Kategori: Bleeping Computer

23
Oca
2025

Kuzey Koreli BT çalışanları işverenlere şantaj yapmak için kaynak kodunu çaldı

FBI bugün, Kuzey Koreli BT çalışanlarının kaynak kodunu çalmak ve kendilerini işe almaları için kandırılan ABD şirketlerine şantaj yapmak amacıyla…

23
Oca
2025

Google, Kurumsal uzantılar için özelleştirilebilir Web Mağazası’nı kullanıma sunuyor

Google, kuruluşların, çalışanların web tarayıcılarına yüklenebilecek özel bir uzantı listesi oluşturmasına olanak tanıyan İşletmeler için Chrome Web Mağazasını resmi olarak…

23
Oca
2025

Yüzlerce sahte Reddit sitesi Lumma Stealer kötü amaçlı yazılımını yayıyor

Bilgisayar korsanları, Lumma Stealer kötü amaçlı yazılımının indirilmesine yol açan Reddit ve WeTransfer dosya paylaşım hizmetini taklit eden 1000’e yakın…

23
Oca
2025

Yeni Android Kimlik Kontrolü, ayarları güvenilir konumların dışında kilitler

Google, güvenilir bir konumun dışındayken hassas ayarları biyometrik kimlik doğrulamanın arkasına kilitleyen yeni bir Android “Kimlik Kontrolü” güvenlik özelliğini duyurdu….

23
Oca
2025

QNAP, NAS yedekleme ve kurtarma uygulamasındaki altı Rsync güvenlik açığını düzeltir

QNAP, saldırganların yama yapılmamış Ağa Bağlı Depolama (NAS) cihazlarında uzaktan kod yürütme elde etmesine olanak tanıyan altı rsync güvenlik açığını…

23
Oca
2025

Bilgisayar korsanları ağlara sızmak için hala eski Ivanti hatalarından yararlanıyor

CISA ve FBI bugün, saldırganların, savunmasız ağları ihlal etmek için Eylül ayından bu yana yamalanan Ivanti Bulut Hizmet Cihazları (CSA)…

23
Oca
2025

Cesur Arama artık kullanıcıların favori sitelerdeki sonuçları ‘Yeniden Sıralamasına’ olanak tanıyor

Brave Search, kullanıcıların arama sonuçları sıralama tercihlerini tanımlamasına ve belirli sitelerin sıralamasını daha yüksek ayarlamasına olanak tanıyan, Yeniden Sıralama adı…

23
Oca
2025

Tesla EV şarj cihazı, Pwn2Own Tokyo’nun ikinci gününde iki kez saldırıya uğradı

​Güvenlik araştırmacıları, Pwn2Own Automotive 2025 hackleme yarışmasının ikinci gününde Tesla’nın Wall Connector elektrikli araç şarj cihazını iki kez hackledi. Ayrıca…

23
Oca
2025

SonicWall, sıfır gün saldırılarında yararlanılan SMA1000 RCE kusuru konusunda uyardı

SonicWall, SonicWall SMA1000 Cihaz Yönetim Konsolu (AMC) ve Merkezi Yönetim Konsolu’ndaki (CMC) kimlik doğrulama öncesi seri durumdan çıkarma güvenlik açığı…

23
Oca
2025

Gizli ‘Sihirli Paket’ kötü amaçlı yazılımı Juniper VPN ağ geçitlerini hedef alıyor

Kötü amaçlı bir kampanya, özellikle ağ trafiğinde bir “sihirli paket” algıladığında ters kabuk başlatan J-magic adlı kötü amaçlı yazılımla, çoğu…

22
Oca
2025

Kritik sıfır gün etkisi premium WordPress emlak eklentilerini etkiler

WordPress için RealHome teması ve Easy Real Estate eklentileri, kimliği doğrulanmamış kullanıcıların yönetim ayrıcalıkları kazanmasına olanak tanıyan iki kritik önem…

22
Oca
2025

Cloudflare CDN hatası, güvenli sohbet uygulamaları aracılığıyla bile kullanıcı konum verilerini sızdırıyor

Bir güvenlik araştırmacısı, Cloudflare’in içerik dağıtım ağında (CDN), bir kişinin genel konumunun, Signal ve Discord gibi platformlarda yalnızca bir görüntü…