Etiket: sömürüldü

09
Nis
2025

Linux USB Ses Sürücüsü Güvenlik Açığı, kötü niyetli USB aracılığıyla vahşi doğada aktif olarak sömürüldü

USB-Audio sürücüsünde, sınır dışı bellek okumalarına yol açabilecek kritik bir güvenlik açığı, Suse’den Takashi Iwai tarafından yazılan Linux çekirdeğine yakın…

09
Nis
2025

Centrestack RCE, dosya paylaşım sunucularını ihlal etmek için sıfır gün olarak sömürüldü

Bilgisayar korsanları, Gladinet Centrestack’in güvenli dosya paylaşım yazılımındaki bir güvenlik açığından, depolama sunucularını ihlal etmek için Mart ayından bu yana…

09
Nis
2025

Windows CLFS 0 günlük güvenlik açığı vahşi doğada sömürüldü

Microsoft, CVE-2025-29824 olarak izlenen Windows Ortak Günlük Dosya Sistemi (CLFS) sürücüsünde sıfır gün güvenlik açığının etkin bir şekilde kullanılmasını açıkladı….

08
Nis
2025

Windows CLFS Sıfır Gün Ransomware Gang tarafından sömürüldü

Microsoft, Ransomexx fidye yazılımı çetesinin, mağdurların sistemlerinde sistem ayrıcalıkları kazanmak için Windows Ortak Günlük Dosyası sistemindeki yüksek şiddetli sıfır gün…

07
Nis
2025

Ivanti güvenlik açığı CVE-2025-22457 Aktif olarak sömürüldü

3 Nisan 2025’te Ivanti, çoklu Ivanti ürünlerini etkileyen CVE-2025-22457 olarak izlenen kimliği doğrulanmamış bir tampon taşma güvenlik açığını açıkladı. Connect…

05
Nis
2025

Ivanti Connect Güvenli Güvenlik Açığı (CVE-2025-22457) Vahşi doğada aktif olarak sömürüldü

Ivanti, CVE-2025-22457, Connect Secure, Pulse Connect Secure, Ivanti Politika Secure ve ZTA Gateways ürünlerini, vahşi doğada aktif olarak sömürülen kritik…

03
Nis
2025

Legacy Stripe API, Web Skimmer kampanyasında çalıntı ödeme kartlarını doğrulamak için sömürüldü

03 Nisan 2025Ravie LakshmananSiber Güvenlik / Tehdit İstihbaratı Tehdit avcıları, eski bir uygulama programlama arayüzünden (API) ödeme işlemcisi çizgisinden, atılmadan…

30
Mar
2025

Apache Tomcat Güvenlik Açığı (CVE-2025-24813) Sunucularda kodu yürütmek için sömürüldü

Apache Tomcat’taki kritik bir güvenlik açığı, savunmasız sunucularda uzaktan kod yürütme (RCE) elde etmek için saldırganlar tarafından aktif olarak kullanılmıştır….

26
Mar
2025

Windows MMC Framework Zero-Day Kötü amaçlı kod yürütmek için sömürüldü

Trend Research, Rus tehdit oyuncusu Water Gamayun tarafından Microsoft Yönetim Konsolu (MMC) çerçevesindeki sıfır gün kırılganlığından yararlanan sofistike bir kampanyayı…

26
Mar
2025

Draytek yönlendiriciler güvenlik açığı vahşi doğada sömürüldü

Draytek yönlendiricileri sürekli yeniden başlatma döngülerine girerek hem işletmeleri hem de tüketicileri etkilediğinden dünya çapında birden fazla internet servis sağlayıcısı…

26
Mar
2025

Draytek Router Güvenlik Açığı Vahşi doğada sömürüldü – Reboot Loop sorunu ile bağlantılı

Siber güvenlik dünyası, dünyanın dört bir yanındaki Draytek yönlendiricilerini etkileyen yaygın yeniden başlatmaların raporlarıyla şaşkına döndü. Bu yeniden başlatmaların kesin…

24
Mar
2025

Kritik Apache Tomcat RCE güvenlik açığı sömürüldü

Dalış Kılavuzu: Araştırmacılar Güznoise Perşembe günü, Apache Tomcat Web Server yazılımında kritik bir uzaktan kod yürütme güvenlik açığı olan CVE-2025-24813’ün…