Etiket: saldırılarda

06
Oca
2026

Saldırılarda aktif olarak kullanılan eski DSL yönlendiricilerdeki yeni D-Link kusuru

Tehdit aktörleri, yıllar önce desteği sona eren birden fazla D-Link DSL ağ geçidi yönlendiricisini etkileyen, yakın zamanda keşfedilen bir komut…

30
Ara
2025

HoneyMyte (diğer adıyla Mustang Panda) Yeni Saldırılarda ToneShell Arka Kapısını Kullanıyor – Hackread – Siber Güvenlik Haberleri, Veri İhlalleri, Yapay Zeka ve Daha Fazlası

Kaspersky Securelist’teki siber güvenlik araştırmacıları büyük bir keşifle Güneydoğu ve Doğu Asya’daki devlet dairelerini hedef alan yeni bir casusluk faaliyeti…

30
Ara
2025

CISA, federallere saldırılarda kullanılan MongoBleed kusurunu düzeltme emri verdi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), devlet kurumlarına, sistemlerini saldırılarda aktif olarak kullanılan yüksek önemdeki MongoDB kusuruna karşı…

30
Ara
2025

CISA, Saldırılarda Kullanılan MongoDB Sunucusu Güvenlik Açığı (CVE-2025-14847) Konusunda Uyardı

CISA, Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) kataloğuna kritik bir MongoDB Sunucusu güvenlik açığı ekledi ve bu kusurun siber saldırılarda…

29
Ara
2025

Fortinet, 5 yıllık FortiOS 2FA bypass’ının hâlâ saldırılarda kullanıldığı konusunda uyarıyor

Fortinet, müşterilerini, tehdit aktörlerinin, savunmasız FortiGate güvenlik duvarlarını hedeflerken iki faktörlü kimlik doğrulamayı (2FA) atlamalarına olanak tanıyan kritik bir FortiOS…

19
Ara
2025

Saldırılarda yeni kritik WatchGuard Firebox güvenlik duvarı hatası kullanıldı

WatchGuard, müşterilerini Firebox güvenlik duvarlarında kritik, aktif olarak yararlanılan uzaktan kod yürütme (RCE) güvenlik açığını düzeltmeleri konusunda uyardı. CVE-2025-14733 olarak…

18
Ara
2025

Storm-0249 Gizli Saldırılarda EDR Süreçlerini Kötüye Kullanıyor

İlk erişim aracısı, son zamanlardaki yüksek hassasiyetli saldırılarda uç nokta tespit ve yanıt (EDR) platformlarını ve Windows yardımcı programlarını silah…

17
Ara
2025

Cisco, saldırılarda yamasız AsyncOS sıfır gün istismarına karşı uyardı

​Cisco bugün müşterilerini, Güvenli E-posta Ağ Geçidi (SEG) ve Güvenli E-posta ve Web Yöneticisi (SEWM) cihazlarını hedef alan saldırılarda aktif…

17
Ara
2025

Sonicwall, saldırılarda istismar edilen yeni SMA1000 sıfır gün konusunda uyardı

SonicWall bugün müşterilerini SonicWall SMA1000 Cihaz Yönetim Konsolu’ndaki (AMC) ayrıcalıkları artırmak için sıfır gün saldırılarıyla zincirlenen bir güvenlik açığını düzeltmeleri…

17
Ara
2025

CISA, Gladinet CentreStack ve Triofox’un Saldırılarda İstismara Uğrayan Güvenlik Açığı Konusunda Uyardı

CISA, Gladinet CentreStack ve Triofox dosya yönetimi çözümlerini etkileyen sabit kodlu bir şifreleme anahtarı güvenlik açığı konusunda kritik bir uyarı…

16
Ara
2025

Siber Saldırılarda Aktif Olarak Kullanılan Apple WebKit Zero-Day’deki CISA Uyarıları

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), birden fazla Apple ürününü etkileyen kritik bir sıfır gün güvenlik açığını Bilinen Açıklardan…

16
Ara
2025

CISA, Apple WebKit’teki Güvenlik Açığı Konusunda Uyardı: Saldırılarda İstismar Edilen 0 Günlük Güvenlik Açığı

CISA, Apple WebKit’te şu anda saldırılarda aktif olarak kullanılan kritik bir sıfır gün güvenlik açığına ilişkin acil bir uyarı yayınladı….