Etiket: Saldırganlar

08
May
2025

Ubiquiti unifi koruma kamera güvenlik açığı, saldırganlar tarafından uzaktan kod yürütülmesine izin verir

Ubiquiti’nin UNIFI’sindeki kritik güvenlik açıkları Gözetim ekosisteminde bir derecelendirme, 10.0-Could’un maksimum önem skorunu, saldırganların kameraları kaçırmasına, kötü amaçlı kodları uzaktan…

08
May
2025

Saldırganlar iş mantığını nasıl kullanıyor

İşletmeler API’lere daha fazla güvendikçe, saldırganlar bu güveni fırsata dönüştürmek için hızlıdır. En tehlikeli ve tespit edilmesi zor tehditler arasında,…

08
May
2025

Cisco IOS XE Kablosuz Denetleyiciler Güvenlik Açığı, saldırganlar için tam cihaz kontrolünü mümkün kılar

Cisco, iOS XE kablosuz LAN denetleyicilerinde, yetkisiz saldırganların etkilenen cihazların tam kontrolünü ele geçirmesine izin verebilecek kritik bir güvenlik açığı…

06
May
2025

Saldırganlar tarafından sömürülen yapay zeka ajanları oluşturma aracında RCE kusuru (CVE-2025-3248)

AI güdümlü ajanlar oluşturmak için bir web uygulaması olan Langflow’da eksik bir kimlik doğrulama güvenlik açığı (CVE-2025-3248), vahşi saldırganlar tarafından…

06
May
2025

Google, Saldırganlar tarafından kullanılan Android kusurunu (CVE-2025-27363) düzeltiyor

06 Mayıs 2025Ravie LakshmananGüvenlik Açığı / Mobil Güvenlik Google, Android için aylık güvenlik güncellemelerini, vahşi doğada kullanıldığını söylediği bir güvenlik…

03
May
2025

AI, saldırganlar ve savunucular arasındaki siber boşluğu daraltır

Yapay Zeka ve Makine Öğrenimi, Etkinlikler, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Nightdragon CEO’su Dave Dewalt, Ajan AI ile temkinli…

02
May
2025

Saldırganlar geliştirici sırlarını hedefleyen çabaları artırın

Yazılım ekiplerinin, tehdit aktörleri yapılandırma ve depo dosyaları için taramalarını artırdıkça sırların sızıntısını ortadan kaldırmak için güvenlik en iyi uygulamalarını…

02
May
2025

Saldırganlar Sonicwall SMA cihazlarını ihlal etmek için eski kusurları kullandı (CVE-2024-38475, CVE-2023-44221)

Saldırganlar, daha önce bilinen iki güvenlik açıkını (CVE-2024-38475, CVE-2023-44221) kullanıyorlar. CISA, bilinen sömürülen güvenlik açıkları kataloğuna iki kusur ekledi ve…

01
May
2025

WordPress’teki sahte güvenlik eklentisi, saldırganlar için uzaktan yönetici erişimini sağlar

01 Mayıs 2025Ravie LakshmananKötü amaçlı yazılım / web sıyırımı Siber güvenlik araştırmacıları, kötü amaçlı yazılımları güvenlik eklentisi olarak gizleyen WordPress…

24
Nis
2025

Saldırganlar hedef okullara yönelik hatalardan yararlanır

Verizon’un “2025 veri ihlali soruşturmaları raporu”, fakülte ve personelin sosyal mühendislik kampanyaları için düşmeye ve basit güvenlik hataları yapmaya devam…

23
Nis
2025

Saldırganlar Phish OAuth Kodları, Microsoft 365 Hesaplarını Alın

Şüpheli Rus tehdit aktörleri, Microsoft 365 (M365) hesaplarına erişim sağlamak için hedef almak için OAuth tabanlı kimlik avı saldırıları kullanıyor….

21
Nis
2025

‘Zor Kuyruklu Yıldız’ saldırganlar kurbanları dolandırmak için zoom kullanıyor

Tehdit oyuncusu, bir infostealer veya uzaktan erişim Trojan (sıçan) ile kurbanın cihazını enfekte etmek için sofistike sosyal mühendislik tekniklerini kullanır….