Etiket: Saldırganlar

04
Haz
2025

Saldırganlar Salesforce Verilerini Çalmak İçin Destek Destek Çağrıları

Son birkaç ay boyunca, bir tehdit grubu aktif olarak kuruluşların Salesforce örneklerini ihlal ediyor ve müşteri ve iş verilerini ortaya…

03
Haz
2025

Kritik HPE StoreOnce Kusurları, saldırganlar tarafından uzaktan kod yürütülmesine izin verir

Hewlett-Packard Enterprise (HPE) kritik bir güvenlik bültenini (HPESBST04847 rev. 1), StoreOnce yazılımında 4.3.11’den önce versiyonları etkileyen birçok yüksek etkili güvenlik…

02
Haz
2025

Fidye Yazılımı Müzakeresi Saldırganlar ne zaman ve nasıl etkileşime geçilir

Fidye yazılımı saldırıları örgütleri küresel olarak tahrip ettikçe, birçok şirket hükümetin fidye ödemesine karşı güçlü bir muhalefetine rağmen, doğrudan siber…

02
Haz
2025

Saldırganlar, Connectwise, tehlikeye atılan müşteri scenconnect örneklerini ihlal etti

Şirket Çarşamba günü yaptığı açıklamada, şüpheli bir “sofistike ulus devlet oyuncusu”, ConnectWise müşterilerinin “çok küçük bir sayı” bulut örneklerinden tehlikeye…

02
Haz
2025

Kritik Denodo Scheduler kusuru, saldırganlar tarafından uzaktan kod yürütülmesine izin verir

Mantıksal veri yönetimi yazılımı sağlayıcısı olan Denodo, yakın zamanda Denodo zamanlayıcı ürününde kritik bir güvenlik açığı ile karşılaştı. CVE-2025-26147 olarak…

02
Haz
2025

Kritik Roundcube Kususu, saldırganlar tarafından uzaktan kod yürütülmesine izin verir

En çok kullanılan tarayıcı tabanlı IMAP istemcilerinden biri olan Roundcube Webmail, 1.6 ve 1.5 LTS sürümleri için acil güvenlik güncellemeleri…

30
May
2025

Saldırganlar, organizasyonel ortamlarda ayrıcalıkları artırmak için Microsoft Entra faturalandırma rollerini kullanır

BeyondTrust araştırmacıları tarafından şaşırtıcı bir keşif, Microsoft Entra ID ve Azure ortamlarında, saldırganların örgütsel kiracılar içindeki ayrıcalıkları artırmak için daha…

30
May
2025

Saldırganlar ayrıcalıkları artırmak için Microsoft Entra faturalandırma rollerini kullanır

BeyondTrust’taki güvenlik araştırmacıları tarafından yapılan yeni bir keşif, harici konuk kullanıcıların Azure ortamları üzerinde güçlü kontrol kazanmasına izin verebilecek kritik,…

29
May
2025

Saldırganlar saldırı yüzeyinizi haritalıyor – siz misiniz?

Bugünün tehdit manzarası, saldırı yüzeyleri çoğu güvenlik ekibinin izleyebileceğinden daha hızlı genişliyor. Her yeni bulut varlığı, açıkta kalan API, unutulmuş…

28
May
2025

Saldırganlar MSP’ye çarptı, Ransomware’i müşterilere teslim etmek için RMM yazılımını kullanın

Dragonforce fidye yazılımını kullanan bir tehdit oyuncusu, isimsiz yönetilen bir servis sağlayıcıdan (MSP) tehlikeye attı ve kötü amaçlı yazılımları, meşru…

26
May
2025

Şiddetli vbulletin kusuru, saldırganlar tarafından uzaktan kod yürütülmesine izin verir

Dünyanın en popüler ticari forum platformlarından biri olan Vbulletin’de yeni keşfedilen bir güvenlik açığı, güvenlik için yöntem görünürlüğüne güvenmenin tehlikelerini…

23
May
2025

Kritik Netgear yönlendirici kusuru, saldırganlar tarafından tam yönetici erişimine izin verir

Netgear’ın DGND3700V2 kablosuz yönlendiricilerinde ciddi bir kimlik doğrulama baypas güvenlik açığı (CVE-2025-4978) ortaya çıkarıldı ve bu da kimlik doğrulanmamış saldırganların…