Kategori: CyberSecurityNews

07
Eki
2025

Warmcookie Malware’in arkasındaki tehdit aktörleri Arsenal’e yeni özellikler ekledi

Warmcookie arka kapısı ilk olarak 2014 ortalarında ortaya çıktı ve öncelikle kurbanları kötü niyetli belgeler yürütmeye yönlendiren işe alım temalı…

07
Eki
2025

Kimlik Doğrulama Bypass için Cisco ASA/FTD 0 günlük güvenlik açığı sömürüldü

Cisco, bilinmeyen bir tehdit oyuncusu tarafından yüksek hedefli saldırılarda kullanıldığı bildirilen güvenli güvenlik duvarı uyarlanabilir güvenlik cihazı (ASA) ve güvenli…

07
Eki
2025

Red Hat İhlali 5000’den Fazla Yüksek Profilli Kurumsal Müşteriyi Risk Altına Aldı

Gelişmiş bir siber saldırı, Red Hat Consulting’in altyapısını tehlikeye attı ve dünya çapında 5.000’den fazla kurumsal müşteriden gelen hassas verilerin…

07
Eki
2025

GoAnywhere 0 Günlük RCE Güvenlik Açığı, Medusa Fidye Yazılımını Dağıtmak İçin Vahşi Doğada Kullanıldı

GoAnywhere MFT’nin Lisans Servlet’indeki CVE-2025-10035 olarak takip edilen kritik bir seri durumdan çıkarma kusuru, Medusa fidye yazılımını yürütmek için Storm-1175…

07
Eki
2025

Kibana Crowdstrike konnektör güvenlik açığı korunan kimlik bilgilerini ortaya çıkarır

Elastik, Kibana Crowdstrike konnektöründe hassas kimlik bilgilerinin maruz kalmasına izin verebilecek orta yüzlü bir kırılganlığı detaylandıran bir güvenlik danışmanlığı yayınladı….

07
Eki
2025

CISA, Saldırılarda İstismar Edilen Windows Ayrıcalık Yükseltme Güvenlik Açığı Konusunda Uyardı

CISA, Microsoft Windows ayrıcalık yükseltme güvenlik açığı CVE-2021-43226’yı 6 Ekim 2025’te Bilinen Açıklardan Yararlanan Güvenlik Açıkları (KEV) kataloğuna ekleyerek acil…

07
Eki
2025

Uzaktan Kodu Yürütmek için ProxyCommand aracılığıyla kullanılmış OpenSsh güvenlik açığı

CVE-2025-61984 olarak izlenen yeni bir komut enjeksiyon güvenlik açığı açıklandı, bu da bir saldırganın bir kurbanın makinesinde uzaktan kod yürütülmesine…

07
Eki
2025

Cl0p Fidye Yazılımı, Oracle E-Business Suite’in Ortadaki 0 ​​Günlük Güvenlik Açığından Aktif Şekilde İstismar Ediyor

Kötü şöhretli Cl0p fidye yazılımı grubunun, sistemlerine yama yapamayan müşterilere şantaj yapmaya başlamasının ardından Oracle, E-Business Suite’teki kritik bir sıfır…

07
Eki
2025

13 Yıllık Kritik Redis RCE Güvenlik Açığı, Saldırganların Ana Sisteme Tam Erişim Sağlamasına İzin Veriyor

Redis’teki RediShell adı verilen 13 yıllık kritik uzaktan kod yürütme (RCE) güvenlik açığı, saldırganların temeldeki ana bilgisayar sistemine tam erişim…

06
Eki
2025

Küresel ayrıcalıklı erişim yönetimi için ölçeklenebilir bir çözüm

Paris, Fransa, 6 Ekim 2025, Cybernewswire Reemo, kurumsal uzaktan erişimi güvence altına alma görevini sürdürüyor ve tüm uzaktan erişimi tek…

06
Eki
2025

Tehdit Oyuncuları Huawei Technologies Kaynak Kodu ve Dahili Araçların İhlali

Bir tehdit oyuncusu, Çin merkezli bir çok uluslu teknoloji şirketi olan Huawei Technologies’de önemli bir veri ihlali sorumluluğunu üstlendi. Aktörün,…

06
Eki
2025

Timasiner – DFIR araştırmacıları için Windows Adli Araç

DFIR araştırmacıları için bir Windows adli aracı olan Forensic-Timeliner, dijital adli tıp ve olay yanıt operasyonları için gelişmiş otomasyon ve…