Etiket: Saldırganlar

10
Eki
2025

Saldırganlar Gladinet CentreStack, Triofox güvenlik açığından yama olmadan yararlanıyor (CVE-2025-11371)

Gladinet CentreStack ve Triofox dosya paylaşımı ve uzaktan erişim platformlarındaki kimliği doğrulanmamış bir Yerel Dosya Ekleme güvenlik açığı olan CVE-2025-11371,…

09
Eki
2025

Saldırganlar TÜM SonicWall güvenlik duvarı yapılandırma yedekleme dosyalarını ele geçirdi

SonicWall’ın Çarşamba günü yaptığı açıklamaya göre, olaya ilişkin Mandiant destekli bir soruşturmanın sonuçlanmasının ardından SonicWall’ın güvenlik duvarı bulut yedekleme hizmetine…

07
Eki
2025

Saldırganlar ‘tuz’ dokunuşuyla spam mevsiminde sezon

Araştırmacılar, filtreleri ve diğer güvenlik mekanizmalarını karıştırmak için spam ve kötü amaçlı e -posta’da gizli içerik kullanımında bir artış olduğunu…

07
Eki
2025

CISA: Saldırganlar kritik geoserver kusuruyla federal ajansı ihlal ediyor

Tehdit aktörleri, başlangıçta açıklandıktan ve coğrafi haritalama verilerini kullanan büyük bir Federal Sivil Yürütme Şubesi (FCEB) ajansına erişmek için iki…

07
Eki
2025

Saldırganlar Medusa Fidye Yazılımını Goany Where Sıfır Gününden Durdurdu

Siber suçlular, Fortra’nın Goanywhere Yönetilen Dosya Aktarımı (MFT) aracında-CVE-2025-10035 olarak izlenen-Medusa Ransomware’i bırakmak için Pazartesi günü açıkladı. Microsoft’un bir grubuna…

03
Eki
2025

Drayos yönlendirici kusuru, saldırganlar tarafından uzaktan kod yürütülmesine izin verir

Drayos yönlendiricilerini etkileyen kritik bir güvenlik açığı, kimlik doğrulanmamış saldırganların kod yürütmesine izin verebilir. 22 Temmuz’da Chapsvision’dan Pierre-Yves Maes tarafından…

29
Eyl
2025

Saldırganlar artık içeri girmiyor. Yönetilmeyen insan olmayan kimliklerle giriş yaparlar.

Siber güvenlik girişimlerinden yapılan bir araştırma, birbirine bağlı cihazların 2025 yılına kadar küresel olarak 75 milyar’ı aşacağını öngörüyor. Bu büyük…

29
Eyl
2025

Saldırganlar AI araçlarını ve savunmalarını nasıl zehirliyor

Cyberattackers, cilalı spam hazırlamak, kötü amaçlı kod oluşturmak ve ikna edici kimlik avı yemini yazmak için üretken AI kullanıyor. Ayrıca…

26
Eyl
2025

Saldırganlar, sıfır gün saldırılarında kritik Fortra Goany Where Flaw’dan yararlandı (CVE-2025-10035)

Fortra Goany Where tarafından yönetilen dosya aktarım çözümünde mükemmel bir CVSS 10.0 güvenlik açığı olan CVE-2025-10035, yama 15 Eylül 2025’te…

25
Eyl
2025

Cisco IOS/iOS XE Saldırganlar tarafından sömürülen IOS/IOS XE Düzeltmeler (CVE-2025-20352)

Cisco, IOS ve iOS XE yazılımında, aralarında sıfır günlük saldırılarda kullanılan yüksek şiddetli bir güvenlik açığı olan CVE-2025-20352’de 14 güvenlik…

24
Eyl
2025

Saldırganlar, imza doğrulamasını atlamak için BMC ürün yazılımı güvenlik açıklarını kullanır

Ocak 2025’te Supermicro, süpürgelik yönetim denetleyicisi (BMC) ürün yazılımı doğrulama mantığında kritik güvenlik açıklarını ele alan yamalar yayınladı. Bu güncellemelere…

24
Eyl
2025

Saldırganlar, Google Meet, YouTube ve Chrome Güncelleme Sunucuları aracılığıyla kötü niyetli trafiği tünel için ön planda kullanıyor

Saldırganlar, Google’ın temel hizmetlerini, Google Meet, YouTube, Chrome Update sunucularını ve daha fazlasını Domain Fronting adlı bir teknik kullanarak kullanmanın…