Etiket: Yama

06
Ara
2025

İnternet Üzerinden Next.js’yi Çalıştıran 2,15 Milyon Web Hizmeti Ortaya Çıktı, Aktif Suiistimal Sürüyor – Şimdi Yama Yapın

“React2Shell” olarak adlandırılan, kimliği doğrulanmayan kritik bir uzaktan kod yürütme güvenlik açığı, aktif olarak kullanılıyor ve milyonlarca web hizmetini riske…

05
Ara
2025

Cloudflare Kesintisi Acil Durum React2Shell Yama Dağıtımına Bağlı

Cloudflare’in küresel ağı, React Sunucu Bileşenlerindeki kritik bir güvenlik açığına karşı koymak üzere tasarlanan Web Uygulaması Güvenlik Duvarındaki (WAF) dahili…

05
Ara
2025

Kritik XXE Hatası CVE-2025-66516 (CVSS 10.0) Apache Tika’yı Etkiliyor, Acil Yama Gerektiriyor

05 Aralık 2025Ravie LakshmananUygulama Güvenliği / Güvenlik Açığı Apache Tika’da, XML harici varlık (XXE) enjeksiyon saldırısıyla sonuçlanabilecek kritik bir güvenlik…

24
Kas
2025

Neden Bulut Tabanlı Yama Zamanı Geldi?

Yazar: Gene Moody, Action1 Saha CTO’su Birçok BT lideri için uyarı işaretleri yavaş yavaş ortaya çıktı: cihazlar haftalarca uyumluluktan çıkıyor,…

19
Kas
2025

Aktif istismar altında gizli yama uygulanmış FortiWeb güvenlik açığı (CVE-2025-58034)

Saldırganlar, Fortinet’in o dönemde varlığını kamuya duyurmadan düzelttiği başka bir FortiWeb güvenlik açığından (CVE-2025-58034) aktif olarak yararlanıyor. CVE-2025-58034 Hakkında CVE-2025-58034,…

18
Kas
2025

OT Güvenlik Açıkları Artıyor Ancak Yama Uygulamak Hala Sorun

Yönetişim ve Risk Yönetimi, Operasyonel Teknoloji (OT) Trellix, PLC’lerin Hackerların Hedefinde Giderek Artan Şekilde Uyardı Greg Sirico • 18 Kasım…

13
Kas
2025

CISA, Federal Kurumların Aktif Olarak İstismar Edilen Cisco ASA veya Firepower Cihazlarına Tam Olarak Yama Uygulamaması Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), federal kurumlarla ilgili kritik bir uyarı yayınladı. Aktif olarak yararlanılan güvenlik açıklarına karşı…

11
Kas
2025

Şimdi Yama: Microsoft Sıfır Gün ve Kritik Sıfır Tıklama Hatalarını İşaretliyor

Güvenlik ekipleri, Ekim ayındaki Salı günü yapılan Goliath Yaması’ndan sonra Kasım ayında daha az külfetli bir kullanıma sunabilir, ancak birkaç…

11
Kas
2025

CISA: Casus yazılım dağıtmak için kullanılan Samsung kusurundan yararlanılan yama (CVE-2025-21042)

CISA, Samsung mobil cihazlarını etkileyen bir güvenlik açığı olan CVE-2025-21042’yi Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) kataloğuna ekledi ve ABD…

11
Kas
2025

Eylem1, yama uygulama ve risk tabanlı güvenlik açığı önceliklendirmesi ile Intune boşluklarını giderir

Action1, Microsoft Intune’u gelişmiş düzeltme eki uygulama ve güvenlik açığı yönetimiyle genişleten yeni entegrasyonları duyurdu. İyileştirmeler, kapsamlı üçüncü taraf uygulama…

11
Kas
2025

Şimdi yama yapın: Samsung sıfır gün, saldırganların telefonunuzu ele geçirmesine izin veriyor

Kritik bir güvenlik açığı, Samsung mobil cihaz sahiplerini karmaşık siber saldırı riskine soktu. 10 Kasım 2025’te ABD Siber Güvenlik ve…

11
Kas
2025

Modern Yama Yönetimi – Daha az riskle daha hızlı yama yapma stratejileri

Yama uygulanmamış güvenlik açıkları, büyük güvenlik ihlallerinin temel nedenlerinin başında gelmeye devam ediyor ve yine de çoğu kuruluş, bunları yeterince…