Kategori: CyberSecurityNews

04
Eyl
2025

Google, uzaktan kod yürütmesine izin veren Sitecore ürünlerinde sıfır gün güvenlik açığı konusunda uyarıyor

Birkaç Sitecore ürününde kritik bir sıfır gün güvenlik açığı, saldırganların koddan uzaktan yürütülmesine izin verebilir. CVE-2025-53690 olarak tanımlanan güvenlik açığı,…

04
Eyl
2025

Xworm kötü amaçlı yazılım, yeni enfeksiyon zinciri kaçınma algılama kullanıcı ve sistem güvenini kullanıyor

2015’in ortalarında sessizce ortaya çıkan Xworm Backdoor, hem kullanıcı güvenini hem de sistem kurallarını avlayan aldatıcı bir şekilde sofistike bir…

04
Eyl
2025

Masif IPTV, 1.000’den fazla alanda ve 10.000’den fazla IP adresinde barındırıldı

1.100’den fazla alanda ve 10.000’den fazla IP adresinde faaliyet gösteren Yasadışı İnternet Protokolü Televizyonu (IPTV) hizmetlerinden oluşan bir ağı keşfedildi….

04
Eyl
2025

Çin Hacker’ları, kurumsal ortamlara sızmak için yönlendirici güvenlik açıklarını sömürücü

Geçtiğimiz birkaç yıl boyunca, Çin devlet destekli ileri süren tehdit (APT) gruplarının ortak bir kampanyası, küresel telekomünikasyon ve hükümet ağları…

04
Eyl
2025

Tehdit Oyuncuları Paypal kullanıcılarına yeni hesap profilinde Saldırı Scam

PayPal’ın büyük kullanıcı tabanını hedefleyen gelişmiş bir kimlik avı kampanyası ortaya çıktı ve ustaca ikincil bir kullanıcı ekleme şeması aracılığıyla…

04
Eyl
2025

Yeni Ad Alanı Yeniden Kullanım Güvenlik Açığı, Microsoft Azure AI, Google Vertex AI ve Sarılma Yüzünde Uzaktan Kod Yürütülmesine izin verir

Siber güvenlik araştırmacıları, yapay zeka tedarik zincirinde, saldırganların Microsoft Azure AI Foundry, Google Vertex AI ve binlerce açık kaynaklı proje…

04
Eyl
2025

1.1.1.1 DNS Service için yanlış verilen TLS sertifikaları, saldırganların trafiğin şifresini çözmesini etkinleştirin

1.1.1.1 için uygunsuz üç TLS sertifikasının, Cloudflare’den popüler kamu DNS hizmetinin ve Asya Pasifik Ağ Bilgi Merkezi’nin (APNIC) keşfedilmesi. Mayıs…

04
Eyl
2025

Apache Dolphinscheduler Varsayılan İzinler Güvenlik Açığı Sabit

Apache Dolphinscheduler’ın varsayılan izin sistemini etkileyen kritik bir güvenlik açığı tanımlanmış ve yamalanmış ve Apache Software Foundation’dan acil güncelleme önerileri…

04
Eyl
2025

Hacked sistemlerinden hassas verileri çalmak için DNS ve ICMP’den yararlanan mystrodx

Gölgelerden sofistike yeni bir arka kapı kötü amaçlı yazılımı ortaya çıktı, 20 aydan fazla bir süre boyunca tespit edilmedi ve…

03
Eyl
2025

Kripto’nun küresel erişimine güç veren bir kilometre taşı

Hacimce dünyanın en büyük kripto para birimi değişimi olan Binance, platformun aktif kullanıcı tabanı ile ilgili olarak yeni kilometre taşlarına…

03
Eyl
2025

CISA, kritik güneş enerjisi cihazı güvenlik açığı konusunda uyarıyor, saldırganların tam cihaz erişimi kazanmasına izin veriyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), SunPower PVS6 güneş enerjisi cihazlarında saldırganların sistemler üzerinde tam kontrol sahibi olmasına izin…

03
Eyl
2025

Disney, çocuklardan kişisel verileri tahsilat için 10 milyon dolar ödemeyi kabul etti

Disney Worldwide Services, Inc. ve Disney Entertainment Operations LLC, Çocuk Çevrimiçi Gizlilik Koruma Yasası (COPPA) kuralını ihlal ederek 13 yaşın…