Etiket: saldırılarda

21
Ağu
2025

Apple Yamaları CVE-2025-43300 İOS, iPados ve MacOS’ta Hedeflenen Saldırılarda Sömürü

21 Ağu 2025Ravie LakshmananGüvenlik Açığı / Sıfır Gün Apple, vahşi doğada aktif sömürü altında olduğunu söylediği iOS, iPados ve macOS’u…

20
Ağu
2025

Apple, hedeflenen saldırılarda sömürülen yeni sıfır gün kusurunu düzeltir

Apple, “son derece sofistike bir saldırıda” kullanılmayan başka bir sıfır günlük güvenlik açığı yaması için acil durum güncellemeleri yayınladı. CVE-2025-43300…

20
Ağu
2025

Kuzey Kore, işçi şeması 320+ firmaya çarptığı için diplomat siber saldırılarda Github kullanıyor

Kuzey Kore tehdit aktörleri, Mart ve Temmuz 2025 yılları arasında güney muadillerinde diplomatik görevleri hedefleyen koordineli bir siber casusluk kampanyasına…

19
Ağu
2025

CISA trend Micro Apex One OS Komut Enjeksiyon Güvenlik Açığı Saldırılarda Sakin

CISA, trend Micro Apex One yönetim konsolunda, tehdit aktörlerinin vahşi doğada aktif olarak sömürdüğü yüksek aralıklı OS komutu enjeksiyon kırılganlığı…

14
Ağu
2025

CISA, saldırılarda kullanılan N-mümkün N-Central Feneryalizasyon ve Enjeksiyon Güvenlik Açığı konusunda uyarıyor

CISA, N-mümkün N-Central Uzaktan İzleme ve Yönetim (RMM) yazılımında, aktörlerin aktif olarak sömürdüğü iki kritik güvenlik açığı hakkında acil uyarılar…

13
Ağu
2025

Yeni Charon Fidye Yazılımı, hedeflenen saldırılarda DLL Sideloading ve Anti-EDR taktiklerini kullanıyor

Trend mikro araştırmacıları, Orta Doğu’daki kamu sektörünü ve havacılık endüstrisini hedefleyen sofistike bir kampanyada konuşlandırılan Charon adlı yeni bir fidye…

12
Ağu
2025

Citrix Güvenlik Açığı CVE-2025-6543 Saldırılarda sömürüldü

Hollanda Ulusal Siber Güvenlik Merkezi (NCSC), CVVE-2025-6543 olarak tanımlanan Citrix NetScaler sistemlerinde ciddi bir güvenlik açığının, Hollanda’daki birden fazla kritik…

11
Ağu
2025

Saldırılarda istismar edilen Microsoft 365 uygulamaları

Saldırganların istismarlara ihtiyacı yoktur; güvene ihtiyaçları var. Saldırı yöntemlerindeki değişiklikler nesillerdeki değişiklikleri yansıtır. Kolayca ve verimliliğe öncelik vermekle bilinen bir…

11
Ağu
2025

SoupDealer kötü amaçlı yazılımlar, gerçek dünyadaki saldırılarda sanal alanlardan, AVS ve EDR/XDR’yi kurtarır

SoupDealer kötü amaçlı yazılım, tehdit hariç, neredeyse tüm genel kum havuzlarını ve antivirüs çözeltilerini başarıyla atlamıştır. Aynı zamanda, belgelenmiş gerçek…

11
Ağu
2025

Winrar Sıfır Günü Romcom Hackers tarafından Hedefli Saldırılarda Sömürü

ESET araştırmacıları, Winrar’da Rusya’ya uyumlu grup Romcom tarafından Wild’da sömürülen daha önce bilinmeyen bir güvenlik açığı keşfettiler. Winrar veya komut…

06
Ağu
2025

Trend Micro, saldırılarda bir sıfır gün sömürülen Apex One Hakkında uyarıyor

Trend Micro, müşterileri, APEX One Bitiş Noktası Güvenlik Platformunda aktif olarak sömürülen bir uzaktan kod yürütme kırılganlığına karşı sistemlerini derhal…

06
Ağu
2025

CISA, saldırılarda aktif olarak sömürülen D-Link güvenlik açıkları konusunda uyarıyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bilinen sömürülen güvenlik açıkları (KEV) kataloğuna D-Link cihazlarını etkileyen üç güvenlik açığı…