Kategori: CyberSecurityNews

24
Oca
2025

CISA, Kritik Güvenlik Açıklarını Vurgulayan Altı ICS Tavsiyesini Yayımladı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), çeşitli endüstrilerde kullanılan kritik sistemlerdeki önemli güvenlik açıklarını gidermek için altı Endüstriyel…

24
Oca
2025

Paypal, siber güvenlik hataları için 2 milyon dolar para cezasıyla vuruş

New York Eyaleti Finansal Hizmetler Departmanı (NYDFS), PayPal, Inc.’e sıkı siber güvenlik düzenlemelerinin ihlali nedeniyle 2 milyon dolar para cezası…

24
Oca
2025

Yeni JavaScript Saldırısı Hükümeti ve Üniversite Web Sitelerini Kaçırma

Sofistike bir müşteri tarafı JavaScript saldırısı, yüksek profilli hükümet ve üniversite alanları da dahil olmak üzere 500’den fazla web sitesini…

24
Oca
2025

Yeni Fidye Yazılımı, Tespitten Kaçmak İçin SSH Tüneli Yoluyla VMware ESXi Sunucularına Saldırıyor

Yeni fidye yazılımı türleri, SSH tünelleri kurarak ve meşru faaliyetler içindeki kötü amaçlı trafiği gizleyerek VMware ESXi ana bilgisayarlarına sessizce…

24
Oca
2025

PhpmyAdmin güvenlik açığı, bilgisayar korsanlarının XSS’nin kötü amaçlı tablolarla saldırısını tetiklemesine izin verir

MySQL veritabanlarını yönetmek için yaygın olarak kullanılan bir açık kaynaklı araç olan PhpMyAdmin’de orta derecede bir bölgeler arası komut dosyası…

24
Oca
2025

CPU düzeyinde donanım kesme noktalarından yararlanarak EDR algılamasını atlama

Rakipler, uç nokta algılama ve yanıt (EDR) sistemlerini atlamak için yöntemleri yenilemeye devam eder. Son derece sofistike bir yaklaşım, Windows…

24
Oca
2025

CPU düzeyinde donanım kesme noktalarından yararlanarak EDR algılamasını atlama

Rakipler, uç nokta algılama ve yanıt (EDR) sistemlerini atlamak için yöntemleri yenilemeye devam eder. Son derece sofistike bir yaklaşım, Windows…

24
Oca
2025

Kuzey Koreli BT işçileri, şirketleri çalarak fidye yazılımı talep ediyor kaynak kodlarını

Uzak işçiler olarak maskelenen Kuzey Koreli BT işçileri, Batılı şirketlere giriyor, gizli kaynak kodlarını çalıyor ve fidye tahliyesi talep ediyorlar….

23
Oca
2025

ChatGPT Down – Milyonlarca Kullanıcının Erişemediği Büyük Bir Kesinti Nedeni

ChatGPT bugün erken saatlerde büyük bir küresel kesinti yaşadı ve dünya çapında milyonlarca kullanıcı OpenAI’nin popüler AI sohbet robotu hizmetine…

23
Oca
2025

Saldırılarda İstismar Edilen Kritik SonicWall Güvenlik Açığı Rastgele İşletim Sistemi Komutlarını Yürütüyor

SonicWall’un SMA1000 Cihaz Yönetim Konsolu (AMC) ve Merkezi Yönetim Konsolunda (CMC) CVE-2025-23006 olarak takip edilen kritik bir güvenlik açığı belirlendi….

23
Oca
2025

Next.js Çerçevesi Web Sitelerini Önbellek Zehirlenmesine ve XSS Saldırılarına Maruz Bırakıyor

Tam yığın web uygulamaları oluşturmak için yaygın olarak kullanılan popüler Next.js çerçevesinde CVE-2024-46982 olarak tanımlanan kritik bir güvenlik açığı keşfedildi….

23
Oca
2025

Araştırmacı, Yaratıcılık Yoluyla Yapay Zekanın Sistem İstemini Kırıyor

Bir araştırmacı, dikkate değer bir yaratıcılık gösterisiyle, bir yapay zeka (AI) sisteminin sıkı bir şekilde korunan “sistem istemine”, kaba kuvvet…