Etiket: Saldırganlar

02
Haz
2025

Saldırganlar, Connectwise, tehlikeye atılan müşteri scenconnect örneklerini ihlal etti

Şirket Çarşamba günü yaptığı açıklamada, şüpheli bir “sofistike ulus devlet oyuncusu”, ConnectWise müşterilerinin “çok küçük bir sayı” bulut örneklerinden tehlikeye…

02
Haz
2025

Kritik Denodo Scheduler kusuru, saldırganlar tarafından uzaktan kod yürütülmesine izin verir

Mantıksal veri yönetimi yazılımı sağlayıcısı olan Denodo, yakın zamanda Denodo zamanlayıcı ürününde kritik bir güvenlik açığı ile karşılaştı. CVE-2025-26147 olarak…

02
Haz
2025

Kritik Roundcube Kususu, saldırganlar tarafından uzaktan kod yürütülmesine izin verir

En çok kullanılan tarayıcı tabanlı IMAP istemcilerinden biri olan Roundcube Webmail, 1.6 ve 1.5 LTS sürümleri için acil güvenlik güncellemeleri…

30
May
2025

Saldırganlar, organizasyonel ortamlarda ayrıcalıkları artırmak için Microsoft Entra faturalandırma rollerini kullanır

BeyondTrust araştırmacıları tarafından şaşırtıcı bir keşif, Microsoft Entra ID ve Azure ortamlarında, saldırganların örgütsel kiracılar içindeki ayrıcalıkları artırmak için daha…

30
May
2025

Saldırganlar ayrıcalıkları artırmak için Microsoft Entra faturalandırma rollerini kullanır

BeyondTrust’taki güvenlik araştırmacıları tarafından yapılan yeni bir keşif, harici konuk kullanıcıların Azure ortamları üzerinde güçlü kontrol kazanmasına izin verebilecek kritik,…

29
May
2025

Saldırganlar saldırı yüzeyinizi haritalıyor – siz misiniz?

Bugünün tehdit manzarası, saldırı yüzeyleri çoğu güvenlik ekibinin izleyebileceğinden daha hızlı genişliyor. Her yeni bulut varlığı, açıkta kalan API, unutulmuş…

28
May
2025

Saldırganlar MSP’ye çarptı, Ransomware’i müşterilere teslim etmek için RMM yazılımını kullanın

Dragonforce fidye yazılımını kullanan bir tehdit oyuncusu, isimsiz yönetilen bir servis sağlayıcıdan (MSP) tehlikeye attı ve kötü amaçlı yazılımları, meşru…

26
May
2025

Şiddetli vbulletin kusuru, saldırganlar tarafından uzaktan kod yürütülmesine izin verir

Dünyanın en popüler ticari forum platformlarından biri olan Vbulletin’de yeni keşfedilen bir güvenlik açığı, güvenlik için yöntem görünürlüğüne güvenmenin tehlikelerini…

23
May
2025

Kritik Netgear yönlendirici kusuru, saldırganlar tarafından tam yönetici erişimine izin verir

Netgear’ın DGND3700V2 kablosuz yönlendiricilerinde ciddi bir kimlik doğrulama baypas güvenlik açığı (CVE-2025-4978) ortaya çıkarıldı ve bu da kimlik doğrulanmamış saldırganların…

22
May
2025

Saldırganlar Tiktok ve Instagram API’lerini kötüye kullanıyor – API Güvenliği

API güvenlik olayları için sezon olmalı. Özel Tesla ve SpaceX LLM’leri için bir API tuşuna sızan bir geliştiricinin topuklarında sıcak…

22
May
2025

Saldırganlar, kötü amaçlı paketleri kullanarak Sunucu Sunucularına Güvenlik Açığı’nı sömürüyor

Bind DNS Server yazılımındaki güvenlik açığı, saldırganların özel olarak hazırlanmış kötü amaçlı paketler göndererek DNS sunucularını çökertmesine izin verdi. CVE-2023-5517…

19
May
2025

Auth0-Php güvenlik açığı, saldırganlar için yetkisiz erişim sağlar

Auth0-PHP SDK’da, oturum çerezi kimlik doğrulama etiketlerine kaba kuvvet saldırıları yoluyla uygulamalara yetkisiz erişime izin verebilecek kritik güvenlik açığı kırılganlığı…