Etiket: Sömürülen

01
Tem
2025

Google Yamaları aktif olarak sömürülen Chrome (CVE – 2025-6554)

Google, Chrome için, tehdit analiz grubunun (TAG) geçen hafta keşfettiği ve bildirdiği sıfır günlük güvenlik açığını (CVE-2025-6554) ele almak için…

01
Tem
2025

CISA, aktif olarak sömürülen Citrix NetScaler ADC ve Gateway Güvenlik Açığı

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), vahşi doğada aktif sömürünün kanıtı olarak, kritik bir Citrix NetScaler güvenlik açığının…

30
Haz
2025

2100+ Citrix Sunucuları Aktif olarak sömürülen bypass kimlik doğrulama güvenlik açığı

2.100’den fazla savunmasız Citrix NetScaler sunucusu, saldırganların kimlik doğrulama mekanizmalarını atlamasına ve oturum tokenlerini çalmasına izin veren kritik güvenlik açıkları…

30
Haz
2025

Yeni rapor, kuruluşlara yönelik fidye yazılımı saldırılarının önde gelen nedeni olarak sömürülen güvenlik açıklarını ortaya koyuyor

Haziran 2025’te piyasaya sürülen Sophos’un “Ransomware 2025 Durumu” başlıklı çığır açan bir rapor, dünya çapında organizasyonları hedefleyen fidye yazılımı saldırılarının…

25
Haz
2025

Citrix, NetScaler ADC’de aktif olarak sömürülen CVE-2025-6543 için acil durum yamalarını yayınladı

25 Haz 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Citrix, NetScaler ADC’yi etkileyen vahşi doğada sömürüldüğünü söylediği kritik bir kusuru ele…

13
Haz
2025

Paragon casus yazılım saldırılarında sömürülen elma yamaları kusur

Apple, iki Avrupalı ​​gazetecinin iPhone’larına Paragon grafit casus yazılımları kuran sıfır tıkaç saldırılarında kullanılan bir güvenlik açığını düzeltti. Apple, Şubat…

10
Haz
2025

CISA, bilinen sömürülen güvenlik açıkları kataloğuna erlang ssh ve roundcube kusurlarını ekler

Pazartesi günü ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif sömürü kanıtlarına dayanarak, bilinen sömürülen güvenlik açıkları (KEV) kataloğuna…

09
Haz
2025

Aktif olarak sömürülen kusurlara karşı savunmasız 84.000’den fazla Roundcube örneği

84.000’den fazla Roundcube webmail kurulumu, kamuya açık bir istismar ile kritik bir uzaktan kod yürütme (RCE) kusur olan CVE-2025-49113’e karşı…

03
Haz
2025

CISA, saldırılarda sömürülen ConnectWise Screenconnect hatası konusunda uyarıyor

CISA, ABD’deki hackerlardaki federal ajansları, sunucuda uzaktan kodun yürütülmesine yol açabilecek yakın zamanda yamalı bir ekran bağlantısı kırılganlığından yararlanıyor. Ajans,…

03
Haz
2025

Google, saldırılarda sömürülen yeni krom sıfır gün hatası

Google, yılın başından beri saldırılarda kullanılan üçüncü Chrome sıfır gün güvenlik açığını düzeltmek için bir acil durum güvenlik güncellemesi yayınladı….

02
Haz
2025

Qualcomm, saldırılarda sömürülen üç Adreno GPU sıfır gününü düzeltir

Qualcomm, Adreno Grafik İşleme Birimi (GPU) sürücüsünde düzinelerce yonga setini etkileyen ve hedeflenen saldırılarda aktif olarak sömürülen üç sıfır günlük…

26
May
2025

NIST, sömürülen güvenlik açıklarını ölçmek için yeni metrik öneriyor

NIST, hangi yazılım güvenlik açıklarının kullanıldığını tahmin etmek için yeni bir yol sundu ve siber güvenlik topluluğunu yöntemi iyileştirmeye ve…