Etiket: Sömürülen

13
Haz
2025

Paragon casus yazılım saldırılarında sömürülen elma yamaları kusur

Apple, iki Avrupalı ​​gazetecinin iPhone’larına Paragon grafit casus yazılımları kuran sıfır tıkaç saldırılarında kullanılan bir güvenlik açığını düzeltti. Apple, Şubat…

10
Haz
2025

CISA, bilinen sömürülen güvenlik açıkları kataloğuna erlang ssh ve roundcube kusurlarını ekler

Pazartesi günü ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif sömürü kanıtlarına dayanarak, bilinen sömürülen güvenlik açıkları (KEV) kataloğuna…

09
Haz
2025

Aktif olarak sömürülen kusurlara karşı savunmasız 84.000’den fazla Roundcube örneği

84.000’den fazla Roundcube webmail kurulumu, kamuya açık bir istismar ile kritik bir uzaktan kod yürütme (RCE) kusur olan CVE-2025-49113’e karşı…

03
Haz
2025

CISA, saldırılarda sömürülen ConnectWise Screenconnect hatası konusunda uyarıyor

CISA, ABD’deki hackerlardaki federal ajansları, sunucuda uzaktan kodun yürütülmesine yol açabilecek yakın zamanda yamalı bir ekran bağlantısı kırılganlığından yararlanıyor. Ajans,…

03
Haz
2025

Google, saldırılarda sömürülen yeni krom sıfır gün hatası

Google, yılın başından beri saldırılarda kullanılan üçüncü Chrome sıfır gün güvenlik açığını düzeltmek için bir acil durum güvenlik güncellemesi yayınladı….

02
Haz
2025

Qualcomm, saldırılarda sömürülen üç Adreno GPU sıfır gününü düzeltir

Qualcomm, Adreno Grafik İşleme Birimi (GPU) sürücüsünde düzinelerce yonga setini etkileyen ve hedeflenen saldırılarda aktif olarak sömürülen üç sıfır günlük…

26
May
2025

NIST, sömürülen güvenlik açıklarını ölçmek için yeni metrik öneriyor

NIST, hangi yazılım güvenlik açıklarının kullanıldığını tahmin etmek için yeni bir yol sundu ve siber güvenlik topluluğunu yöntemi iyileştirmeye ve…

22
May
2025

Hükümet ajanslarını ihlal etmek için Çinli hackerlar tarafından sömürülen Ivanti epmm kusuru

Çinli bilgisayar korsanları, dünya çapında yüksek profilli kuruluşları ihlal etmek için Ivanti Endpoint Manager Mobile’da (EPMM) uzaktan kod yürütme kusurundan…

22
May
2025

Yeni NIST Güvenlik Metriği, sömürülen güvenlik açıklarını belirlemeyi amaçlıyor

Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) ve Siber Güvenlik ve Altyapı Güvenlik Ajansı’ndan (CISA) araştırmacılar, güvenlik açığı yönetimini geliştirmek için…

20
May
2025

Cisa, keV kataloğuna aktif olarak sömürülen ivanti epmm sıfır gün ekliyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), vahşi doğada aktif sömürü kanıtı göstererek, bilinen sömürülen güvenlik açıkları (KEV) kataloğuna Ivanti…

19
May
2025

Ciddi aktif olarak sömürülen güvenlik açığını düzeltmek için kromunuzu güncelleyin

Google, krom tarayıcının ciddi sonuçları olabilecek aktif olarak sömürülen bir güvenlik açığını düzeltmesi için acil bir güncelleme yayınladı. Güncelleme, kararlı…

16
May
2025

IVANTI EPMM, aktif olarak sömürülen iki 0Day Güvenlik

Ivanti EPMM kullanıcılarının acilen, önceden onaylanmış uzaktan kod yürütülmesini sağlayan aktif olarak sömürülen 0 gün güvenlik açıklarına (CVE-2025-4427, CVE-2025-4428) karşı…