Etiket: yararlanıldı

11
Ara
2025

Aktif Saldırılar Arasında 700’den Fazla Örnekte Sıfırıncı Gün Yaması Uygulanmamış Gogs’tan Yararlanıldı

11 Aralık 2025Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Wiz’in yeni bulgularına göre, Gogs’taki yüksek düzeyde yama yapılmamış bir güvenlik açığı,…

14
Kas
2025

FortiWeb Kimlik Doğrulamasında Güvenlik Açıklarından Yararlanıldı

Tehdit aktörleri, dünya çapında Fortinet’in FortiWeb web uygulaması güvenlik duvarında (WAF) bulunan kritik bir kimlik doğrulama atlama güvenlik açığından aktif…

14
Kas
2024

Windows’un sıfır gününden aylarca nasıl yararlanıldı (CVE-2024-43451)

ClearSky araştırmacıları, Microsoft’un Kasım 2024 Yaması Salı günü bir düzeltme yayınladığı Windows sıfır gün güvenlik açığı olan CVE-2024-43451’in en az…

08
Kas
2024

Kritik Palo Alto Networks Expedition hatasından yararlanıldı (CVE-2024-5910)

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü yaptığı açıklamada, güvenlik duvarı yapılandırma geçiş aracı olan Palo Alto Networks…

22
Eki
2024

Kimlik bilgilerini ve e-postayı çalmak için Roundcube XSS kusurundan yararlanıldı (CVE-2024-37383)

Positive Technologies (PT) analistleri, saldırganların Roundcube Webmail istemcisindeki bir XSS güvenlik açığından (CVE-2024-37383) yararlanarak bir BDT ülkesinin devlet kuruluşunu hedef…

06
Eki
2024

İnceleme haftası: Kritik Zimbra RCE güvenlik açığından yararlanıldı, Salı Yaması tahmini

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Ekim 2024 Yaması Salı tahmini: Geri çağırma…

03
Eki
2024

Kritik Ivanti Uç Nokta Yöneticisi hatasından yararlanıldı (CVE-2024-29824)

Siber Güvenlik ve Altyapı Güvenliği Ajansı, hatayı Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna ekleyerek, Ivanti Endpoint Manager (EPM) cihazlarındaki kimliği…

01
Eki
2024

Rackspace Sistemlerinde Üçüncü Taraf Sıfır Gün Hatasından Yararlanıldı

3. Taraf Risk Yönetimi, Yönetişim ve Risk Yönetimi Rackspace Sıfır Gün Kontrol Paneli Hatasını Düzeltmeye Çalışıyor Prajeet Nair (@prajeetspeaks) •…

13
Haz
2024

Fidye yazılımı sağlamak için PHP komut ekleme hatasından yararlanıldı (CVE-2024-4577)

Windows tabanlı PHP’deki (CVE-2024-4577) CGI modundaki bir işletim sistemi komut ekleme güvenlik açığı, TellYouThePass fidye yazılımı çetesi tarafından istismar ediliyor….

22
May
2024

Hedefli Saldırılarda Keylogger’ı Dağıtmak İçin MS Exchange Sunucusu Kusurlarından Yararlanıldı

22 Mayıs 2024Haber odasıGüvenlik Açığı / Veri İhlali Bilinmeyen bir tehdit aktörü, Afrika ve Orta Doğu’daki varlıkları hedef alan saldırılarda…

26
Mar
2024

Kötü amaçlı yazılım dağıtmak için Python tedarik zincirinden yararlanıldı – Güvenlik

Bir Python kodlama topluluğu, tehdit aktörlerinin 170.000 güçlü Top.gg GitHub kuruluşunu kötü amaçlı yazılımla hedef aldığı bir yazılım tedarik zinciri…

04
Mar
2024

Yeni ToddleShark kötü amaçlı yazılımını ortadan kaldırmak için ScreenConnect kusurlarından yararlanıldı

Kuzey Koreli APT bilgisayar korsanlığı grubu Kimsuky, ToddleShark adlı yeni bir kötü amaçlı yazılım türünü hedeflere bulaştırmak için ScreenConnect kusurlarından,…