Etiket: Olarak

13
Ağu
2025

Fortiweb Kimlik Doğrulama Bypass Güvenlik Açığı Saldırganların mevcut herhangi bir kullanıcı olarak oturum açmasına izin verin

Fortiweb’deki kritik bir kimlik doğrulama baypas güvenlik açığı, kimlik doğrulanmamış uzak saldırganların etkilenen sistemlerde mevcut herhangi bir kullanıcıyı taklit etmesini…

13
Ağu
2025

Fortiweb Kimlik Doğrulama Bypass Güvenlik Açığı, mevcut herhangi bir kullanıcı olarak girişlere izin verir

Fortinet’in Fortiweb Web Uygulama Güvenlik Duvarı’ndaki kritik bir güvenlik açığı, kimlik doğrulanmamış saldırganların kimlik doğrulamasını atlamasına ve etkilenen cihazlarda mevcut…

13
Ağu
2025

MSP olarak ölçeklenebilir bir VCISO uygulaması nasıl inşa edilir ve büyütülür

Küçük ve orta ölçekli işletmelerin siber güvenlik ihtiyaçları kritik bir noktaya ulaştı. Uyum zorunluluğu, fidye yazılımı saldırılarının artırılması ve siber…

12
Ağu
2025

NetScaler güvenlik açığı yaklaşık iki ay boyunca sıfır gün olarak kullanılmadı (CVE-2025-6543)

Fortiguard Labs, Citrix Netscaler ADC (uygulama dağıtım denetleyicisi) ve ağ geçidi cihazlarını etkileyen kritik bir tampon aşırı okuma kusuru (CVE…

12
Ağu
2025

Anubis Hizmet Olarak Fidye Yazılımı İşlemi Şifrelemeleri ve Silinme Dosyaları

12 Ağu Anubis Hizmet Olarak Fidye Yazılımı İşlemi Şifrelemeleri ve Silinme Dosyaları 08: 19 saatte yayınlandı bloglarda Taylor Fox tarafından…

12
Ağu
2025

Citrix Netscaler Kusur (CVE-2025-6543), organizasyonları ihlal etmek için aktif olarak sömürülüyor

Hollanda’daki Ulusal Siber Güvenlik Merkezi (NCSC), CVE-2025-6543 olarak tanımlanan Citrix Netscaler sistemlerinde sıfır gün güvenlik açığından yararlanan bir dizi sofistike…

11
Ağu
2025

Erlang/OTP SSH RCE Güvenlik Açığı Aktif OT ağlarını aktif olarak sömürüldü

CVSS skoru 10.0 olan CVE-2025-32433 olarak adlandırılan ciddi bir güvenlik açığı, Erlang Programlama Dilinin Açık Telekom Platformunun (OTP) Güvenli Kabuk…

11
Ağu
2025

Bilgisayar korsanları, tuş vuruşlarını enjekte etmek ve saldırı başlatmak için Saldırı Araçları olarak Linux web kameralarını silahlandırdı

Sıradan Linux destekli web kameralarını silahlandırılmış Badusb saldırı araçlarına dönüştüren ve uzaktan bilgisayar korsanlarının kötü niyetli tuş vuruşları enjekte etmesini…

09
Ağu
2025

CVE-2025-53786 Güvenlik Açığı’na çevrimiçi olarak maruz kalan 28.000’den fazla Microsoft Exchange Sunucusu

Siber güvenlik topluluğu, tarama verilerinin 28.000’den fazla satılmamış Microsoft Exchange sunucularının, CVE-2025-53786 tarihli kritik bir güvenlik kusuruna karşı savunmasız kaldığını…

09
Ağu
2025

28.000 Microsoft Exchange Sunucusu CVE-2025-53786’ya karşı savunmasız çevrimiçi olarak maruz kaldı

7 Ağustos 2025’te Shadowserver Foundation tarafından yayınlanan yeni tarama verilerine göre, 28.000’den fazla satılmamış Microsoft Exchange sunucusu CVE-2025-53786’da belirlenen kritik…

08
Ağu
2025

CastleBot Hizmet Olarak Kötü Yazılımlar Fidye Yazılımı Saldırılarına Bağlı Yükü Dağıtımları Dağıtır

Castlebot adlı karmaşık bir yeni kötü amaçlı yazılım çerçevesi, siber suçlu (MAAS olarak kötü amaçlı yazılım (MAAS) platformu olarak çalışan…

08
Ağu
2025

Vextrio TDS Sistemi, Google Play ve App Store’da yayınlamak için VPN olarak taklit eden birkaç kötü amaçlı uygulamayı geliştiriyor

Kötü şöhretli Vextrio Trafik Dağıtım Sistemi (TDS), siber suçlu operasyonlarını, meşru VPN hizmetleri olarak maskelenecek şekilde tasarlanmış kötü amaçlı mobil…