Kategori: CyberSecurityNews

29
Ağu
2025

Citrix NetScaler 0 günlük RCE Güvenlik Açığı Yamalı

Citrix NetScaler cihazlarında kritik bir sıfır gün uzaktan kumanda yürütme (RCE) güvenlik açığı yama için önemli bir küresel çaba, açıkta…

29
Ağu
2025

NODEBB Güvenlik Açığı Saldırganların Boolea Tabanlı Kör ve PostgreSQL Hata Tabanlı Yükler Enjekte Yapmasına İzin Ver

Popüler bir açık kaynaklı forum platformu olan NodeBB, 4.3.0 sürümünde kritik bir SQL enjeksiyon kusuruna karşı savunmasız bulunmuştur. CVE-2025-50979 olarak…

29
Ağu
2025

Nightspire Ransomware Group, kuruluşların sistemlerine sızmak için kuruluşların güvenlik açıklarından yararlandığını iddia ediyor

Şubat 2025’te ortaya çıkmasından bu yana, Nightspire fidye yazılımı grubu, hedeflenen şifrelemeyi genel veri sızıntılarıyla birleştiren sofistike bir çift genişlemeli…

29
Ağu
2025

Yeni Taoth Kampanyası, kötü amaçlı yazılımları dağıtmak ve hassas verileri toplamak için destek sonu yazılımından yararlanır

Haziran 2025’te, Doğu Asya’da toplanan telemetri verilerinde daha önce belgelenmemiş bir kampanya kullanma tarihi yazılımından yararlanmaya başladı. Dublajlı Dokunoperasyon, birden…

29
Ağu
2025

Okula dönüş sezonunun ardından eğitim sektörünü hedefleyen siber saldırılar

Öğrenciler ve personel bu Ağustos ayında kampüslere döndükçe, dünya çapında eğitim kurumlarına yönelik siber saldırılarda keskin bir artış gözlendi. Ocak-Temmuz…

29
Ağu
2025

Sistem erişimi kazanmak için gerçek dünyadaki saldırılarda pencerelerden ve Linux güvenlik açıklarından yararlanan tehdit aktörleri

Dünya çapında siber güvenlik ekipleri, son aylarda yetkisiz sistem erişimi elde etmek için hem Windows hem de Linux güvenlik açıklarından…

29
Ağu
2025

Google

Google, Salesloft Drift platformunu içeren bir güvenlik ihlalinin, başlangıçta rapor edilenden daha kapsamlı olduğunu ve hizmete bağlı tüm kimlik doğrulama…

29
Ağu
2025

DPRK BT çalışanları, yeni uzak işleri güvence altına almak için kod paylaşım platformlarını kullanıyor

Geçtiğimiz yıl boyunca, güvenlik araştırmacıları, GitHub, CodeAndbox ve GIST gibi popüler kod paylaşım platformlarında güvenilir görünümlü profiller kuran Kuzey Koreli…

29
Ağu
2025

Tehdit Oyuncuları, Android kötü amaçlı yazılım sunan ücretsiz TradingView Premium Uygulama Lures ile Facebook Reklamlarını Silahlayan

Siber güvenlik araştırmacıları, son haftalarda Meta’nın Facebook platformunda Android kullanıcılarını ücretsiz TradingView Premium uygulaması vaatleriyle hedefleyen sofistike bir kötü niyetli…

29
Ağu
2025

POC ile Yeni Araştırma, LLMS kullanarak kodlama konusunda güvenlik kabuslarını açıklıyor

Güvenlik araştırmacıları, büyük dil modelleri (LLMS) tarafından oluşturulan kodlarda önemli güvenlik açıklarını ortaya çıkardılar, bu da AI asistanları ile “vibe…

29
Ağu
2025

Nagios XSS Güvenlik Açığı Uzak Saldırganların keyfi JavaScript’i yürütmesine izin verdi

Yaygın olarak dağıtılan bir ağ izleme çözümü olan Nagios XI, Grafik Gezgini özelliğinde, uzak saldırganların kullanıcıların tarayıcılarında kötü amaçlı JavaScript…

29
Ağu
2025

PhpsPreadsheet Kütüphane Güvenlik Açığı, saldırganların kötü niyetli HTML girişi beslemesini sağlar

Yaygın olarak kullanılan PHPSPreadsheet kütüphanesinde, saldırganların dahili ağ kaynaklarından yararlanmasına ve sunucu güvenliğini tehlikeye atmasına izin veren, yaygın olarak kullanılan…