Zero-Day Açığı Haberleri

SharePoint RCE ve MikroTik RouterOS açıkları yabanda aktif olarak sömürülüyor
⭐ 85

SharePoint RCE ve MikroTik RouterOS açıkları yabanda aktif olarak sömürülüyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, Microsoft SharePoint ve MikroTik RouterOS'taki iki açığı aktif sömürü kanıtı nedeniyle KEV kataloğuna ekledi. CVE-2026-65660 uzaktan kod çalıştırma riski taşırken, CVE-2026-67279 MikroTrick zinciriyle şifresiz yönetici erişimine yol açıyor. Federal kurumlara 28 Eylül'e kadar yama uygulama süresi verildi.

12 görüntülenme
Metabase SQL Sıfırıncı Gün Saldırıları Geniş Bir Etki Alanına Yol Açabilir
⭐ 85

Metabase SQL Sıfırıncı Gün Saldırıları Geniş Bir Etki Alanına Yol Açabilir

Henüz CVE numarası bile atanmamış olan maksimum şiddetteki bu güvenlik açığı, kötü niyetli kişilerin iş analitiği platformuna ve ona bağlı alt kullanıcılarına uzaktan yönetici erişimi sağlamasına izin veriyor. Siber güvenlik uzmanları, söz konusu sıfırıncı gün açıklarının yaratabileceği hasar çapının son derece geniş olabileceği konusunda uyarıda bulunuyor.

33 görüntülenme
SonicWall SMA 1000'de İki Zero-Day Açığı Aktif Olarak İstismar Ediliyor, Biri Yönetici Komutlarına İzin Verebilir
⭐ 85

SonicWall SMA 1000'de İki Zero-Day Açığı Aktif Olarak İstismar Ediliyor, Biri Yönetici Komutlarına İzin Verebilir

SonicWall, SMA 1000 serisi güvenlik cihazlarında iki zero-day güvenlik açığının aktif olarak istismar edildiğini duyurdu. Açıklardan biri 10.0 CVSS puanıyla kritik seviyede ve kimliği doğrulanmamış saldırganların sunucu taraflı istek sahteciliği (SSRF) yapmasına olanak tanırken, diğeri kimliği doğrulanmış saldırganların belirli koşullar altında yönetici komutları çalıştırmasına izin veriyor.

34 görüntülenme
Sabıkalılar ve Dolandırıcılar Saldırgan Siber Güvenlik Girişimi Kurdu
🔥 95

Sabıkalılar ve Dolandırıcılar Saldırgan Siber Güvenlik Girişimi Kurdu

Popüler yazılımlardaki zero-day güvenlik açıklarını satın almak için milyonlarca dolar teklif eden bir siber güvenlik girişimi, aşırı sağcı komplo teorisyenleri ve sabıkalı iki kişi tarafından yönetiliyor. Jack Burkman ve Jacob Wohl adlı ikili, daha önce sahte istihbarat şirketleri kurmak, kamu figürlerine iftira atmak ve robocall dolandırıcılığı yapmak gibi suçlardan hüküm giymişti.

33 görüntülenme
Cisco SD-WAN'da Kritik Zero-Day Açığı: Saldırganlar Root Erişimi Elde Etti
⭐ 82

Cisco SD-WAN'da Kritik Zero-Day Açığı: Saldırganlar Root Erişimi Elde Etti

Google bünyesindeki Mandiant, kimliği belirsiz bir tehdit aktörünün Cisco Catalyst SD-WAN'daki CVE-2026-20245 açığını kamuoyuna duyurulmadan en az iki ay önce sıfırıncı gün açığı olarak istismar ettiğini ortaya koydu. Araştırmacılar, saldırganların kurban cihazlara sahte eşleştirme (rogue peering) yöntemiyle bağlanarak yönetici ve root düzeyinde erişim elde ettiğini değerlendiriyor. Saldırganlar iz silmek amacıyla sistematik anti-adli tıp teknikleri kullandı.

37 görüntülenme