Etiket: sömürüldü

07
Nis
2025

Ivanti güvenlik açığı CVE-2025-22457 Aktif olarak sömürüldü

3 Nisan 2025’te Ivanti, çoklu Ivanti ürünlerini etkileyen CVE-2025-22457 olarak izlenen kimliği doğrulanmamış bir tampon taşma güvenlik açığını açıkladı. Connect…

05
Nis
2025

Ivanti Connect Güvenli Güvenlik Açığı (CVE-2025-22457) Vahşi doğada aktif olarak sömürüldü

Ivanti, CVE-2025-22457, Connect Secure, Pulse Connect Secure, Ivanti Politika Secure ve ZTA Gateways ürünlerini, vahşi doğada aktif olarak sömürülen kritik…

03
Nis
2025

Legacy Stripe API, Web Skimmer kampanyasında çalıntı ödeme kartlarını doğrulamak için sömürüldü

03 Nisan 2025Ravie LakshmananSiber Güvenlik / Tehdit İstihbaratı Tehdit avcıları, eski bir uygulama programlama arayüzünden (API) ödeme işlemcisi çizgisinden, atılmadan…

30
Mar
2025

Apache Tomcat Güvenlik Açığı (CVE-2025-24813) Sunucularda kodu yürütmek için sömürüldü

Apache Tomcat’taki kritik bir güvenlik açığı, savunmasız sunucularda uzaktan kod yürütme (RCE) elde etmek için saldırganlar tarafından aktif olarak kullanılmıştır….

26
Mar
2025

Windows MMC Framework Zero-Day Kötü amaçlı kod yürütmek için sömürüldü

Trend Research, Rus tehdit oyuncusu Water Gamayun tarafından Microsoft Yönetim Konsolu (MMC) çerçevesindeki sıfır gün kırılganlığından yararlanan sofistike bir kampanyayı…

26
Mar
2025

Draytek yönlendiriciler güvenlik açığı vahşi doğada sömürüldü

Draytek yönlendiricileri sürekli yeniden başlatma döngülerine girerek hem işletmeleri hem de tüketicileri etkilediğinden dünya çapında birden fazla internet servis sağlayıcısı…

26
Mar
2025

Draytek Router Güvenlik Açığı Vahşi doğada sömürüldü – Reboot Loop sorunu ile bağlantılı

Siber güvenlik dünyası, dünyanın dört bir yanındaki Draytek yönlendiricilerini etkileyen yaygın yeniden başlatmaların raporlarıyla şaşkına döndü. Bu yeniden başlatmaların kesin…

24
Mar
2025

Kritik Apache Tomcat RCE güvenlik açığı sömürüldü

Dalış Kılavuzu: Araştırmacılar Güznoise Perşembe günü, Apache Tomcat Web Server yazılımında kritik bir uzaktan kod yürütme güvenlik açığı olan CVE-2025-24813’ün…

21
Mar
2025

Nakivo Yedekleme ve Replikasyon Güvenlik Açığı Saldırganlar tarafından sömürüldü (CVE-2024-48248)

Nakivo yedekleme ve replikasyonda bir güvenlik açığı (CVE-2024-48248), her boyutta ve yönetilen servis sağlayıcılardan (MSP’ler) kuruluşlar için tasarlanmış bir yedekleme,…

20
Mar
2025

Kritik Cisco Akıllı Lisanslama Yardımcı Kusurları artık saldırılarda sömürüldü

Saldırganlar, yerleşik bir arka kapı yönetici hesabını açığa çıkaran bir güvenlik açığına karşı açılan Cisco Akıllı Lisanslama Yardımcı Programı (CSLU)…

20
Mar
2025

Signal Messenger Savunma Endüstrisi çalışanlarına yönelik hedefli saldırılarda sömürüldü

Ukrayna’nın bilgisayar acil müdahale ekibi (CERT-UA), savunma-sanayi kompleksinin çalışanlarına ve Ukrayna Savunma Kuvvetleri üyelerine karşı bir dizi hedefli siber saldırı…

18
Mar
2025

8 yaşındaki pencereler kısayolu sıfır günü, devlet destekli 11 grup tarafından sömürüldü

Devlet destekli tehdit aktörleri tarafından 2017’den beri sömürülen kritik bir Windows güvenlik açığı, son zamanlarda araştırmacılar tarafından ortaya çıkarıldı. ZDI-CAN-25373…