Etiket: Sitecore

07
Eyl
2025

İncelemede Hafta: Salesloft Drift İhlali’nden etkilenen birkaç şirket, Sitecore 0 günlük güvenlik açığı

İşte geçen haftanın en ilginç haberlerinden bazılarına, makalelere, röportajlara ve videolara genel bir bakış: Zscaler, Palo Alto Networks, Salesloft Drift…

05
Eyl
2025

CISA, aktif sömürü altında kritik sitecore güvenlik açığının hemen yamasını sipariş ediyor

Federal Sivil Yürütme Şubesi (FCEB) ajanslarına, vahşi doğada aktif sömürü altında olan bir güvenlik kusurunun keşfedilmesinin ardından 25 Eylül 2025’e…

04
Eyl
2025

Sitecore Zero-Day Yeni ViewState Tehditleri Turlarını Kısa

Güvenlik açığı, uzak enjeksiyon ve serileştirme saldırıları için maruz kalan ASP.NET makine anahtarlarını silahlandıran tehdit aktörlerinin en son örneğini işaret…

04
Eyl
2025

Saldırganlar Sitecore Sıfır Günü’nü sömürüyor

Mantiant, kritik kusurun Sitecore ürünlerini ortaya çıkardığını ortaya çıkarır Prajeet Nair (@prajeaetspeaks) • 4 Eylül 2025 Resim: Shutterstock Saldırganlar, HSBC,…

04
Eyl
2025

Bilgisayar korsanları, backdroors’u dağıtmak için Sitecore sıfır gün kusurunu kullandı

Tehdit aktörleri, Weepsteel keşif kötü amaçlı yazılımını dağıtmak için eski Sitecore dağıtımlarında sıfır günlük bir güvenlik açığından yararlanıyor. CVE-2025-53690 altında…

04
Eyl
2025

Araştırmacılar Sitecore ürünlerinde sıfır gün güvenlik açığı konusunda uyarıyor

Çarşamba günü Google’dan güvenlik araştırmacıları, Sitecore İçerik Yönetim Sistemi platformunda keşfettikleri sıfır gün güvenlik açığı konusunda başarılı bir şekilde bozdukları…

04
Eyl
2025

Sitecore sıfır gün güvenlik açığı Saldırganlar tarafından sömürüldü (CVE-2025-53690)

Mantian, bir tehdit oyuncusu sıfır günlük bir güvenlik açığından (CVE-2025-53690) ve internete bakan, birkaç Sitecore çözümünün şirket içi dağıtımlarını ihlal…

04
Eyl
2025

Google, uzaktan kod yürütmesine izin veren Sitecore ürünlerinde sıfır gün güvenlik açığı konusunda uyarıyor

Birkaç Sitecore ürününde kritik bir sıfır gün güvenlik açığı, saldırganların koddan uzaktan yürütülmesine izin verebilir. CVE-2025-53690 olarak tanımlanan güvenlik açığı,…

04
Eyl
2025

Google, Sitecore Zero-Day Kusurunun Aktif Sömürülmesi İçin Uyarılar

Güvenlik ekipleri, Google araştırmacıları Sitecore ürünlerinde yeni bir sıfır günlük güvenlik açığından yararlanan aktif saldırılar tespit ettikten sonra bir uyarı…

01
Eyl
2025

Sitecore CMS Platform Güvenlik Açıkları Uzak Kod Yürütülmesini Sağlar

Sitecore deneyim platformundaki kritik güvenlik açıkları, saldırganların HTML önbellek zehirlenmesini uzaktan kod yürütme özellikleriyle birleştiren sofistike bir saldırı zinciri aracılığıyla…

31
Ağu
2025

Sitecore CMS Platformunda Güvenlik Açıkları Excute Rasgele Kodu Uzaktan İzin Ver

WatchTowr Labs’taki güvenlik araştırmacıları, Sitecore deneyim platformunda, saldırganların kimlik doğrulaması olmadan kurumsal web sitelerini tamamen tehlikeye atmasına izin verebilecek yıkıcı…

29
Ağu
2025

Araştırmacılar, önbellek zehirlenmesini ve uzaktan kod yürütmesini bağlayan Sitecore istismar zincirini uyarıyor

29 Ağu 2025Ravie LakshmananGüvenlik Açığı / Web Güvenliği Sitecore deneyim platformunda, bilgi açıklaması ve uzaktan kod yürütme elde etmek için…