Kategori: CyberSecurityNews

03
Eyl
2025

İşte onları nasıl erken tespit edeceğiniz

Kimlik avı şüpheli bağlantıların çok ötesine geçti. Bugün, saldırganlar çalışanların en çok güvendiği dosyaların içinde saklanıyor; PDF’ler. Yüzeyde faturalar, sözleşmeler…

03
Eyl
2025

Yeni gizli Python kötü amaçlı yazılım, Windows makinelerinden veri çalmak için anlaşmazlığı kaldırır

Siber güvenlik manzarasında sofistike yeni bir Python tabanlı bilgi çalma ortaya çıktı ve anlaşmazlık kanalları aracılığıyla veri açığa çıkması için…

03
Eyl
2025

Rapperbot Kaçırma Cihazları Bir saniyede DDOS saldırısını başlatmak için

Siber güvenlik araştırmacıları, Nisan 2025 başlarında UDP Sel trafiğinde tehlikeye atılan ağ video kaydedicilerinden (NVR’ler) ve diğer kenar cihazlarından kaynaklanan…

03
Eyl
2025

Pagerduty, üçüncü taraf uygulaması güvenlik açığı Salesforce verilerini ortaya çıkardıktan sonra veri ihlalini onaylar

Dijital operasyon yönetiminde lider olan Pagerduty, Salesforce’da depolanan bazı verilerine yetkisiz erişim sağlayan bir güvenlik olayını doğruladı. Şirket, Pagerduty platformu…

03
Eyl
2025

Openai, 1,1 milyar dolarlık anlaşmada analitik platformu statSig’i satın almaya hazırlanıyor

Openai bugün bir ürün deneyi ve analitik platformu olan StatSig’i 1.1 milyar dolara edinme konusunda kesin anlaşmasını duyurdu. Satın alma,…

03
Eyl
2025

Chrome 140, uzaktan kod yürütme saldırılarını sağlayan altı güvenlik açığı için düzeltme ile yayınlandı

Google, Windows, Mac, Linux, Android ve iOS için çok platformlu bir sunum başlatarak Chrome 140’ı kararlı kanala resmen tanıttı. Güncelleme,…

03
Eyl
2025

IIS WebDeploy Uzak Kod Yürütme Güvenlik Açığı

CVE-2025-53772 için bir kavram kanıtı istismarı, Microsoft’un IIS Web Dağıtım (MSDeploy) aracında kritik bir uzaktan kod yürütme güvenlik açığı, bu…

03
Eyl
2025

Android Güvenlik Güncellemesi – 0 günlük güvenlik açıkları için Yama, saldırıda aktif olarak sömürüldü

Aktif olarak sömürülen 0 günlük güvenlik açıklarının keşfine yanıt olarak Google, milyonlarca cihazı korumak için 2025 Eylül Android güvenlik bültenini…

03
Eyl
2025

CISA, WhatsApp 0 günlük güvenlik açığı konusunda uyardı.

CISA, Meta platformlarının WhatsApp mesajlaşma hizmetinde (CVE-2025-55177) yeni açıklanan sıfır gün güvenlik açığı konusunda acil bir danışma yayınladı. CWE-863: Yanlış…

03
Eyl
2025

Ağ paylaşımları ve sahte kısayol dosyaları aracılığıyla Windows kullanıcılarına saldıran yeni TinyLoader kötü amaçlı yazılım

Tinyloader olarak adlandırılan gizli yeni bir kötü amaçlı yazılım yükleyici, Windows ortamlarında çoğalmaya başladı, dünya çapında sistemleri tehlikeye atmak için…

03
Eyl
2025

Bilgisayar korsanları, 10 dakika içinde sıfır gün güvenlik açıklarından yararlanmak için hexstrike-ai aracından yararlanıyor

Tehdit aktörleri, on dakikadan kısa bir sürede sıfır gün CVE’leri taramak ve sömürmek için yakın zamanda piyasaya sürülen AI destekli…

03
Eyl
2025

AI ile çalışan siber güvenlik araçları, hızlı enjeksiyon saldırıları yoluyla kendilerine karşı döndürülebilir

Yapay zeka ile çalışan siber güvenlik araçları, hızlı enjeksiyon saldırıları yoluyla kendilerine karşı döndürülebilir, bu da rakiplerin otomatik ajanları kaçırmasına…