası, belirli kullanıcıları hedeflemek için Apple cihazlarında WhatsApp’ta daha önce bilinmeyen bir sıfır günlük güvenlik açığından yararlandı….

18
Ağu
2025

Microsoft Windows Güvenlik Açığı Pipemagik Ransomexx kötü amaçlı yazılımları dağıtmak için kullanıldı

18 Ağu 2025Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Siber güvenlik araştırmacıları, Ransomexx fidye yazılımı saldırılarında pipemagik kötü amaçlı yazılımları dağıtmak…

12
Ağu
2025

Winrar Zero-Day iki tehdit aktörü tarafından kullanıldı (CVE-2025-8088)

Romcom saldırganları, sıfır gün saldırılarında yeni tanıtılan Winrar güvenlik açığını (CVE-2025-8088) kullanan tek kişi değil: Rus siber güvenlik şirketi Bi.zone’a…