Etiket: Ağ Güvenliği

Anasayfa » Ağ Güvenliği
Fortinet FortiOS SSO Açığı: CVE-2026-24858 ve Güncel Güvenlik Önlemleri
Yazı

Fortinet FortiOS SSO Açığı: CVE-2026-24858 ve Güncel Güvenlik Önlemleri

Fortinet ürünlerinde tespit edilen CVE-2026-24858 kodlu kritik FortiOS SSO kimlik doğrulama atlatma açığı, FortiManager ve FortiAnalyzer dahil olmak üzere geniş bir ürün yelpazesini etkiliyor. Bu zafiyet, FortiCloud SSO etkin olan sistemlerde yetkisiz erişimlere kapı aralıyor ve özellikle kurumsal ağlarda kalıcı yönetici hesapları oluşturulmasına imkan tanıyor. Güvenlik ekiplerinin hızlıca güncell

Eski D-Link DSL Modellerinde CVE-2026-0625 RCE Açığı ve Aktif Sömürüler
Yazı

Eski D-Link DSL Modellerinde CVE-2026-0625 RCE Açığı ve Aktif Sömürüler

D-Link'in eski DSL yönlendiricilerinde kritik bir uzaktan kod yürütme (RCE) açığı tespit edildi. CVE-2026-0625 zafiyeti, kimlik doğrulaması gerektirmeden DNS yapılandırma parametrelerine komut enjeksiyonu imkanı veriyor. Bu durum, özellikle desteklenmeyen cihazlarda aktif sömürü kampanyalarına yol açarak ağ güvenliğini ciddi şekilde tehdit ediyor.

TOTOLINK EX200’de Kimlik Doğrulamasız Root Telnet Açığı: Kritik Yazılım Hatası
Yazı

TOTOLINK EX200’de Kimlik Doğrulamasız Root Telnet Açığı: Kritik Yazılım Hatası

TOTOLINK EX200 yönlendiricisinde yazılım yükleme işleyicisinde tespit edilen CVE-2025-65606 numaralı kritik güvenlik açığı, yetkili kullanıcıların cihazda kimlik doğrulaması olmadan root erişimi sağlayan telnet servisini başlatmasına olanak tanıyor. Ürün için yama yayınlanmamış olması, kullanıcıların cihazlarını yetkisiz erişimlere karşı savunmasız bırakıyor.

İki Zararlı Chrome Uzantısı 170’ten Fazla Site Üzerinden Kimlik Bilgisi Çalıyor
Yazı

İki Zararlı Chrome Uzantısı 170’ten Fazla Site Üzerinden Kimlik Bilgisi Çalıyor

Son analizler, iki farklı Chrome uzantısının kullanıcıların kimlik bilgilerini gizlice çalmak için man-in-the-middle (MitM) proxy saldırısı gerçekleştirdiğini ortaya koyuyor. Özellikle geliştiriciler ve dış ticaret çalışanları hedef alınırken, uzantılar 170'ten fazla yüksek değerli alan adından geçen trafiği kontrol altına alıyor. Bu durum, tarayıcı tabanlı tehditlerin kurumsal ve bireysel kullanı

Fortinet FortiGate SAML SSO Açıklarıyla Gerçek Zamanlı Saldırılar ve Korunma Yöntemleri
Yazı

Fortinet FortiGate SAML SSO Açıklarıyla Gerçek Zamanlı Saldırılar ve Korunma Yöntemleri

Fortinet FortiGate cihazlarında SAML tabanlı SSO kimlik doğrulama atlama açıkları, 2025 Aralık ayında aktif olarak istismar edildi. Siber saldırganlar, FortiCloud SSO özelliğini hedef alarak yönetici hesaplarına yetkisiz erişim sağladı. Kuruluşların kritik yamaları hızla uygulaması ve erişim kontrollerini sıkılaştırması gerekiyor.

Amazon, Cisco ISE ve Citrix NetScaler Sıfırıncı Gün Açıklarını Kullanan Karmaşık Saldırıları Ortaya Çıkardı
Yazı

Amazon, Cisco ISE ve Citrix NetScaler Sıfırıncı Gün Açıklarını Kullanan Karmaşık Saldırıları Ortaya Çıkardı

Amazon, Cisco ISE ve Citrix NetScaler ürünlerindeki kritik sıfırıncı gün açıklarını hedef alan karmaşık saldırı kampanyalarını ortaya çıkardı. Saldırganlar, kimlik doğrulama mekanizmalarını atlayarak sistemlere yetkisiz erişim sağlamak için gelişmiş web kabukları ve özel arka kapılar kullanıyor. Bu durum, kurumsal ağ güvenliğinde derinlemesine savunma stratejilerinin ve düzenli yamaların önemini b

CISA, 54.000’den Fazla WatchGuard Firebox Cihazını Tehdit Eden Kritik Fireware Açığını Duyurdu
Yazı

CISA, 54.000’den Fazla WatchGuard Firebox Cihazını Tehdit Eden Kritik Fireware Açığını Duyurdu

CISA, WatchGuard Fireware OS'de kritik bir sınır dışı yazma açığını KEV kataloğuna ekledi. CVE-2025-9242 kodlu bu zafiyet, 54.000’den fazla Firebox cihazını etkiliyor ve uzaktan kimlik doğrulaması olmadan rastgele kod çalıştırmaya olanak tanıyor. Kurumlara yamaları 3 Aralık 2025'e kadar uygulamaları tavsiye ediliyor.

Cisco SNMP Açığı Üzerinden Linux Rootkitleri: Zero Disco Operasyonu Detayları
Yazı

Cisco SNMP Açığı Üzerinden Linux Rootkitleri: Zero Disco Operasyonu Detayları

Cisco'nun SNMP alt sistemindeki kritik bir yığın taşması açığı, saldırganların Linux tabanlı rootkitler yaymasına olanak sağladı. Zero Disco olarak adlandırılan bu operasyon, özellikle eski Cisco cihazlarını hedef alıyor ve kalıcı erişim için IOS daemon süreçlerine müdahale ediyor. Güvenlik yamaları ve modern koruma yöntemleri saldırı riskini azaltıyor ancak tehdit devam ediyor.