Kategori: Bleeping Computer

21
Tem
2025

Devam eden kaçırma saldırılarına maruz kalan 1.000’den fazla crushftp sunucusu

Şu anda çevrimiçi olarak maruz kalan 1.000’den fazla crushftp örneği, Web arayüzüne yönetici erişimi sağlayan kritik bir güvenlik hatasını kullanan…

21
Tem
2025

Microsoft, saldırılarda sömürülen SharePoint RCE kusurları için acil durum yamalarını yayınladı

Microsoft, “Araç Koyusu” saldırılarında dünya çapında hizmetleri tehlikeye atan CVE-2025-53770 ve CVE-2025-537771 olarak izlenen iki sıfır günlük güvenlik açıkları için…

20
Tem
2025

HPE, Aruba Erişim Noktalarında Sabit Kodlu Şifreleri uyarıyor

Hewlett-Packard Enterprise (HPE), saldırganların normal cihaz kimlik doğrulamasını atlamasına ve Web arabirimine erişmesine izin veren Aruba Instance’da Aruba Instance’da sabit…

20
Tem
2025

Microsoft SharePoint Zero Day RCE Saldırılarında Sömürü, Yama Yok Mevcut

CVE-2025-53770 olarak izlenen Microsoft SharePoint’teki kritik bir sıfır gün güvenlik açığı, en az 18 Temmuz’dan beri aktif olarak sömürüldü, hiçbir…

19
Tem
2025

Tehdit Oyuncuları Fido2 MFA Auth’u Poisonse Tohumu Kimlik Avı Saldırısı

Bir zehirli kimlik avı kampanyası, WebAuthn’daki cihazlar arası oturum açma özelliğini, kullanıcıları sahte şirket portallarından giriş kimlik doğrulama isteklerini onaylamak…

19
Tem
2025

Kötü amaçlı yazılımları bırakmak için kimlik avı ile kaçırılan popüler NPM Linter paketleri

Popüler JavaScript kütüphaneleri bu hafta kaçırıldı ve hedeflenen kimlik avı ve kimlik bilgisi hırsızlığı ile elde edilen bir tedarik zinciri…

19
Tem
2025

Chatgpt “s GPT-5 Yüzey-Alfa Modeli Lansmandan Önce Buldu

GPT-5, alfa-2025-07-13 adlı yeni bir modele atıfta bulunduğumuz için GPT-5 sadece birkaç gün veya hafta uzakta olabilir. X üzerinde benekli…

19
Tem
2025

Openai, Antropik, Google yeni AI araçlarıyla eğitim pazarını bozabilir

AI şirketleri, öğrenciler için yeni AI tabanlı öğrenme araçlarıyla eğitim pazarını yakında bozabilir. BleepingComputer geçtiğimiz günlerde Openai’nin ChatGPT için birlikte…

19
Tem
2025

Yeni Crushftp Zero-Day Saldırı Sunucularına Saldırılardan Sergilenen

Crushftp, tehdit aktörlerinin CVE-2025-54309 olarak izlenen sıfır gün güvenlik açığından aktif olarak yararlandığını ve saldırganların savunmasız sunuculardaki web arayüzü aracılığıyla…

18
Tem
2025

Crushftp Zero-Day Sunucularda Yönetici Erişimi Kazanmak İçin Saldırılardan Sömürü

Crushftp, tehdit aktörlerinin CVE-2025-54309 olarak izlenen sıfır gün güvenlik açığından aktif olarak yararlandığını ve saldırganların savunmasız sunuculardaki web arayüzü aracılığıyla…

18
Tem
2025

Arch Linux, kaos sıçan kötü amaçlı yazılım kuran AUR paketlerini çeker

Arch Linux, Linux cihazlarına Kaos Uzaktan Access Trojan’ı (RAT) kurmak için Arch Kullanıcı Deposuna (AUR) yüklenen üç kötü amaçlı paket…

18
Tem
2025

Microsoft yanlışlıkla Windows Güvenlik Duvarı Hata Günlüğü Hatasını Sabit olarak etiketliyor

Microsoft, son güncellemelerde sabit olarak devam eden bir Windows güvenlik duvarı hata mesajı hatasını yanlışlıkla etiketledi ve hala bir çözünürlük…