Kategori: CyberSecurityNews

13
Şub
2025

Nginx/Apache’deki yol karışıklığı PAN-OS’da kritik kimlik bypass’a yol açar

Palo Alto Networks, son zamanlarda PAN-OS Ağ Güvenlik İşletim Sisteminde, CVE-2025-0108 olarak izlenen ve saldırganların yönetim web arayüzünde kimlik doğrulamasını…

13
Şub
2025

Bayrakları yasaklamam muhtemel mi

Popüler bir veri ihlali bildirim hizmeti olan Pwned (HIBP), satıcıların platform üyelikleri elde etmelerini yasaklamak için güçlü bir eğilim ifade…

13
Şub
2025

Stealthy C2 Communications için Piramit Pentesting Aracı Kullanarak Bilgisayar Kalesleri

Bilgisayar korsanları, gizli komuta ve kontrol (C2) iletişimini kurmak için açık kaynaklı piramit pentesting aracından yararlanıyor. İlk olarak 2023’te GitHub’da…

13
Şub
2025

Rus deniz kabuğu Blizzard’ın saldırılarını genişletmek için ağ cihazlarına saldıran ağ cihazlarına saldırıyor

Microsoft Tehdit İstihbaratı, “Badpilot kampanyası” olarak bilinen Rus devlet oyuncusu Seashell Blizzard’da bir alt grup ortaya çıkardı. Bu alt grup,…

13
Şub
2025

Linux TLS Güvenlik Açığı için Crowdstrike Falcon Sensörü MITM saldırısını sağlayan

Crowdstrike, Falcon sensöründe Linux, Falcon Kubernetes giriş denetleyicisi ve Falcon konteyner sensöründe yüksek şiddetli bir güvenlik açığı açıkladı. CVE-2025-1146 olarak…

13
Şub
2025

Masif IoT veri ihlali, Wi-Fi şifreleri dahil olmak üzere 2,7 milyar kayıt ortaya çıkarır

Wi-Fi ağ adları, şifreler, IP adresleri ve cihaz tanımlayıcıları da dahil olmak üzere hassas kullanıcı verileri içeren büyük bir 2.7…

13
Şub
2025

PAN-OS 0 Gün Güvenlik Açığı Saldırganların Web Arayüzü Kimlik Doğrulamasını Atlamasına İzin Ver

Palo Alto Networks, PAN-OS yazılımında saldırganların yönetim web arayüzünde kimlik doğrulamasını atlamasına izin verebilecek kritik bir güvenlik açığı (CVE-2025-010) açıkladı….

13
Şub
2025

Krom Kullanımdan Ardından Güvenlik Açığı Saldırganlarının Kodu Yürütmesine İzin Ver

Google, Chrome için acil bir güvenlik güncellemesi yayınladı ve saldırganların kötü amaçlı kod yürütmesine veya kullanıcı verilerini tehlikeye atmasına izin…

12
Şub
2025

Bilgisayar korsanlarının ihlal iddia ettiği iddia ediliyor, 30.000’den fazla kullanıcı hesabı maruz kaldı

Bilgisayar korsanları, 30.000’den fazla kullanıcının hassas verilerini ortaya çıkaran ChatGPT benzeri bir AI Chatbot platformu olan OmniGpt’i ihlal ettiği iddia…

12
Şub
2025

Zerologon Fidye Yazılımı Active Directory Güvenlik Açığı Domain Controller Erişimi Kazanmak

Zerologon fidye yazılımı istismarı şeklinde önemli bir tehdit ortaya çıkmıştır. Bu istismar, Microsoft’un Active Directory’sinde, özellikle etki alanı denetleyicilerini etkileyen…

12
Şub
2025

Araştırmacılar yazılım tedarik zincirine girdiler ve 50 bin dolar kazandı

Araştırmacılar, önemli bir yazılım tedarik zinciri kırılganlığı buldular, bu da büyük bir şirketin hata ödül programından 50.500 dolarlık olağanüstü bir…

12
Şub
2025

Kullanıcıların e -posta adreslerini sızdırmak için yeni YouTube hatası kullanıldı

YouTube’un altyapısındaki kritik bir güvenlik açığı, saldırganların Google’ın hesap yönetim sistemindeki kusurları ve eski bir Piksel Kaydedici API’sındaki kusurları birleştirerek…