Etiket: saldırılarda

17
Eki
2025

Microsoft Report, Siber Saldırılarda ve Kötü Amaçlı Yazılım Oluşturmada Yapay Zeka Destekli Otomasyon Konusunda Uyardı

Microsoft’un Temmuz 2024’ten Haziran 2025’e kadar olan trendleri kapsayan en son Dijital Savunma Raporu’na göre siber suçlular, kötü amaçlı yazılım…

16
Eki
2025

Maksimum önem derecesine sahip Adobe kusuru artık saldırılarda kullanılıyor

CISA, saldırganların yama uygulanmamış sistemlerde kod yürütmek için Adobe Experience Manager’daki maksimum önem derecesine sahip bir güvenlik açığından aktif olarak…

16
Eki
2025

CISA, Saldırılarda İstismar Edilen Windows’un Uygunsuz Erişim Kontrolü Güvenlik Açığı Konusunda Uyardı

CISA, Bilinen Suistimal Edilen Güvenlik Açıkları kataloğuna kritik bir Microsoft Windows güvenlik açığı ekleyerek kuruluşları, tehdit aktörlerinin gerçek dünyadaki saldırılarda…

16
Eki
2025

CISA, Adobe Experience Manager’ın Saldırılarda İstismar Edilen 0 Günlük Güvenlik Açığı Oluşturduğu Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Adobe Experience Manager Forms’daki ciddi kod yürütme güvenlik açığına ilişkin kritik bir uyarı…

15
Eki
2025

Bilgisayar Korsanları Devam Eden Saldırılarda Windows Uzaktan Erişim Bağlantı Yöneticisini 0 Gün İçinde İstismar Ediyor

Microsoft, CVE-2025-59230 olarak belirlenen, Windows Uzaktan Erişim Bağlantı Yöneticisini etkileyen kritik bir sıfır gün güvenlik açığından etkin şekilde yararlanıldığını doğruladı….

15
Eki
2025

Saldırılarda Windows Uzaktan Erişim Bağlantı Yöneticisinde 0 Günlük Güvenlik Açığı İstismara Uğradı

Microsoft, Windows Uzaktan Erişim Bağlantı Yöneticisi (RasMan) hizmetinde, saldırganların ayrıcalıkları yükseltmesine ve potansiyel olarak tüm sistemi tehlikeye atmasına olanak tanıyan…

13
Eki
2025

SonicWall VPN hesapları, yaygın saldırılarda çalıntı kimlik bilgileri kullanılarak ihlal edildi

Araştırmacılar, tehdit aktörlerinin çalıntı, geçerli kimlik bilgilerini kullanarak büyük ölçekli bir kampanyada yüzden fazla SonicWall SSLVPN hesabını ele geçirdiği konusunda…

10
Eki
2025

Gladinet CentreStack ve Triofox’un 0 Günlük RCE Güvenlik Açığı Saldırılarda Aktif Olarak İstismara Uğradı

Gladinet CentreStack ve Triofox ürünlerindeki sıfır gün güvenlik açığının aktif olarak kullanılması. CVE-2025-11371 olarak izlenen, kimliği doğrulanmamış Yerel Dosya Ekleme…

09
Eki
2025

RondoDox botnet, dünya çapındaki saldırılarda 56 günlük kusuru hedefliyor

RondoDox adı verilen yeni, büyük ölçekli bir botnet, ilk kez Pwn2Own hackleme yarışmaları sırasında açıklanan kusurlar da dahil olmak üzere…

08
Eki
2025

Palo Alto PAN-OS Global Koruma Giriş Portallarına Yapılan Saldırılarda IP Sayısı 2.200’e Çıktı

7 Ekim 2025 itibarıyla keşif operasyonları yürüten 2.200’den fazla benzersiz IP adresiyle Palo Alto Networks PAN-OS GlobalProtect oturum açma portallarını…

08
Eki
2025

CISA, Zimbra İşbirliği Süiti Sıfır Gün XSS Kusurunda Devam Eden Saldırılarda Sömürü

CISA, Zimbra İşbirliği Süiti’nde (ZCS) yeni bir sıfır günlük siteler arası senaryo (XSS) kusuru hakkında bir uyarı yayınladı. Bu güvenlik…

07
Eki
2025

CISA, Saldırılarda İstismar Edilen Windows Ayrıcalık Yükseltme Güvenlik Açığı Konusunda Uyardı

CISA, Microsoft Windows ayrıcalık yükseltme güvenlik açığı CVE-2021-43226’yı 6 Ekim 2025’te Bilinen Açıklardan Yararlanan Güvenlik Açıkları (KEV) kataloğuna ekleyerek acil…