Etiket: sömürüldü

08
Ağu
2025

Amazon ECS Dahili Protokol AWS kimlik bilgilerini diğer görevlerden çalmak için sömürüldü

Güvenlik araştırmacıları, Amazon Elastik Konteyner Servisi’nde (ECS), kötü niyetli kapların aynı EC2 örneğinde çalışan diğer görevlerden AWS kimlik bilgilerini çalmasına…

08
Ağu
2025

Yeni CPU’lardaki herhangi bir işlemin belleğine erişmek için kullanılmış rötuş kırılganlığı sömürüldü

Güvenlik araştırmacıları, saldırganların etkilenen sistemlerde çalışan herhangi bir işlemden keyfi bellek okumasını sağlayan kritik bir CPU güvenlik kusuru olan, rbbeed…

07
Ağu
2025

İkizler, Google Takvim’de istekli enjeksiyon yoluyla sömürüldü. E -postaları çalmaya ve akıllı cihazları kontrol etmeye davet edildi

Sofistike bir saldırı yöntemi, görünüşte masum takvim davetiyeleri ve e -postaları aracılığıyla Google’ın Gemini AI asistanından yararlanır. “Hedeflenen Hedef Yazılım…

06
Ağu
2025

Kritik Trend Micro Apex Bir Yönetim RCE Güvenlik Açığı Vahşi doğada aktif olarak sömürüldü

Kritik Komut Enjeksiyonu Uzaktan Kod Yürütme (RCE) Güvenlikler Trend Micro Apex One yönetim konsolu şu anda tehdit aktörleri tarafından aktif…

30
Tem
2025

Apple Yamaları Safari Güvenlik Açığı Google Chrome’da sıfır gün olarak da sömürüldü

30 Tem 2025Ravie LakshmananGüvenlik Açığı / Sıfır Gün Apple Salı günü, Google’ın bu ayın başlarında Chrome Web tarayıcısında sıfır gün…

30
Tem
2025

WordPress Teması RCE Güvenlik Açığı Aktif olarak tam site kontrolü almak için sömürüldü

Popüler “yalnız” WordPress temasındaki kritik bir uzaktan kod yürütme (RCE) güvenlik açığı, savunmasız web sitelerinin tam kontrolünü almak için saldırganlar…

29
Tem
2025

SharePoint Zero-Days Warlock Fidye Yazılımını serbest bırakmak için sömürüldü

Siber savaş / ulus-devlet saldırıları, sahtekarlık yönetimi ve siber suç, fidye yazılımı Çin bağlantılı fidye yazılımı hackerları ve diğerleri tarafından…

24
Tem
2025

Google Chromium giriş doğrulama kusurunda CISA uyarıları aktif olarak sömürüldü

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Google Chromium’da şu anda tehdit aktörleri tarafından aktif olarak sömürülen ciddi bir girdi…

22
Tem
2025

Cisco, ISE RCE güvenlik açığı hakkında aktif olarak sömürüldü

Cisco, kimlik hizmetleri motorunu (ISE) ve pasif kimlik konnektörü (ISE-PIC) ürünlerini etkileyen bir dizi Kritik Uzaktan Kod Yürütme (RCE) güvenlik…

22
Tem
2025

Cisco, kimlik hizmetleri motoru konusunda uyarıyor RCE güvenlik açığı vahşi doğada sömürüldü

Cisco Systems, Wild’daki saldırganlar tarafından aktif olarak sömürülen kimlik hizmetleri motorunda (ISE) birden fazla uzaktan kod yürütme güvenlik açıkları hakkında…

21
Tem
2025

CISA, Microsoft SharePoint Server’ı 0 günlük RCE Güvenlik Açığı konusunda uyarıyor Wild’da sömürüldü

CISA, tehdit aktörlerinin vahşi doğada aktif olarak kullandığı şirket içi Microsoft SharePoint Server kurulumlarını etkileyen kritik bir sıfır günlük uzaktan…

21
Tem
2025

Kritik Crushftp güvenlik açığı sömürüldü. Hedeflendin mi? (CVE-2025-54309)

Bilinmeyen saldırganlar, savunmasız dağıtımlara yönetici erişim elde etmek için Crushftp Enterprise Dosya-Transfer Sunucu Çözümünde bir güvenlik açığından (CVE-2025-54309) yararlandı. Şu…