Kategori: CyberSecurityNews

11
Mar
2025

X (Twitter) Down? Büyük kesinti sayfa yükü sorunlarına yol açar

X (eski adıyla Twitter) bugün 10 Mart 2025’te küresel bir kesinti yaşadı ve birçok kullanıcının platforma erişememesi. Hem uygulamayı hem…

11
Mar
2025

Moxa Endüstriyel Ethernet Anahtarları Güvenlik Açığı Saldırganların Yönetici Erişimi Kazanmasına İzin Ver

Moxa’nın PT serisi endüstriyel Ethernet anahtarlarındaki kritik bir güvenlik kusuru, saldırganların kimlik doğrulama mekanizmalarını atlamasını ve cihaz bütünlüğünü tehlikeye atmasını…

10
Mar
2025

Laravel Framework Güvenlik Açığı Saldırganların Kötü Amaçlı Java Komut Dosyası Yürütmesine İzin Ver

Laravel Framework’teki kritik bir güvenlik açığı (CVE-2024-13918), saldırganların popüler PHP çerçevesinin etkilenen sürümlerini çalıştıran web sitelerinde keyfi JavaScript kodu yürütmesini…

10
Mar
2025

Araştırmacı, ürün yazılımını çıkarmak için gömülü cihazları hackledi

Newp1ayer48 olarak bilinen bir güvenlik araştırmacısı, güvenlik uzmanları ve hata ödül avcıları için değerli bilgiler sağlayan doğrudan flash bellek dökümlerini…

10
Mar
2025

Apple iOS 18.4 Beta 3 Yeni Özellikler ve Geliştirmelerle Çıkar

Apple, 10 Mart 2025’in sonlarında güncellemenin üçüncü geliştirici beta’sını test edenlere tohumlayarak iOS 18.4’ün resmi sürümüne doğru bir adım daha…

10
Mar
2025

CISA, bilinen sömürülen güvenlik açıkları kataloğuna 3 Ivanti Endpoint Manager güvenlik açıkları ekledi

Bugün CISA, bilinen sömürülen güvenlik açıkları (KEV) kataloğuna üç Ivanti Endpoint Manager (EPM) güvenlik açıkları CVE-2024-13159, CVE-2024-13160 ve CVE-2024-13161 ekledi….

10
Mar
2025

Kötü niyetli PowerShell komut dosyalarını yürütmek için zip dosyalarını silahlandıran Kuzey Koreli hackerlar

Güvenlik araştırmacıları, Scarcruft, Reaper ve Red Eyes olarak da bilinen Kuzey Kore devlet destekli bir hack grubu olan APT37’ye atfedilen…

10
Mar
2025

CISA, bilinen aktif olarak istismar güvenlik açığı kataloğuna 2 veracore güvenlik açığı ekler

CISA, XE grubunun aktif sömürüsü nedeniyle bilinen sömürülen güvenlik açıkları (KEV) kataloğuna iki Veracore güvenlik açığı ekledi: CVE-2024-57968 ve CVE-2025-25181….

10
Mar
2025

Yeni Kuzey Kore Moonstone sleet, özel fidye yazılımını dağıtmak için yaratıcı taktikler kullanıyor

Siber güvenlik araştırmacıları, “Moonstone Sheet” adlı Kuzey Kore tehdit oyuncusuna atfedilen sofistike bir fidye yazılımı kampanyası belirlediler. Grup, Güneydoğu Asya…

10
Mar
2025

GitHub’da barındırılan Malwares tarafından enfekte olan 1 milyon cihaz, Microsoft uyarıyor

Microsoft Tehdit İstihbaratı, Aralık 2024’ün başlarında, bilgi çalmak için tasarlanmış fırsatçı bir saldırıya küresel olarak yaklaşık bir milyon cihazı enfekte…

07
Mar
2025

Fiziksel Pentest aracılığıyla dahili ağlara erişmek

Fiziksel penetrasyon testi, tamamen dijital değerlendirmelerde göz ardı edilebilecek gerçek dünyadaki güvenlik açıklıkları hakkında önemli bilgiler sağlar. Hackmosfer tarafından Excorp…

07
Mar
2025

Tehdit Oyuncuları Silentcryptominer aracılığıyla Windows Systems’a Saldırmak İçin YouTuber’lardan yararlanıyor

Güvenlik araştırmacıları, tehdit aktörlerinin kısıtlama bypass araçları olarak gizlenmiş Silentcryptominer kötü amaçlı yazılımları dağıtmak için popüler YouTuber’ları zorladığı karmaşık bir…