Kategori: CyberSecurityNews

24
Şub
2025

Wireshark 4.4.4 DOS saldırısını tetikleyen güvenlik açığı düzeltmesi ile yayınlandı

Wireshark Foundation, yaygın olarak kullanılan ağ protokolü analizörünün 4.4.4 sürümünü yayınladı ve saldırganların kötü niyetli paketler enjekte ederek hizmet reddi…

24
Şub
2025

Paralellikler Masaüstü 0 Günlük Güvenlik Açığı Kazanç Kök Ayrıcalıkları

Paralellikler masaüstü sanallaştırma yazılımında 0 günlük kritik bir güvenlik açığı kamuya açıklandı ve yerel saldırganların macOS sistemlerinde kök seviyesi erişimi…

24
Şub
2025

EXIM Posta Transfer Güvenlik Açığı Saldırganların Kötü Amaçlı SQL Sorguları Enjekte Olmasına İzin Ver

Güvenlik araştırmacıları, internet posta sunucularının% 60’ından fazlasını güçlendiren yaygın olarak kullanılan posta aktarım aracısı (MTA) EXIM’de kritik bir SQL enjeksiyon…

24
Şub
2025

Nagios XI güvenlik açığı, kimlik doğrulanmamış kullanıcıların diğer kullanıcı ayrıntılarını ve e -postasını görüntülemesine izin verir

Nagios XI 2024R1.2.2’de önemli bir güvenlik açığı (CVE-2024-54961) tespit edilmiştir, bu da kimlik doğrulanmamış saldırganların kullanıcı adları ve e-posta adresleri…

24
Şub
2025

UNIFI koruma kamera güvenlik açığı uzaktan kod yürütme saldırılarına izin verir

Ubiquiti Networks, UNIFI koruma kamera ekosistemindeki beş kritik güvenlik açığını ele alan acil bir güvenlik danışmanlığı yayınladı; 2025 PWN2OWN Toronto…

24
Şub
2025

Acrstrealer kötü amaçlı yazılım, giriş bilgilerini çalmak için Google Dokümanları C2 olarak sömürüyor

Yeni tanımlanmış kötü amaçlı yazılım varyant olarak adlandırılan Acrstrealer, geleneksel güvenlik savunmalarını atlamak ve hassas oturum açma kimlik bilgilerini hasat…

24
Şub
2025

Çin, NSA’nın Kuzeybatı Politeknik Üniversitesi’ni hacklediğini iddia ediyor

Çin siber güvenlik yetkilileri, ABD Ulusal Güvenlik Ajansı’nın (NSA) havacılık ve savunma araştırmalarında lider bir kurum olan Kuzeybatı Politeknik Üniversitesi’ni…

24
Şub
2025

Sitevision sızıntılarında otomatik oluşturulan şifre güvenlik açığı imzalama anahtarı

SiteVision CMS sürümlerinde kritik bir güvenlik kusuru 10.3.1 ve daha eski, SAML kimlik doğrulama imzalama anahtarlarını açığa çıkararak potansiyel kimlik…

24
Şub
2025

Salt Typhoon Hacker’lar ABD Telekom Ağlarına Erişim Kazanmak için Cisco Güvenlik Açığı’nı İstismar

Cisco Talos, 2024’ün sonlarından bu yana ABD telekomünikasyon altyapısını hedefleyen devlete hizalanmış “Tuz Typhoon” grubu tarafından sofistike bir siber başlık…

24
Şub
2025

BlackBastagpt – Fidye Yazılımı Grup Taktiklerini Dolgulamak İçin Chatgpt Powered Aracı

Black Basta fidye yazılımı çetesinden 1 milyondan fazla sızdırılmış dahili mesaj üzerinde eğitim gören yeni bir AI ile çalışan chatbot,…

24
Şub
2025

Saldırganlar Bybit Exchange’den 1.46 milyar dolar çaldı

Saldırganlar, Bybit Exchange’in Soğuk Cüzdan Altyapısına, sofistike arayüz manipülasyonu ve sosyal mühendislik taktikleri aracılığıyla dijital varlıklarda 1,46 milyar dolar çalmak…

21
Şub
2025

Pegasus Spyware, özel sektör ve finans sektörlerindeki bireyleri hedeflemek için yaygın olarak kullanılır

Bir zamanlar gazetecileri ve aktivistleri hedeflemek için bir araç olarak kabul edilen Pegasus Spyware, şimdi finans, gayrimenkul ve lojistik de…