Kategori: CyberSecurityNews

06
Eki
2025

Tehdit Oyuncuları Huawei Technologies Kaynak Kodu ve Dahili Araçların İhlali

Bir tehdit oyuncusu, Çin merkezli bir çok uluslu teknoloji şirketi olan Huawei Technologies’de önemli bir veri ihlali sorumluluğunu üstlendi. Aktörün,…

06
Eki
2025

Timasiner – DFIR araştırmacıları için Windows Adli Araç

DFIR araştırmacıları için bir Windows adli aracı olan Forensic-Timeliner, dijital adli tıp ve olay yanıt operasyonları için gelişmiş otomasyon ve…

06
Eki
2025

Doktor görüntüleme grubu veri ihlaline maruz kalıyor

Florida merkezli bir sağlık hizmeti sağlayıcısı olan Doctors Imaging Group, 171.800’den fazla kişinin hassas kişisel ve tıbbi bilgilerini ortaya çıkaran…

06
Eki
2025

NCSC, Oracle E-Business Suite 0 Günlük Güvenlik Açığı Saldırılarında Aktif Olarak Kullanılıyor

NCSC, şu anda vahşi doğada sömürülen Oracle E-Business Suite (EBS) ‘de kritik bir sıfır gün kusuru hakkında acil bir uyarı…

06
Eki
2025

Windows güvenlik açığı için Zabbix Agent ve Ajan 2

Yerel sistem erişimi olan saldırganların DLL enjeksiyon saldırıları yoluyla ayrıcalıklarını artırmasına izin veren Windows için Zabbix Ajan ve Ajan 2’de…

06
Eki
2025

Microsoft Teams, merakla beklenen çoklu görev işlevselliğini tanıtmaya hazır

Microsoft, kullanıcıların ayrı pencerelerde kanalları açmasına olanak tanıyan ekip platformu için merakla beklenen çoklu görev özelliği sunacak. Kasım ayında yayınlanması…

06
Eki
2025

Google Chrome RCE Güvenlik Açığı Ayrıntıları, istismar kodu ile birlikte yayınlandı

Araştırmacılar, Google Chrome’un V8 JavaScript motorundaki Kritik Uzaktan Kod Yürütme (RCE) güvenlik açığı için tüm teknik ayrıntıları ve istismar kodunu…

06
Eki
2025

Windows komut satırı yardımcı programı Psexec.exe, kötü amaçlı kod yürütmek için nasıl istismar edilebilir?

Psexec, kötü niyetli yan hareket kampanyalarının temel taşı haline gelen meşru bir sistem yönetimi yardımcısı olan siber güvenlik manzarasındaki en…

06
Eki
2025

Bilgisayar korsanları, gizli komut ve kontrol sunucusu olarak çalışmak için AWS X-Ray hizmetini silahlandırıyor

Tehdit aktörlerinin Amazon Web Services’in Gizli Komut ve Kontrol (C2) iletişimini kurmak için X-Ray Dağıtılmış İzleme Hizmetini kötüye kullandığı ve…

06
Eki
2025

Penetrasyon testi görevlerini otomatikleştirmek için Gemini Cli Kali Linux Terminalinize

Kali Linux 2025.3’ün piyasaya sürülmesiyle, büyük bir güncelleme yapay zeka ve siber güvenliği birleştiren yenilikçi bir araç sunar: Gemini Komut-Satır…

06
Eki
2025

Saldırganların kök erişimi kazanmasını sağlayan sudo güvenlik açığı için piyasaya sürülen POC istismarı

Sudo yardımcı programında belirli konfigürasyonlar altında kök erişimi sağlayabilen yerel ayrıcalık artış (LPE) kusuru olan CVE-2025-32463 için halka açık bir…

06
Eki
2025

Redis Server Güvenlik Açığı Kullanımdan Sonraki Güvenlik Açığı Uzak Kod Yürütülmesini Sağlar

REDIS sunucularında CVE-2025-49844 olarak tanımlanan kritik bir şekilde kullanılmış bir güvenlik açığı keşfedilmiştir ve bu da kimlik doğrulamalı saldırganların uzaktan…