Etiket: Kullanıldı

15
Nis
2025

100.000’den fazla WordPress eklentisi güvenlik açığı, açıklamadan sadece 4 saat sonra kullanıldı

100.000’den fazla WordPress web sitesi, 10 Nisan 2025’te popüler Suretggers eklentisinde (sürüm 1.0.78 ve daha düşük) bir kusurun açıklanmasının ardından…

09
Nis
2025

MSP dostu dosya paylaşım platformunda RCE kusurları saldırganlar tarafından kullanıldı (CVE-2025-30406)

Salı günü CISA’nın bilinen sömürülen güvenlik açıkları kataloğuna Gladinet Centrestack dosya paylaşımı/uzaktan erişim platformunu etkileyen kritik bir RCE güvenlik açığı…

31
Mar
2025

Crushftp güvenlik açığı, kimlik doğrulamasını atlamak için kullanıldı

Yaygın olarak kullanılan bir kurumsal dosya aktarım çözümü olan Crushftp’de kritik bir güvenlik açığı (CVE-2025-2825), saldırganların kimlik doğrulamasını atlamasına ve…

26
Mar
2025

Google Chrome Zero-Day Güvenlik Açığı, Hackers In the Wild tarafından kullanıldı

Google, Kaspersky’deki siber güvenlik araştırmacıları, sofistike tehdit aktörleri tarafından aktif olarak sömürülen bir sıfır günlük güvenlik açığının keşfettikten sonra Chrome…

19
Mar
2025

Microsoft Windows NTLM Dosyası Gezgini Güvenlik Açığı Vahşi doğada kullanıldı

CVE-2025-24071 olarak tanımlanan Microsoft Windows Dosya Gezgini’nde önemli bir güvenlik açığı keşfedilmiştir ve vahşi doğada aktif olarak sömürülmektedir. Bu güvenlik…

18
Mar
2025

Kritik Apache Tomcat RCE Güvenlik Açığı, sadece 30 saat kamusal istismarda kullanıldı

Güvenlik araştırmacıları, CVE-2025-24813 olarak izlenen Apache Tomcat’teki bir Kritik Uzaktan Kod Yürütme (RCE) güvenlik açığının vahşi doğada aktif olarak kullanıldığını…

26
Şub
2025

Windows sanallaştırma tabanlı güvenlik, son derece kaçınılmaz kötü amaçlı yazılım geliştirmek için kullanıldı

Çığır açan bir gelişmede, araştırmacılar saldırganların son derece kaçınılmaz ve tespit edilmesi zor kötü amaçlı yazılım oluşturmak için Windows Sanallaştırma…

14
Şub
2025

PostgreSQL güvenlik açığı, hedeflenen saldırılarda sıfır günün ötesinde kullanıldı

14 Şub 2025Ravie LakshmananSıfır gün / güvenlik açığı Aralık 2024’teki BeyondTrust ayrıcalıklı uzaktan erişimde (PRA) ve uzaktan destek (RS) ürünlerinde…

13
Şub
2025

Gmail kullanıcılarını hedefleyen gelişmiş bir kimlik avı kampanyasında yapay zeka nasıl kullanıldı

Mayıs 2024’te FBI, dolandırıcılıklarında yapay zeka (AI) kullanan siber suçlu tehdidinin artması konusunda uyardı. O zaman, sorumlu FBI özel ajanı…

12
Şub
2025

Kullanıcıların e -posta adreslerini sızdırmak için yeni YouTube hatası kullanıldı

YouTube’un altyapısındaki kritik bir güvenlik açığı, saldırganların Google’ın hesap yönetim sistemindeki kusurları ve eski bir Piksel Kaydedici API’sındaki kusurları birleştirerek…

10
Şub
2025

Apple 0 günlük güvenlik açığı, vahşi doğada “son derece sofistike” saldırılarda kullanıldı

Apple, USB kısıtlı modu devre dışı bırakarak yararlanarak hedeflenen son derece sofistike saldırılarda kullanılan sıfır gün güvenlik açığını ele alarak…

06
Şub
2025

Microsoft Outlook’ta kritik RCE hatası artık saldırılarda kullanıldı

CISA, ABD federal ajanslarını Perşembe günü, kritik bir Microsoft Outlook Uzaktan Kod Yürütme (RCE) güvenlik açığını hedefleyen devam eden saldırılara…