Kategori: CyberSecurityNews

14
Eki
2025

FortiOS CLI Komutu Güvenlik Açığı Atlayın Saldırganın Sistem Komutlarını Yürütmesine İzin Verin

Fortinet, 14 Ekim 2025’te FortiOS işletim sisteminde, kimliği doğrulanmış yerel saldırganların rastgele sistem komutları yürütmesine olanak verebilecek yüksek önem derecesine…

14
Eki
2025

Yeni Siber Saldırı, Paketleri Yüklerken Geliştiricileri Etkilemek İçin NPM Ekosisteminden Yararlanıyor

Siber güvenlik araştırmacıları, benzeri görülmemiş bir saldırı vektörü aracılığıyla NPM ekosistemini silah haline getiren karmaşık bir kimlik avı kampanyasını ortaya…

14
Eki
2025

Özel TLS Sunuculu PolarEdge, C2 İletişimi için Özel İkili Protokol Kullanıyor

Nesnelerin İnterneti cihazlarını hedef alan gelişmiş bir arka kapı kötü amaçlı yazılımı, güvenliği ihlal edilmiş sistemlere kalıcı erişimi sürdürmek için…

14
Eki
2025

Bilgisayar Korsanları Bilgi Çalan Kötü Amaçlı Yazılımları Yaymak İçin Adli Bildirimlerden Yararlanıyor

Siber suçlular, sahte adli bildirimler yoluyla Kolombiyalı kullanıcıları hedef alan, AsyncRAT enfeksiyonuyla sonuçlanan karmaşık, çok aşamalı bir kötü amaçlı yazılım…

14
Eki
2025

FortiPAM ve FortiSwitch Manager Güvenlik Açığı, Saldırganların Kimlik Doğrulama Sürecini Atlamasına İzin Veriyor

Fortinet, FortiPAM ve FortiSwitch Manager ürünlerinde, saldırganların kimlik doğrulamasını tamamen kaba kuvvet yöntemleriyle atlatmasına olanak verebilecek kritik bir zayıflığı ortaya…

14
Eki
2025

Microsoft Ekim 2025 Yaması Salı – 4 Sıfır Gün ve 172 Güvenlik Açığı Düzeltildi

Microsoft, ikisi aktif olarak istismar edilen dört sıfır gün kusuru da dahil olmak üzere ekosistemindeki 173 şaşırtıcı güvenlik açığını ele…

14
Eki
2025

Windows 10 Desteği Bugün Sona Eriyor, Kullanıcıları Siber Saldırılara Karşı Savunmasız Bırakıyor

Microsoft, tarihin en popüler işletim sistemlerinden biri için on yıllık bir dönemin kapanışını işaret ederek Windows 10 desteğini resmen sonlandırdı….

14
Eki
2025

UEFI Kabuğundaki Güvenlik Açıkları, Bilgisayar Korsanlarının 200.000’den Fazla Dizüstü Bilgisayarda Güvenli Önyüklemeyi Atlamasına İzin Verebilir

Bilgisayar korsanları, 200.000’den fazla Framework dizüstü ve masaüstü bilgisayarda Güvenli Önyükleme korumalarını atlamak için imzalı UEFI kabuklarındaki güvenlik açıklarından yararlanabilir….

14
Eki
2025

Binlerce Kuzey Koreli BT Çalışanı, Menşe Doğrulamasını Atlamak İçin VPN’leri ve ‘Dizüstü Bilgisayar Çiftliklerini’ Kullanıyor

En az 2018’den bu yana, binlerce Kuzey Koreli BT yüklenicisinden oluşan gizli bir ağ, meşru serbest çalışanlar gibi davranarak küresel…

14
Eki
2025

Kriminal Fikri Mülkiyet, Singapur’daki GovWare 2025’te ASM ve CTI Yeniliklerini Sergileyecek

Torrance, Amerika Birleşik Devletleri, 14 Ekim 2025, CyberNewsWire J30 Standında Ceza Fikri Mülkiyet | Sands Expo Singapur | 21 –…

14
Eki
2025

Sweet Security, Latio Bulut Güvenliği Raporunda Bulut Güvenliği Lideri ve CADR Lideri Olarak Adlandırıldı

Tel Aviv, İsrail, 14 Ekim 2025, CyberNewsWire Çalışma Zamanı Bulutu ve Yapay Zeka güvenlik çözümlerinde lider Sweet Security, bugün ‘Latio…

14
Eki
2025

Yeni Pixnapping Saldırısı, Google Authenticator’dan 30 Saniye İçinde 2FA Kodlarını Çaldı

Pixnapping, Google Authenticator’dan iki faktörlü kimlik doğrulama (2FA) kodları da dahil olmak üzere hassas ekran verilerini 30 saniyeden kısa sürede…