Etiket: Sömürü

18
Tem
2025

Crushftp Zero-Day Sunucularda Yönetici Erişimi Kazanmak İçin Saldırılardan Sömürü

Crushftp, tehdit aktörlerinin CVE-2025-54309 olarak izlenen sıfır gün güvenlik açığından aktif olarak yararlandığını ve saldırganların savunmasız sunuculardaki web arayüzü aracılığıyla…

16
Tem
2025

Google Chrome, Aktif Sömürü altında 0 günlük güvenlik açığı

Google, vahşi doğada aktif olarak kullanılmakta olan kritik bir sıfır gün güvenlik açığını ele almak için Chrome 138 için acil…

11
Tem
2025

Wing FTP Sunucusu RCE Güvenlik Açığı Aktif Sömürü altında

Huntress’teki güvenlik araştırmacıları, CVE-2025-47812 olarak adlandırılan Wing FTP sunucusunda, kritik bir uzaktan kod yürütme kırılganlığının aktif olarak kullanıldığını doğruladılar ve…

11
Tem
2025

CISA, aktif sömürü nedeniyle KEV kataloğuna dört kritik güvenlik açığı ekler

08 Tem, 2025Ravie LakshmananSiber saldırılar / güvenlik açığı ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Pazartesi günü, vahşi doğada…

01
Tem
2025

Google, aktif sömürü sonrası Chrome’un V8 motorundaki kritik sıfır gün kusurunu yamalar

01 Tem 2025Ravie LakshmananGüvenlik Açığı / Tarayıcı Güvenliği Google, vahşi doğada bir istismarın bulunduğu Chrome tarayıcısındaki bir güvenlik açığını ele…

29
Haz
2025

Log4Shell (Log4J): Gelişmiş Sömürü Kılavuzu

Log4J Apache Logging Software’de bir enjeksiyon saldırısı olan Log4Shell’in dünya çapında binlerce şirkete çarpmasından bu yana birkaç yıl geçti. Ve…

27
Haz
2025

‘Citrixbleed 2’ aktif sömürü belirtileri gösterir

İstismar edilirse, kritik güvenlik açığı, saldırganların orijinal sitrixbleed kusurundan daha uzun süre erişimi sürdürmelerine izin verir, hepsi de tespit edilmez….

25
Haz
2025

Citrix NetScaler’da Kritik Güvenlik Açığı Sömürü Dalgası Spectre’yi yükseltir

Citrix Netscaler’da kritik bir güvenlik açığı, bilgisayar korsanlarının 2023’te “sitrixbleed” krizinde görülen sömürüyü rakip bir saldırı dalgası başlatacağı veya hatta…

18
Haz
2025

CISA CVE-2023-0386 Linux Çekirdek Sömürü konusunda uyarıyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), resmi olarak CVE-2023-0386 olarak listelenen kritik bir Linux çekirdek güvenlik açığının aktif…

17
Haz
2025

Uzun sessiz dönemden sonra aktif sömürü altında kritik zyxel güvenlik açığı

Grinnoise araştırmacıları Pazartesi günü uyardı, bilgisayar korsanları Zyxel’in Internet Key Exchange paket kod çözücüsünde kritik bir güvenlik açığından yararlanıyor. Güvenlik…

15
Haz
2025

Sunucu Tarafı Şablon Enjeksiyonu (SSTI) Nasıl Yapılır: Adım Adım Kılavuz

Sunucu Tarafı Şablon Enjeksiyonu (SSTI) Hakkında Her Şey Geliştiriciler, uygun girdi doğrulamaları uygulamak konusunda zorlanırken, sunucu tarafı şablon enjeksiyonu (SSTI)…

10
Haz
2025

CISA, Erlang/OTP SSH Sunucusu RCE Güvenlik Açığı’nda aktif sömürü altında uyarma

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), saldırganların kimlik doğrulaması yapmadan keyfi komutlar yürütmesine izin veren Erlang/OTP SSH sunucu uygulamalarında…