Etiket: Kusuruna

17
Kas
2025

Kritik Lynx+ Ağ Geçidi Kusuruna İlişkin CISA Uyarıları, Verilerin Şeffaf Metin Olarak Sızmasını Sağlıyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), General Industrial Controls’ün Lynx+ Gateway cihazını etkileyen birden fazla güvenlik açığına ilişkin kritik…

11
Kas
2025

CISA, Saldırılarda Aktif Olarak Kullanılan Samsung 0 Günlük RCE Kusuruna İlişkin Uyarı Yayımladı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Samsung mobil cihazlarını etkileyen kritik bir uzaktan kod yürütme güvenlik açığını Bilinen Açıklardan…

10
Kas
2025

Popüler JavaScript kitaplığı incelemesi RCE kusuruna karşı savunmasız

Popüler alanda kritik bir güvenlik açığı ifade-değerlendirme NPM’de haftalık 800.000’den fazla indirmeye sahip olan JavaScript kitaplığı, kötü niyetli olarak hazırlanmış…

05
Kas
2025

Aktif Olarak Suistimal Edilen Kontrol Web Paneli Komut Ekleme Kusuruna İlişkin CISA Uyarıları

Siber Güvenlik ve Altyapı Güvenliği Ajansı, Control Web Panel’de şu anda aktif olarak istismar edilen kritik bir komut ekleme güvenlik…

31
Eki
2025

CISA, Uzaktan Kod Yürütülmesine İzin Veren XWiki Kusuruna İlişkin Tavsiye Yayınladı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), XWiki Platformunu etkileyen kritik bir güvenlik açığını Bilinen İstismara Uğrayan Güvenlik Açıkları kataloğuna…

29
Eki
2025

Microsoft, HTTP İsteği Kaçakçılığı Saldırılarına İzin Veren ASP.NET Kusuruna İlişkin Uyarı Yayınladı

Microsoft, ASP.NET Core’da saldırganların HTTP isteği kaçakçılığı saldırıları yürütmesine olanak tanıyan ciddi bir güvenlik açığını gideren kritik bir güvenlik güncelleştirmesi…

16
Eki
2025

Aktif Olarak İstismar Edilen Windows Uygunsuz Erişim Kontrolü Kusuruna İlişkin CISA Uyarıları

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Microsoft Windows’ta aktif olarak yararlanılan bir güvenlik açığıyla ilgili acil bir uyarı yayınladı….

15
Eki
2025

Fidye Yazılımı Kampanyalarında Kullanılan Rapid7 Velociraptor Kusuruna İlişkin CISA Uyarıları

Siber Güvenlik ve Altyapı Güvenliği Ajansı, Rapid7 Velociraptor’daki kritik bir güvenlik açığını Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna ekleyerek, tehdit…

23
Eyl
2025

Solarwinds tehlikeli RCE kusuruna karşı uyarıyor

SolarWinds, Web Yardım Masası Yardım Masası Bilet Masası Biletleme ve Varlık Yönetimi Yazılımının kullanıcılarını, yeni çıkarılan bir Uzak Kod Yürütme…

27
Ağu
2025

28.000’den fazla Citrix cihazı, yeni sömürülen RCE kusuruna karşı savunmasız

28.200’den fazla Citrix örneği, vahşi doğada zaten sömürülen CVE-2025-7775 olarak izlenen kritik bir uzaktan kod yürütme güvenlik açığına karşı savunmasızdır….

07
Ağu
2025

Sonicwall SSLVPN sıfır gün bulamıyor, fidye yazılımı saldırılarını 2024 kusuruna bağlar

Sonicwall, SSLVPN etkinleştirilmiş SSLVPN özellikli Gen 7 güvenlik duvarlarından yararlanan son Akira fidye yazılımı saldırılarının sıfır gün kusurundan ziyade eski…

01
Ağu
2025

Sonicwall cihazlarında potansiyel sıfır gün kusuruna bağlı fidye yazılımı başak

Araştırmacılara göre, Sonicwall güvenlik duvarı cihazlarını hedefleyen son zamanlarda fidye yazılımı saldırıları dalgası, ürünlerdeki sıfır gün güvenlik açığı ile ilişkili…