Kategori: CyberSecurityNews

14
May
2025

Samsung Magicinfo 9 Sunucu Güvenlik Açığı Saldırganların Rasgele Dosya Yazmasına İzin Ver

Samsung, dünya çapında perakende, ulaşım, sağlık ve kurumsal ortamlarda dijital tabelalar için kullanılan yaygın olarak dağıtılmış bir içerik yönetim sistemi…

14
May
2025

Araştırmacılar, Azure tarafından yönetilen kimlik kötüye kullanımını tespit etmek için yeni tehdit avı tekniklerini detaylandırdı

Siber güvenlik uzmanları, Azure yönetilen kimliklerin (MIS) potansiyel istismarını belirlemek için sofistike teknikleri açıkladı ve bulut ortamlarında kritik ancak genellikle…

14
May
2025

Earth, askeri sektörlerde kullanılan dronlara saldırmak için yeni araçlar kullanarak saldıran bilgisayar korsanları

Earth Ammit olarak bilinen sofistike bir tehdit oyuncusu, öncelikle Tayvan’ın askeri ve uydu endüstrilerinde, drone tedarik zincirlerini hedefleyen koordineli çok…

14
May
2025

Windows Uzak Masaüstü Ağ Geçidi Güvenlik Açığı Saldırganların DOS Durumunu Tetiklemesine İzin Ver

Microsoft Güvenlik Yanıt Merkezi (MSRC), yetkisiz saldırganların hizmet reddi (DOS) koşullarını tetiklemesine izin verebilecek CVE-2025-26677 olarak izlenen Windows uzak masaüstü…

14
May
2025

Outlook RCE güvenlik açığı, saldırganların keyfi kod yürütmesine izin verir

Microsoft, Salı Mayıs 2025 yaması boyunca Outlook e -posta istemcisinde önemli bir güvenlik kusurunu ele aldı ve ekosistemindeki 72 güvenlik…

14
May
2025

Akıllı elektrikli araçlar, sürücüleri risklere maruz bırakan gizli siber güvenlik açıklarıyla karşı karşıya

Elektrikli araçların (EV’ler) hızlı bir şekilde benimsenmesi benzeri görülmemiş siber güvenlik riskleri getirmiştir. Bilgisayar korsanları, sürücü güvenliğini, veri gizliliğini ve…

14
May
2025

Çinli bilgisayar korsanları, kritik altyapılara saldırmak için SAP NetWeaver 0 günlük güvenlik açığı kullanıyor

Nisan 2025’te güvenlik araştırmacıları, SAP NetWeaver görsel bestecisinde daha önce bilinmeyen bir güvenlik açığı ile dünya çapında kritik altyapı ağlarını…

14
May
2025

Google Tehdit İstihbaratı, kötü niyetli avlamak için eyleme geçirilebilir tekniği başlattı .desktop dosyaları

Google Tehdit İstihbaratı, güvenlik profesyonellerini gelişmiş tehdit avcılık teknikleriyle güçlendirmeyi ve Linux sistemlerindeki kötü niyetli .desktop dosyalarını tespit etmek için…

14
May
2025

Microsoft Defender güvenlik açığı, saldırganların ayrıcalıkları yükseltmesine izin verir

Endpoint için Microsoft Defender’da yeni açıklanan bir güvenlik kusuru, yerel erişimi olan saldırganların ayrıcalıklarını sistem seviyesine yükseltmesine ve etkilenen sistemler…

14
May
2025

Microsoft, AD CS güvenlik açığı konusunda uyarıyor Saldırganın bir ağ üzerinden hizmeti reddetmesine izin veriyor

Microsoft, Active Directory Sertifika Hizmetlerinde (AD CS), saldırganların bir ağ üzerinde hizmet reddi saldırıları gerçekleştirmesine izin verebilecek yeni bir güvenlik…

14
May
2025

Txtag ‘ücretli ücretler’ kimlik avı saldırısı için GovDelivery’yi kötüye kullanma

Sahte TxTAG Toll Koleksiyonu mesajlarını dağıtmak için tehlikeye atılmış Indiana Hükümeti Gönderen hesaplarından yararlanan sofistike bir kimlik avı operasyonu. Bu…

14
May
2025

Uzaktan kod yürütme saldırılarına maruz kalan 82.000’den fazla WordPress sitesi

Dünya çapında 82.000’den fazla kurulum bulunan birinci sınıf bir WordPress teması olan TheGem’de kritik güvenlik açıkları tespit edildi. Araştırmacılar, 5.10.3…