Etiket: saldırılarda

05
Ara
2025

React2Shell’in kritik kusuru Çin bağlantılı saldırılarda aktif olarak kullanıldı

Çin bağlantılı çok sayıda tehdit aktörü, maksimum ciddiyet sorununun açıklanmasından yalnızca birkaç saat sonra React ve Next.js’yi etkileyen React2Shell güvenlik…

04
Ara
2025

CISA, Saldırılarda İstismar Edilen OpenPLC ScadaBR Dosya Yükleme Güvenlik Açığı Konusunda Uyardı

CISA’nın Bilinen İstismara Uğrayan Güvenlik Açıkları listesine kritik güvenlik açığı eklendi ve kuruluşlar OpenPLC ScadaBR sistemlerindeki tehlikeli bir dosya yükleme…

03
Ara
2025

Saldırılarda yararlanılan Elementor için WordPress eklentisindeki kritik kusur

Saldırganlar, WordPress için King Addons for Elementor eklentisindeki, kayıt işlemi sırasında yönetim izinleri almalarına olanak tanıyan, kritik önem derecesine sahip…

03
Ara
2025

CISA, Saldırılarda Kullanılan Android 0 Günlük Güvenlik Açığı Konusunda Uyardı

CISA, Bilinen İstismara Uğrayan Güvenlik Açıkları kataloğuna iki kritik Android Framework güvenlik açığını ekleyerek vahşi ortamda aktif istismarın sinyalini verdi….

02
Ara
2025

Google, saldırılarda istismar edilen iki Android sıfır gününü, 107 kusurunu düzeltti

Google, hedefli saldırılarda aktif olarak yararlanılan iki kusur da dahil olmak üzere 107 güvenlik açığını ele alan Aralık 2025 Android…

02
Ara
2025

İran Bağlantılı Hackerlar Hedefli Saldırılarda Yeni MuddyViper Arka Kapısıyla İsrail Sektörlerini Vuruyor

Akademi, mühendislik, yerel yönetim, üretim, teknoloji, ulaşım ve kamu hizmetleri sektörlerini kapsayan İsrailli kuruluşlar, İranlı ulus devlet aktörleri tarafından gerçekleştirilen…

01
Ara
2025

APT36, Hindistan Devlet Kurumlarına Yönelik Hedefli Saldırılarda Python Tabanlı ELF Kötü Amaçlı Yazılım Kullanıyor

CYFIRMA tarafından yayınlanan araştırmaya göre, Pakistan bağlantılı siber casusluk grubu APT36 (Transparent Tribe), Linux tabanlı BOSS işletim ortamlarını tehlikeye atmak…

01
Ara
2025

Tomiris, Hükümet Hedeflerine Yönelik Saldırılarda Daha Gizli C2 İçin Kamu Hizmeti İmplantlarına Geçiyor

01 Aralık 2025Ravie LakshmananKötü Amaçlı Yazılım / Tehdit İstihbaratı Tehdit aktörü olarak bilinen Kan uzaktan erişim sağlamak ve ek araçlar…

29
Kas
2025

CISA, Saldırılarda İstismar Edilen OpenPLC ScadaBR siteler arası komut dosyası çalıştırma güvenlik açığı konusunda uyardı

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) kataloğunu OpenPLC ScadaBR’deki kritik bir kusuru içerecek…

24
Kas
2025

CISA, Oracle’ın Kimlik Yöneticisi RCE Güvenlik Açığının Saldırılarda Aktif Olarak Kullanıldığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), kuruluşlara, aktif istismar raporlarının ardından Oracle Identity Manager’daki kritik bir güvenlik açığını derhal…

19
Kas
2025

Gerçek Dünyadaki Saldırılarda Kullanılan Fortinet FortiWeb Güvenlik Açığı Konusunda CISA Uyarıları

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Fortinet FortiWeb’deki kritik bir işletim sistemi komut ekleme güvenlik açığıyla ilgili acil bir…

18
Kas
2025

Fortinet, saldırılarda istismar edilen yeni FortiWeb sıfır günü konusunda uyardı

Bugün Fortinet, tehdit aktörlerinin saldırılarda aktif olarak yararlandığı yeni bir FortiWeb sıfır gün güvenlik açığını düzeltmek için güvenlik güncellemeleri yayınladı….