Etiket: Saldırılarına

17
Eyl
2025

Kullanıcıların masaüstlerinde açık bir metin dosyası nasıl akira fidye yazılımı saldırılarına yol açar

Bir Sonicwall VPN cihazı aracılığıyla ilk erişimi kazanan bir tehdit oyuncusu, bir kullanıcının masaüstünde bir düz metin dosyasında kaydedilen Huntress…

17
Eyl
2025

Kubernetes C# Client Flaw, API Sunucusunu MITM saldırılarına maruz bırakıyor

Kubernetes C# istemci kütüphanesinde yakın zamanda açıklanan bir güvenlik açığı, saldırganların API sunucusuna karşı ortada insan (MITM) saldırıları yapmasına izin…

08
Eyl
2025

Mart Github repo ihlali Salesforce Veri hırsızlığı saldırılarına yol açtı

Salesloft, saldırganların ilk olarak Mart ayında GitHub hesabını ihlal ettiğini ve daha sonra Ağustos ayında yaygın Salesforce veri hırsızlığı saldırılarında…

08
Eyl
2025

Apache Jackrabbit, sistemleri keyfi kod yürütme saldırılarına maruz bırakır

Kurumsal içerik yönetim sistemlerinde ve web uygulamalarında kullanılan popüler bir açık kaynaklı içerik deposu olan Apache Jackrabbit’te önemli bir güvenlik…

08
Eyl
2025

Apache Jackrabbit Delnribability, sistemleri uzaktan kod yürütme saldırılarına maruz bırakır

Yaygın olarak kullanılan bir içerik deposu sistemi olan Apache Jackrabbit’te yeni bir güvenlik kusuru keşfedildi ve potansiyel olarak binlerce uygulamayı…

27
Ağu
2025

Storm-0501 hackerlar buluttaki fidye yazılımı saldırılarına geçiş

Microsoft, Storm-0501 olarak izlenen bir tehdit oyuncusu, operasyonlarını geliştirdi, fidye yazılımı ile şifrelemekten bulut tabanlı şifreleme, veri hırsızlığı ve gasp…

26
Ağu
2025

AI Summarisers ‘ClickFix’ sosyal mühendislik saldırılarına açık

Güvenlik araştırmacıları, güvenilir AI özetleme araçlarını kötüye kullanan ve potansiyel olarak kullanıcı sistemlerini tehlikeye atmak için bunları ClickFix tarzı adım…

22
Ağu
2025

14 milyon indirme SHA JavaScript Kütüphanesi, kullanıcıları karma manipülasyon saldırılarına maruz bırakır

Milyonlarca uygulamayı, kriptografik işlemleri tehlikeye atabilecek ve hassas sistemlere yetkisiz erişimi sağlayabilecek sofistike karma manipülasyon saldırılarına maruz bırakarak, yaygın olarak…

18
Ağu
2025

İş günü ihlali muhtemelen Shinyhunters Salesforce saldırılarına bağlı

İK Giant, bilgisayar korsanlarının üçüncü taraf CRM sistemine sosyal olarak tasarlanmış bir siber saldırı monte ettiğini ancak müşteri bilgilerine erişmediğini…

15
Ağu
2025

Cisco IOS, iOS XE ve Güvenli Güvenlik Duvarı Kusurları Uzak DOS saldırılarına izin verir

Cisco Systems, ağ oluşturma ve güvenlik ürün portföyü boyunca Internet Key Exchange 2 (IKEV2) özelliğinde çok sayıda kritik güvenlik açıklarını…

14
Ağu
2025

Kritik WordPress eklentisi güvenlik açığı, RCE saldırılarına 70.000’den fazla site ortaya çıkarır

Popüler “İletişim Formu 7, WPForms, Elementor Forms” veritabanında kritik bir güvenlik açığı keşfedilmiştir ve potansiyel olarak 70.000’den fazla web sitesini…

13
Ağu
2025

Birden fazla gitLab güvenlik açığı, hesap devralmasına ve depolanan XSS saldırılarına izin verir

GITLAB, saldırganların hem Topluluk Sürümü (CE) hem de Enterprise Edition (EE) platformlarında hesap devralmalarını ve depolanmış siteler arası komut dosyası…