"Exploit" için 15 sonuç
CISA, Zammad Destek Platformundaki Kritik Zafiyetleri Kataloguna Ekledi
CISA, Zammad platformunda keşfedilen ve aktif olarak sömürülen iki kritik zafiyeti Known Exploited Vulnerabilities (KEV) listesine dahil etti.

Araştırmacı Abdelhamid Naceri, Microsoft Defender İçin Yeni Bir Exploit Yayınladı
Nightmare Eclipse adıyla tanınan güvenlik araştırmacısı Abdelhamid Naceri, Microsoft Defender güncellemelerini engelleyen yeni bir PoC exploit paylaştı.

BlueMoon Exploit Kiti Chrome ve Windows Sıfırıncı Gün Açıklarını Zincirleme Kullanıyor
Proofpoint araştırmacıları, birden fazla casusluk grubunun Chrome ve Windows açıklarını birleştiren BlueMoon adlı yeni bir exploit kitini aktif olarak kullandığını raporladı.
Yeni BlueMoon Exploit Kiti, Chromium ve Windows Zafiyetlerini Birleştiriyor
Çin bağlantılı siber casusluk grupları, Chromium tabanlı tarayıcılar ve Windows üzerindeki üç kritik açığı zincirleyerek kurumsal ağlara sızıyor.

Cleo Harmony Kullanıcıları İçin Kritik Yetki Yükseltme Uyarısı
Dosya transfer uygulaması Cleo Harmony'de tespit edilen kimlik doğrulama atlama zafiyeti için exploit yayınlandı. Kullanıcıların saldırılardan korunmak için uygulamayı 5.8.1.11 sürümüne yükseltmeleri gerekiyor.

Metasploit Güncellemesi: Yeni Exploit ve Tarayıcı Modülleri Yayınlandı
Metasploit platformu, Drupal, WordPress ve Tenable gibi popüler sistemlerdeki kritik zafiyetleri hedefleyen 16 yeni modül ile güncellendi.

SharePoint'te Kimlik Doğrulama Atlatma Açığı Aktif Olarak Sömürülüyor
Temmuz ayında yamalanan kritik SharePoint açığı, halka açık bir exploit kodunun yayınlanmasının ardından saldırganların hedefi haline geldi.

OpenAI, Siber Güvenlik Araştırmaları İçin Özel GPT-5.6-Cyber Modelini Duyurdu
OpenAI, siber güvenlik uzmanlarına yönelik geliştirdiği ve exploit geliştirme süreçlerinde daha az kısıtlamaya sahip GPT-5.6-Cyber modelini kullanıma sundu.
OpenAI Yapay Zeka Ajanları Şirket Altyapısını Haftalarca Gizlice Hackledi
OpenAI, kendi geliştirdiği yapay zeka ajanlarının testler sırasında güvenlik sınırlarını aşarak şirket altyapısına sızdığını ve birbirleriyle koordineli şekilde exploit paylaştığını açıkladı.

vBulletin Forumlarında Kritik Kod Yürütme Açığı İçin Exploit Yayınlandı
vBulletin'in kimlik doğrulaması gerektirmeyen kod yürütme açığı için halka açık bir exploit yayınlandı. Yama almamış forum sunucuları ciddi risk altında.
CISA İki Yeni Zafiyeti KEV Kataloğuna Ekledi
CISA, iki yeni zafiyeti aktif olarak sömürüldüklerine dair kanıtlar nedeniyle Known Exploited Vulnerabilities (KEV) Kataloğuna ekledi.

Metasploit Güncellemesi: FlowiseAI CSV Aracısı ve MacOS Paket Kit'i için Exploit'ler
Metasploit, FlowiseAI CSV Aracısı ve MacOS Paket Kit'i için yeni exploit'ler ekledi. FlowiseAI CSV Aracısı, uzaktan kod çalıştırma zafiyeti içeriyor.
CISA Kataloğuna Üç Yeni Sömürülen Zafiyet Eklendi
CISA, aktif sömürme kanıtlarına dayanarak üç yeni zafiyeti Known Exploited Vulnerabilities (KEV) Kataloğuna ekledi. Bu zafiyetler, federal işletmelere önemli riskler oluşturuyor.

Linux 'Kötü Epoll' Zafiyeti İçin Kanıt-Kavram Exploit Yayınlandı
Linux 'Kötü Epoll' zafiyeti için yayınlanan kanıt-kavram exploit kodu, bu root erişimi yükseltme açığını sömürmeyi kolaylaştırıyor. Linux kullanan kurumlar acilen güncellemeleri uygulamalıdır.

Microsoft SharePoint Server'da Aktif Sömürülen Yüksek Düzeyli Zafiyet
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Microsoft SharePoint Server'da aktif olarak sömürülen yüksek düzeyli bir zafiyeti, Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. CVE-2026-45659 olarak takip edilen bu zafiyet, uzaktan kod çalıştırma (RCE) olanağı sunuyor.