Cisco Haberleri

Sandworm, Cisco açıklarını zincirleyerek Cyclops Blink'i yayıyor
⭐ 80

Sandworm, Cisco açıklarını zincirleyerek Cyclops Blink'i yayıyor

Rusya bağlantılı olduğu düşünülen Sandworm grubu, Cisco'nun Firewall Management Center yazılımındaki iki açığı zincirleyerek Cyclops Blink botnet zararlısının yeni sürümünü dağıtıyor. FBI'ın 2022'de çökerttiği zararlı, artık 64-bit Linux sistemlerde çalışıyor ve ağ tarama ile paket yakalama gibi yeni yetenekler kazandı. Cisco, iki açık için acil düzeltmeler yayımladı ve kurumların hemen uygulamasını istedi.

21 görüntülenme
Cisco FMC'de Kritik Sıfırıncı Gün Açığı: Statik Kimlik Bilgileri Hassas Verileri Tehdit Ediyor
⭐ 85

Cisco FMC'de Kritik Sıfırıncı Gün Açığı: Statik Kimlik Bilgileri Hassas Verileri Tehdit Ediyor

Cisco Secure Firewall Management Center (FMC) yazılımında keşfedilen CVE-2026-20316 kodlu güvenlik açığı, saldırganların aktif olarak istismar etmesi üzerine ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna eklendi. Açık, düşük yetkili statik kullanıcı kimlik bilgileri sayesinde kimliği doğrulanmamış uzaktaki saldırganların hassas verilere erişmesine olanak tanıyor.

36 görüntülenme
Cisco CUCM Açığı 24 Saat İçinde Silah Haline Getirildi
⭐ 71

Cisco CUCM Açığı 24 Saat İçinde Silah Haline Getirildi

Cisco Unified Communications Manager yazılımındaki sunucu taraflı istek sahteciliği (SSRF) açığı, root yetkisi yükseltmesine kapı aralıyor. Saldırganlar bu zafiyeti kamuoyuyla paylaşılmasının üzerinden henüz 24 saat geçmeden istismar etmeye başladı.

42 görüntülenme
Cisco SD-WAN'da Kritik Zero-Day Açığı: Saldırganlar Root Erişimi Elde Etti
⭐ 82

Cisco SD-WAN'da Kritik Zero-Day Açığı: Saldırganlar Root Erişimi Elde Etti

Google bünyesindeki Mandiant, kimliği belirsiz bir tehdit aktörünün Cisco Catalyst SD-WAN'daki CVE-2026-20245 açığını kamuoyuna duyurulmadan en az iki ay önce sıfırıncı gün açığı olarak istismar ettiğini ortaya koydu. Araştırmacılar, saldırganların kurban cihazlara sahte eşleştirme (rogue peering) yöntemiyle bağlanarak yönetici ve root düzeyinde erişim elde ettiğini değerlendiriyor. Saldırganlar iz silmek amacıyla sistematik anti-adli tıp teknikleri kullandı.

38 görüntülenme