Etiket: Sömürülen

05
Ağu
2025

Android, saldırılarda sömürülen Qualcomm kusurları için yamalar alır

Google, Android’in Ağustos 2025 güvenlik güncellemesinde, hedeflenen saldırılarda sömürülen iki Qualcomm kusuru da dahil olmak üzere altı güvenlik açığı için…

04
Ağu
2025

MFA’yı atlamak ve fidye yazılımını dağıtmak için 0 günlük güvenlik açığı için sömürülen Sonicwall VPN’ler

Sonicwall’un Güvenli Mobil Erişim (SMA) VPN’lerinde ve güvenlik duvarı cihazlarındaki muhtemel bir sıfır günlük güvenlik açığı, vahşi doğada aktif olarak…

02
Ağu
2025

Sonicwall Güvenlik Duvarı Cihazları Akira Ransomware tarafından aktif olarak sömürülen 0 günlük güvenlik açığı

Akira fidye yazılımı grubunun aktif olarak sömürdüğü Sonicwall güvenlik duvarı cihazlarında şüpheli bir sıfır günü güvenlik açığı. Kusur, saldırganların Sonicwall’un…

29
Tem
2025

CISA, saldırılarda sömürülen Papercut RCE güvenlik açığı konusunda uyarıyor

CISA, papercut ng/mf baskı yönetimi yazılımında, fidye yazılımı kampanyalarında aktif olarak sömürdüğü kritik bir güvenlik açığı hakkında acil bir uyarı…

29
Tem
2025

POC istismarı aktif olarak sömürülen Cisco Identity Services motor kusuru için yayınlandı

Güvenlik araştırmacıları, saldırganların kimlik doğrulaması yapmadan uzaktan kod yürütülmesine izin veren Cisco Identity Services Engine (ISE) ‘de kritik bir güvenlik…

28
Tem
2025

Saldırılarda sömürülen kritik Cisco Ise Bug için kullanılabilir istismar

Güvenlik araştırmacısı Bobby Gould, Cisco Identity Services Engine (ISE) ‘de kimliği doğrulanmamış bir uzaktan kod yürütme kırılganlığı olan CVE-2025-20281 için…

28
Tem
2025

CISA, saldırılarda sömürülen kağıt rce böceğini bayrak ediyor, şimdi yama

CISA, tehdit aktörlerinin kağıt kesimi ng/mf baskı yönetimi yazılımında yüksek şiddetli bir güvenlik açığından yararlandığı konusunda uyarıyor ve bu da…

24
Tem
2025

Storm-2603, sömürülen SharePoint sunucularında fidye yazılımlarını dağıtma noktalı

Microsoft’un Çarşamba günü paylaştığı Warlock Fidyeware’in konuşlandırılması, son birkaç hafta içinde, şirket içi SharePoint kurulumundaki güvenlik açıklarından yararlanan gruplardan biri…

24
Tem
2025

Aktif olarak sömürülen SharePoint 0 günlük güvenlik açıkları için piyasaya sürülen Metasploit modülü

Araştırmacılar, Microsoft SharePoint Server’da vahşi doğada aktif olarak sömürülen kritik sıfır gün güvenlik açıklarını hedefleyen yeni bir Metasploit istismar modülü…

23
Tem
2025

Saldırganlar tarafından sömürülen maksimum ciddiyet Cisco ISE güvenlik açıkları

Cisco Identity Services Engine’i (ISE) etkileyen bir veya daha fazla güvenlik açığı vahşi doğada kullanılıyor, Cisco kusurlar için güvenlik danışmanlığını…

22
Tem
2025

Saldırılarda artık sömürülen maksimum şiddetli ISE RCE kusurları

Cisco, Cisco Identity Services Engine (ISE) ‘de yakın zamanda yapılan üç kritik uzaktan kod yürütme güvenlik açıklarının saldırılarda aktif olarak…

21
Tem
2025

Microsoft, aktif olarak sömürülen SharePoint ‘Toolshell’ hatası için acil durum yamasını acele ediyor

Kötü niyetli aktörler, ABD devlet kurumlarını ve diğer işletmeleri devam eden ve yaygın saldırılarda tehlikeye atmak için CVE-2025-53770 olarak izlenen…