Kategori: CyberSecurityNews

16
Şub
2025

Elon Musk’s Doge Web Sitesi Veritabanı Güvenlik Açığı Herkesin doğrudan giriş yapmasına izin verin

Elon Musk Hükümet Verimliliği Departmanı (DOGE) tarafından başlatılan bir web sitesinin, yetkisiz kullanıcıların içeriğini doğrudan değiştirmesine izin veren önemli bir…

16
Şub
2025

Kötü niyetli Python betiği tarafından teslim edilen sahte BSOD’a dikkat edin

Yakın zamanda keşfedilen bir Python senaryosu, akıllı bir anti-analiz hilesi kullanımı nedeniyle potansiyel bir siber güvenlik tehdidi olarak işaretlendi. Virustotal…

16
Şub
2025

Yeni GO tabanlı kötü amaçlı yazılım telgraftan istismar ve C2 kanalı olarak kullanın

Araştırmacılar, Telegram’ı komut ve kontrol (C2) kanalı olarak kullanan Go programlama dilinde yazılmış yeni bir arka kapı kötü amaçlı yazılım…

16
Şub
2025

Sonicwall Güvenlik Duvarı Kimlik Doğrulama Bypass Güvenlik Açığı Vahşi

Siber güvenlik firmaları, CVE-2024-53704 olarak izlenen Sonicwall güvenlik duvarlarında kritik bir kimlik doğrulama bypass güvenlik açığı, CVE-2024-53704 olarak izleniyor. Saldırılardaki…

14
Şub
2025

Winzip güvenlik açığı, uzak saldırganların keyfi kod yürütmesine izin ver

CVE-2025-1240 olarak izlenen Winzip’te yeni açıklanan yüksek şiddetli bir güvenlik açığı, uzaktan saldırganların, kötü formlu 7Z arşiv dosyalarını kullanarak etkilenen…

14
Şub
2025

Yeni Cihaz Kodu Kimlik Yardım Saldırısı Yürütme Aygıt Kodu Kimlik Doğrulama Kimlik Doğrulama Jetonlarını Yakalamak İçin

Microsoft Tehdit İstihbaratı tarafından tanımlanan gelişmiş bir kimlik avı kampanyası, kimlik doğrulama belirteçlerini yakalamak için “Cihaz Kodu Kimlik Avı” olarak…

14
Şub
2025

PostgreSQL Terminal Aracı Enjeksiyon Güvenlik Açığı Uzaktan Kod Yürütülmesine izin verir

Araştırmacılar, PostgreSQL’in etkileşimli terminal aracı PSQL’yi etkileyen CVE-2025-1094 olan yüksek şiddetli bir SQL enjeksiyon güvenlik açığı ortaya çıkardılar. Bu kusur,…

14
Şub
2025

AMD Ryzen DLL Kaçırma Güvenlik Açığı Saldırganlarının Rasgele Kod Yürütmesine İzin Ver

AMD Ryzen ™ işlemcilerinin performansını optimize etmek için tasarlanmış bir yazılım aracı olan AMD Ryzen ™ Master Utility’de CVE-2024-21966 olarak…

14
Şub
2025

Salt Typhoon Hackers, yönetici erişimi kazanmak için 1000’den fazla Cisco cihazından yararlandı

Araştırmacılar, “Redmike” olarak da adlandırılan “Tuz Typhoon” olarak bilinen Çin devlet destekli grubun liderliğindeki sofistike bir siber-ihale kampanyası gözlemlediler. Aralık…

13
Şub
2025

Rus hackerlar, Windows Systems’ı kesmek için silahlandırılmış Microsoft Anahtar Yönetim Hizmetinden (KMS) yararlanır

Rus destekli bilgisayar korsanları, özellikle Sandworm APT Grubu (APT44 veya UAC-0145 olarak da bilinir), Ukrayna’daki Windows sistemlerine sızmak için silahlandırılmış…

13
Şub
2025

Microsoft Graph API üzerinden iletişim kanalı olarak Outlook’u kullanan yeni kötü amaçlı yazılımlardan yararlanıyor

Microsoft Graph API üzerinden Microsoft Outlook’u bir iletişim kanalı olarak kullanan yeni bir kötü amaçlı yazılım ailesi keşfedildi. Bu sofistike…

13
Şub
2025

Nginx/Apache’deki yol karışıklığı PAN-OS’da kritik kimlik bypass’a yol açar

Palo Alto Networks, son zamanlarda PAN-OS Ağ Güvenlik İşletim Sisteminde, CVE-2025-0108 olarak izlenen ve saldırganların yönetim web arayüzünde kimlik doğrulamasını…