Etiket: Yararlanılan

12
Oca
2026

CISA, federallere sıfır gün saldırılarında yararlanılan Gogs RCE kusurunu düzeltme emri verdi

​ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), devlet kurumlarına sistemlerini sıfır gün saldırılarında kullanılan yüksek önemdeki Gogs güvenlik açığına…

08
Oca
2026

CISA, maksimum önem derecesine sahip HPE OneView kusurunu aktif olarak yararlanılan olarak etiketler

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), saldırılarda aktif olarak yararlanılan maksimum önem derecesine sahip bir HPE OneView güvenlik…

17
Ara
2025

Aktif olarak yararlanılan SonicWall sıfır gün yaması (CVE-2025-40602)

SonicWall, Güvenli Mobil Erişim (SMA) 1000 cihazlarını etkileyen bir yerel ayrıcalık yükseltme güvenlik açığını (CVE-2025-40602) yamaladı ve bu kusur saldırganlar…

15
Ara
2025

Aktif olarak yararlanılan güvenlik açıklarını düzeltmek için Apple cihazlarınızı güncelleyin! (CVE-2025-14174, CVE-2025-43529)

Apple, sıfır gün olarak istismar edilen iki WebKit güvenlik açığına (CVE-2025-14174, CVE-2025-43529) yönelik düzeltmeler içeren güvenlik güncellemeleri yayınladı. Bu güncellemelerin…

12
Ara
2025

CISA, federallere aktif olarak yararlanılan Geoserver kusurunu düzeltme emri verdi

CISA, ABD federal kurumlarına, artık XML Harici Varlık (XXE) enjeksiyon saldırılarında aktif olarak kullanılan kritik bir GeoServer güvenlik açığını düzeltmeleri…

03
Ara
2025

Saldırılarda yararlanılan Elementor için WordPress eklentisindeki kritik kusur

Saldırganlar, WordPress için King Addons for Elementor eklentisindeki, kayıt işlemi sırasında yönetim izinleri almalarına olanak tanıyan, kritik önem derecesine sahip…

14
Kas
2025

Yönetici kullanıcılar oluşturmak için herkese açık PoC’den yararlanılan Fortinet FortiWeb kusuru

Fortinet FortiWeb yol geçiş güvenlik açığı, kimlik doğrulama gerektirmeden açık cihazlarda yeni yönetici kullanıcılar oluşturmak için aktif olarak kullanılıyor. Sorun…

13
Kas
2025

CISA, saldırılarda yararlanılan WatchGuard güvenlik duvarı kusuru konusunda uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), devlet kurumlarını WatchGuard Firebox güvenlik duvarlarını etkileyen, aktif olarak yararlanılan bir güvenlik…

12
Kas
2025

Salı Yaması: Microsoft, aktif olarak yararlanılan Windows çekirdeği güvenlik açığını düzeltir (CVE-2025-62215)

Microsoft, Salı günü Kasım 2025 Yaması için oldukça hafif bir yama yükü yayınladı: Aralarında aktif olarak yararlanılan bir Windows Çekirdek…

11
Kas
2025

CISA: Casus yazılım dağıtmak için kullanılan Samsung kusurundan yararlanılan yama (CVE-2025-21042)

CISA, Samsung mobil cihazlarını etkileyen bir güvenlik açığı olan CVE-2025-21042’yi Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) kataloğuna ekledi ve ABD…

07
Kas
2025

Aktif olarak yararlanılan güvenlik duvarı kusurları artık DoS saldırıları için kötüye kullanılıyor

Cisco bu hafta, sıfır gün saldırılarında kullanılan iki güvenlik açığının artık ASA ve FTD güvenlik duvarlarını yeniden başlatma döngülerine zorlamak…

26
Eki
2025

İnceleme haftası: Aktif olarak yararlanılan Windows SMB kusuru, güvenilir OAuth uygulamaları bulut arka kapılarına dönüştü

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Yapay zeka gizlilik araştırmalarının çoğu yanlış yöne…