Etiket: kullanılıyor

09
Oca
2025

Ivanti’nin 0 Günlük Güvenlik Açığı Wild-Patch’te Artık Kullanılıyor

Ivanti, Connect Secure, Policy Secure ve ZTA Gateways ürünlerindeki güvenlik açıklarını ele alan kritik bir güvenlik tavsiyesi yayınladı. Bu danışma…

09
Oca
2025

Ivanti Flaw CVE-2025-0282 Aktif Olarak Kullanılıyor, Bağlantı Güvenliğini ve Politika Güvenliğini Etkiliyor

Ivanti, Ivanti Connect Secure, Policy Secure ve ZTA Gateway’leri etkileyen kritik bir güvenlik açığının Aralık 2024 ortasından itibaren aktif olarak…

08
Oca
2025

Siber Saldırılarda Oracle WebLogic Güvenlik Açığı Aktif Olarak Kullanılıyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), özellikle Oracle WebLogic Server’daki belirtilmemiş bir güvenlik açığına dikkat çekerek, çeşitli yazılımlardaki kritik…

27
Ara
2024

Palo Alto Networks Güvenlik Duvarı Güvenlik Açığı “CVE-2024-3393” Doğada Kullanılıyor

Palo Alto Networks, yeni nesil güvenlik duvarlarına güç veren PAN-OS yazılımında CVE-2024-3393 adlı yüksek önemdeki bir güvenlik açığını ortaya çıkardı….

23
Ara
2024

DigiEver IoT Cihazları Mirai Tabanlı Kötü Amaçlı Yazılım Sunmak İçin Kullanılıyor

Mirai tabanlı yeni bir botnet olan “Hail Cock Botnet”, DigiEver DVR’ler ve CVE-2023-1389’a sahip TP-Link cihazları da dahil olmak üzere…

23
Ara
2024

DigiEver IoT Cihazları Mirai Tabanlı Kötü Amaçlı Yazılım Sunmak İçin Kullanılıyor

Mirai tabanlı yeni bir botnet olan “Hail Cock Botnet”, DigiEver DVR’ler ve CVE-2023-1389’a sahip TP-Link cihazları da dahil olmak üzere…

17
Ara
2024

Apache Struts’taki Kritik RCE Güvenlik Açığı Genel PoC Kullanılarak Aktif Olarak Kullanılıyor

Saldırganların sunucuda kötü amaçlı dosyalar yürütmesine olanak tanıyan yayınlama PoC’sinden yararlanan saldırılarda aktif olarak kullanılan Java tabanlı web uygulamaları oluşturmaya…

16
Ara
2024

Windows çekirdek hatası artık SİSTEM ayrıcalıklarını kazanmak için saldırılarda kullanılıyor

CISA, ABD federal kurumlarını, sistemlerini yüksek önemdeki bir Windows çekirdeği güvenlik açığını hedef alan devam eden saldırılara karşı korumaları konusunda…

10
Ara
2024

Visual Studio Tünelleri Gizli Uzaktan Erişim İçin Kötüye Kullanılıyor

“Dijital Göz Operasyonu” adlı saldırı kampanyasında, Çin bağlantısı olduğundan şüphelenilen bir tehdit aktörünün Güney Avrupa’daki işletmeler arası BT hizmet sağlayıcılarını…

04
Ara
2024

.shop, .top ve .xyz gibi yeni TLD’ler Kimlik Avı Amaçlı Kullanılıyor

Kimlik avı saldırıları, Ağustos 2024’te sona eren yılda yaklaşık %40 arttı; bu artışın önemli bir kısmı .shop, .top ve .xyz…

03
Ara
2024

Cloudflare’in geliştirici alanları tehdit aktörleri tarafından giderek daha fazla kötüye kullanılıyor

Web sayfalarını dağıtmak ve sunucusuz bilişimi kolaylaştırmak için kullanılan Cloudflare’in ‘pages.dev’ ve ‘workers.dev’ alanları, siber suçlular tarafından kimlik avı ve…

02
Ara
2024

Apple Safari JavaScriptCore Uzaktan Kod Yürütme Kusuru Ortalıkta Kullanılıyor

CVE-2024-44308 olarak tanımlanan kritik bir güvenlik açığı, iOS, VisionOS ve macOS platformlarındaki Apple Safari’nin birden fazla sürümünü etkileyerek aktif olarak…