Etiket: Kusurundan

15
Nis
2025

Saldırganlar Gladinet Centrestack dosya paylaşım platformunda sıfır gün kusurundan yararlanır

Dalış Kılavuzu: Huntress Pazartesi günü, sömürülmesini gösteren araştırmalar yayınladı. CVE-2025-30406Gladinet’in Centrestack Enterprise Dosya paylaşım platformunda (MSP’ler) seans oluşturma güvenlik açığı….

09
Nis
2025

Microsoft, Windows kusurundan yararlanan fidye yazılımı aktörlerini uyarıyor

Dolandırıcılık Yönetimi ve Siber Suç, Yönetişim ve Risk Yönetimi, Yama Yönetimi Tech Giant, tehdit aktörlerinin geniş hedefli Windows aracında bir…

04
Şub
2025

Rus siber suç grupları Windows MOTW korumalarını atlamak için 7 zip kusurundan yararlanıyor

04 Şub 2025Ravie LakshmananGüvenlik Açığı / Siber Casusluk Smokeloader kötü amaçlı yazılımını teslim etmek için 7-Zip Archiver aracında yakın zamanda…

13
Oca
2025

Bulut Saldırganları Maksimum Kritik Aviatrix RCE Kusurundan Yararlanıyor

Çok sayıda tehdit aktörü, bulut ağı için Aviatrix Controller merkezi yönetim platformunda yakın zamanda açıklanan maksimum önem derecesine sahip bir…

13
Oca
2025

Bilgisayar korsanları, saldırılarda kritik Aviatrix Controller RCE kusurundan yararlanıyor

Tehdit aktörleri, arka kapıları ve kripto madencilerini yüklemek için Aviatrix Denetleyici örneklerinde CVE-2024-50603 olarak takip edilen kritik bir uzaktan komut…

08
Oca
2025

Bilgisayar korsanları yönetici CSRF tokenlarını çalmak için KerioControl güvenlik duvarı kusurundan yararlanıyor

Bilgisayar korsanları, GFI KerioControl güvenlik duvarı ürününde tek tıklamayla uzaktan kod yürütme (RCE) saldırılarına yol açan kritik bir CRLF enjeksiyon…

30
Ara
2024

Bilgisayar korsanları ters kabukları açmak için Four-Faith yönlendirici kusurundan yararlanıyor

Tehdit aktörleri, saldırganlara ters kabuklar açmak için CVE-2024-12856 olarak takip edilen Four-Faith yönlendiricilerdeki kimlik doğrulama sonrası uzaktan komut ekleme güvenlik…

27
Ara
2024

Bilgisayar korsanları Palo Alto Networks güvenlik duvarlarını devre dışı bırakmak için DoS kusurundan yararlanıyor

Palo Alto Networks, bilgisayar korsanlarının, güvenlik duvarı korumalarını yeniden başlatmaya zorlayarak devre dışı bırakmak için CVE-2024-3393 hizmet reddi güvenlik açığından…

27
Kas
2024

Bilgisayar korsanları, arka kapıya maruz kalan sunuculara ProjectSend kusurundan yararlanıyor

Tehdit aktörleri, web kabuklarını yüklemek ve sunuculara uzaktan erişim sağlamak için ProjectSend’deki kritik bir kimlik doğrulama atlama kusuru için genel…

20
Kas
2024

Ubuntu Linux, kök salan on yıllık ‘yeniden başlatmaya ihtiyaç duyma’ kusurundan etkilendi

Ubuntu Linux tarafından kullanılan ve 10 yıl önce 21.04 sürümünde tanıtılan needrestart yardımcı programında beş yerel ayrıcalık yükseltme (LPE) güvenlik…

19
Kas
2024

D-Link, kullanıcıları düzeltilmemiş RCE kusurundan etkilenen VPN yönlendiricilerini kullanımdan kaldırmaya çağırıyor

D-Link, bu cihazlarda düzeltilemeyecek, kimliği doğrulanmamış, uzaktan kod yürütme güvenlik açığının keşfedilmesinin ardından, kullanım ömrü sona eren VPN yönlendirici modellerini…

19
Kas
2024

Helldown fidye yazılımı ağlara sızmak için Zyxel VPN kusurundan yararlanıyor

Yeni ‘Helldown’ fidye yazılımı operasyonunun, Zyxel güvenlik duvarlarındaki güvenlik açıklarını hedef alarak kurumsal ağlara sızmayı, veri çalmalarına ve cihazları şifrelemelerine…