Kategori: CyberSecurityNews

06
Eki
2025

QNAP Netbak Replicator Güvenlik Açığı Saldırganların Yetkisiz Kodu Yürütmesine İzin Ver

QNAP, NetBak Replicator yardımcı programında yerel saldırganların yetkisiz kod yürütmesine izin verebilecek bir güvenlik açığı detaylandıran bir güvenlik danışmanlığı yayınladı….

06
Eki
2025

Uzaktan Sömürülebilir Oracle E-Business Suite 0 Gün Güvenlik Açığı

Oracle E-Business Suite’teki kritik bir sıfır günlük güvenlik açığı, kurumsal ortamlar için önemli bir tehdit olarak ortaya çıkmıştır; bu, kavram…

06
Eki
2025

Bilgisayar korsanları Zimbra güvenlik açığını 0 gün olarak silahlandırılmış icalendar dosyalarıyla kullanır

Zimbra İşbirliği Süitinde (ZCS) sıfır gün güvenlik açığı, 2025’in başlarında hedeflenen saldırılarda aktif olarak kullanıldı. CVE-2025-27915 olarak tanımlanan kusur, kurbanların…

05
Eki
2025

Web ve Windows kullanıcıları için Outlook’ta satır içi SVG görüntülerini devre dışı bırakacak Microsoft

Microsoft, Outlook kullanıcıları için önemli bir güvenlik artışı duyurdu ve Web için Outlook ve Windows platformları için yeni Outlook genelinde…

05
Eki
2025

Unity Gerçek Zamanlı Geliştirme Platformu Güvenlik Açığı Saldırganların Rasgele Kod Yürütmesine İzin Ver

Unity Technologies, yaygın olarak kullanılan oyun geliştirme platformunu etkileyen yüksek şiddetli bir kırılganlık hakkında bir kritik güvenlik danışmanlığı uyarısı yayınladı….

05
Eki
2025

Hassas verileri sunmak için yeni telekap saldırısı kırılma sunucusu SGX

Teleferik saldırısı olarak adlandırılan yeni açıklanan bir güvenlik açığı, Intel’in yazılım koruma uzantılarının (SGX) modern sunucu işlemcilerindeki güvenliğini kırmasına ve…

04
Eki
2025

Yeni Comet Jacking saldırısı, saldırganların tek bir tıklamada şaşkınlık tarayıcısını size karşı çevirmesine izin ver

Dikkat çeken bir siber güvenlik açığı, Dikkat’in yapay zeka ile çalışan kuyruklu yıldız tarayıcısını veri hırsızlığı için kasıtsız bir işbirliğine…

04
Eki
2025

Uyuşmazlık Veri İhlali – Müşteriler Kişisel Verileri ve Taranmış Fotoğraf Kimlikleri Sızan

Üçüncü taraf bir müşteri hizmeti sağlayıcısındaki veri ihlali, isimler, e-posta adresleri ve az sayıda taranmış hükümet tarafından verilen fotoğraf kimlikleri…

03
Eki
2025

Renault UK Siber Saldırı Mücadele – Bilgisayar korsanları kullanıcıları çalındı ​​Müşteriler Kişisel Veriler

Renault UK, üçüncü taraf hizmet sağlayıcılarından birinde bir siber saldırının kişisel bilgilerin çalınmasıyla sonuçlandıktan sonra müşterilere veri ihlali konusunda bilgilendirdi….

03
Eki
2025

Dağınık Lapsus $ Hunters, yeni soğan sitesinde Salesforce Breach listesini duyurdu

Scapted Lapsus $ Hunters olarak bilinen bir siber suç kolektifi, Salesforce müşterilerinden yaklaşık bir milyar kayıt tuttuğunu iddia ederek Dark…

03
Eki
2025

Drayos yönlendiricileri güvenlik açığı, saldırganların uzaktan kötü amaçlı kod yürütmesine izin ver

Draytek’in Drayos yönlendiricilerinde, kimlik doğrulanmamış uzak saldırganların kötü amaçlı kod yürütmesine izin verebilecek kritik bir güvenlik açığı keşfedilmiştir. CVE-2025-10547 olarak…

03
Eki
2025

Totolink X6000R Yönlendirici Güvenlik Açıkları Uzak saldırganların keyfi komutlar yürütmesine izin ver

Totolink X6000R kablosuz yönlendiricide kritik güvenlik kusurları keşfedildi ve kullanıcıları uzaktan kod yürütme ve yetkisiz sistem erişimi risklerine maruz bıraktı….