Etiket: sıfır

27
Oca
2025

SonicWall SMA Cihazları Sıfır Gün Saldırılarında İstismar Edildi

SonicWall SMA 1000 cihazlarındaki (CVE-2025-23006) sıfır gün olarak istismar edilen kritik güvenlik açığı. CVSS 9.8 olarak derecelendirildi; sistemleri korumak için…

27
Oca
2025

Sıfır bir gün keşfetmek ve Mozilla’nın AWS ağında kod yürütme almak

AssetNote Sürekli Güvenlik (CS) saldırı yüzeyinizi izlediğinde, aradığı şeylerden biri WebPagetest örnekleridir. WebPagetest, herhangi bir URL/ana bilgisayar için ağla ilgili…

24
Oca
2025

Bilgisayar korsanları PWN2OWN Automotive 2025’te 49 sıfır gün için 886.250 $ alıyor

PWN2OWN Automotive 2025 Hacking yarışması, güvenlik araştırmacılarının 49 sıfır gün sömürdükten sonra 886.250 dolar topladığı ile sona erdi. Etkinlik boyunca,…

23
Oca
2025

Yetkililer, Ivanti’nin sıfır gün saldırılarının en az 3 saldırıda birbirine zincirlendiği konusunda uyardı

Dalış Özeti: Federal yetkililer Çarşamba günü yaptığı açıklamada, saldırganların daha önce açıklanan birden fazla Ivanti Cloud Service Appliance güvenlik açığını…

23
Oca
2025

SonicWall, sıfır gün saldırılarında yararlanılan SMA1000 RCE kusuru konusunda uyardı

SonicWall, SonicWall SMA1000 Cihaz Yönetim Konsolu (AMC) ve Merkezi Yönetim Konsolu’ndaki (CMC) kimlik doğrulama öncesi seri durumdan çıkarma güvenlik açığı…

23
Oca
2025

SonicWall SMA cihazları sıfır gün saldırılarında istismar edildi (CVE-2025-23006)

SonicWall Güvenli Mobil Erişim (SMA) 1000 Serisi cihazlarını etkileyen kritik bir sıfır gün güvenlik açığı (CVE-2025-23006) saldırganlar tarafından istismar ediliyor….

22
Oca
2025

Kritik sıfır gün etkisi premium WordPress emlak eklentilerini etkiler

WordPress için RealHome teması ve Easy Real Estate eklentileri, kimliği doğrulanmamış kullanıcıların yönetim ayrıcalıkları kazanmasına olanak tanıyan iki kritik önem…

22
Oca
2025

Bilgisayar korsanları, Pwn2Own Automotive 2025’in ilk gününde 16 sıfır günü istismar etti

Pwn2Own Automotive 2025’in ilk gününde güvenlik araştırmacıları 16 benzersiz sıfır günü değerlendirdi ve 382.750 $ nakit ödül topladı. Fuzzware.io, yığın…

22
Oca
2025

Helldown Fidye Yazılımı, Sıfır Gün Güvenlik Açığı Kullanarak Zyxel Cihazlarından Yararlanıyor

Kurumsal ağlara sızmak için Zyxel güvenlik duvarı cihazlarındaki güvenlik açıklarından aktif olarak yararlanan “Helldown” adlı yeni bir fidye yazılımı tehdidi…

17
Oca
2025

Fortinet Kullanıcıları Geçmişteki ve Günümüzdeki Aktif Sıfır Gün Uyarılarını Görüyor

Yönetişim ve Risk Yönetimi, Ağ Güvenlik Duvarları, Ağ Erişim Kontrolü, Yama Yönetimi Aktif Olarak Hedeflenen Sıfır Gün Yaması; Cihaz Yapılandırmaları…

17
Oca
2025

Bulut Tabanlı Captive Portal ile Wi-Fi Güvenliğine Sıfır Güven Nasıl Getirilir?

Son zamanlardaki veri ihlalleri, modern iş ortamlarında misafir Wi-Fi altyapısı güvenliğinin iyileştirilmesine yönelik kritik ihtiyacın altını çizdi. Kuruluşlar, BYOD ile…

16
Oca
2025

Microsoft, E-posta Yoluyla İstismar Edilen Outlook Sıfır Tıklama RCE’sini Düzeltiyor

Microsoft, Outlook’ta yeni keşfedilen ve CVE-2025-21298 olarak adlandırılan bir güvenlik açığını gideren kritik bir güvenlik yaması yayınladı. Sıfır tıklamayla uzaktan…