Kategori: CyberSecurityNews

01
Eki
2025

OpenSSL güvenlik açıkları, saldırganların kötü amaçlı kod yürütmesine ve özel anahtarı uzaktan kurtarmasına izin ver

OpenSSL projesi, saldırganların uzaktan kod uygulamasına ve potansiyel olarak özel şifreleme anahtarlarını kurtarmasına izin verebilecek üç önemli güvenlik açığını ele…

01
Eki
2025

Dikkat et! Kötü niyetli AI araçlarını krom uzantılar olarak dağıtan tehdit aktörleri

Tehdit aktörlerinin, meşru platformlar olarak maskelenen kötü niyetli krom uzantıları dağıtarak yapay zeka araçlarının artan popülaritesini kullandıkça siber güvenlik eğilimi…

30
Eyl
2025

Tehdit Oyuncuları MS-SQL Sunucuyu Kaçırıyor Xiebroc2 çerçevesini dağıtmak için

Meydan okumalı sistemlere kalıcı erişim sağlamak için Xiebroc2 komutunu ve kontrol çerçevesini dağıtarak, yanlış yönetilen Microsoft SQL sunucularını hedefleyen gelişmiş…

30
Eyl
2025

CISA, Terazi ESG Komutanlığı Enjeksiyon Güvenlik Açığı’nı aktif olarak Saldırılarda Saldırdı

Eylül 2025’in sonlarında, Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), CVE-2025-59689 olarak izlenen kritik bir komut enjeksiyon güvenlik açığının aktif…

30
Eyl
2025

APT35 Hackerlar Hükümete Saldırıyor, Askeri Organizasyonlar Giriş Kimlik Bilgileri Çalmak İçin

Son aylarda, İranlı uyumlu tehdit grubuna atfedilen hedefli müdahalelerdeki artış APT35, dünya çapında hükümet ve askeri ağlar arasında alarm zilleri…

30
Eyl
2025

SOC ekiplerinin Tehdit İstihbarat Beslemelerini kullanarak siber tehditleri nasıl tespit edebileceği

Güvenlik Operasyon Merkezleri (SOCS), kuruluşların dijital varlıklarını devam eden siber tehditlerden korur. Etkinliklerini değerlendirmek için SOC’ler, ortalama tespit (MTTD) ve…

30
Eyl
2025

Tesla’nın Telematik Kontrol Birimi Güvenlik Açığı, Saldırganların Kök Olarak Kod Yürütülmesine İzin Ver

Tesla’nın Telematik Kontrol Birimi’nde (TCU) güvenlik açığı, güvenlik önlemlerini atlamak ve tam kök düzey kod yürütme kazanmaya fiziksel erişimi olan…

30
Eyl
2025

Google Gemini güvenlik açıkları, saldırganların kullanıcının kaydedilen verilerini ve konumunu söndürmesine izin veriyor

Google’ın Gemini AI Asistan Suite’teki üç yeni güvenlik açığı, saldırganların kullanıcıların kaydedilmiş bilgilerini ve konum verilerini sunmasına izin verebilirdi. “Gemini…

30
Eyl
2025

CISA, Saldırılarda Aktif Olarak Sömürülen Linux Sudo Güvenlik Açığı konusunda uyarıyor

CISA, şu anda vahşi doğada sömürülen Linux ve Unix Sudo Fayda CVE-2025-32463’teki kritik bir güvenlik açığı konusunda acil bir danışma…

30
Eyl
2025

Tehdit Oyuncuları, Dark Web’de Satılık Veeam RCE istismarını listelediği iddia ediliyor

Birçok işletmenin veri koruma stratejisinin temel taşı olan Veeam Backup & Replication’ın gizli bir pazarda sunulan yeni bir istismarın odağı…

30
Eyl
2025

Bilgisayar korsanları Palo Alto Networks Pan-Os Global Koru Güvenlik Açığı’nı aktif olarak taramak

Güvenlik araştırmacıları, kritik PAN-OS GlobalProtect güvenlik açığını (CVE-2024-3400) hedefleyen internet çapında taramalarda önemli bir artış gözlemliyorlar. Saldırganlar, işletim sistemi komut…

30
Eyl
2025

Linux 6.17 Kullanımdan sonraki güvenlik açıkları için düzeltme ile yayınlandı

Linus Torvalds, çığır açan özelliklerden ziyade istikrar ve artımlı iyileştirmelere odaklanan yeni bir versiyon olan Linux Kernel 6.17’nin piyasaya sürüldüğünü…