Kategori: CyberSecurityNews

13
May
2025

Araştırmacılar Kuzey Koreli Vatandaşlar Uzaktan BT İşçi Sahtekarlığı Programı

Önemli bir siber güvenlik soruşturmasında, araştırmacılar, ABD merkezli şirketlerde ve kar amacı gütmeyen kuruluşlarda uzaktan BT pozisyonlarını güvence altına almak…

13
May
2025

SAP Mayıs 2025 Patch Salı

SAP’nin Mayıs 2025 Güvenlik Yaması Günü, küresel olarak birden fazla endüstride aktif sömürü görmeye devam eden kritik bir sıfır günü…

13
May
2025

MacOS CVE-2025-31258 Güvenlik Açığı Sandbox Security

Apple’ın macOS işletim sisteminde CVE-2025-31258 olarak izlenen yakın zamanda yamalı bir güvenlik açığı için bir kavram kanıtı (POC) istismarı yayınlandı….

13
May
2025

Yinelenen arz zinciri gecikmeleri, UEFI ürün yazılımını OS öncesi tehditlere maruz bırakır

Ürün yazılımı tedarik zincirindeki rahatsız edici bir güvenlik arızası modeli, milyonlarca cihazı OS öncesi tehditlere maruz bırakmaya devam ederek potansiyel…

13
May
2025

F5 BIG-IP Komut Enjeksiyon Güvenlik Açığı Saldırganların Rasgele Sistem Komutlarını Yürütmesine İzin Ver

F5 Networks, cihaz modunda çalışan BIG-IP ürünlerinde yüksek aralıklı komut enjeksiyon güvenlik açığı (CVE-2025-31644) açıkladı. Güvenlik açığı, açıklanmayan bir iControl…

12
May
2025

Microsoft, Windows mavi ekran hatalarını düzeltmek için ayrıntılı kılavuzu yayınlar

Microsoft, Windows 11 ve Windows 10 sistemlerinde korkunç Mavi Ölüm Ekranını (BSOD) gidermek ve düzeltmek için kapsamlı bir resmi rehber…

12
May
2025

Saldırganların Beacon aracılığıyla Microsoft Entra Yenileme Tokenlerini Almasına İzin Veren Yeni Teknik

Saldırganların Microsoft Entra yenileme tokenlerini kobalt grev işaretini kullanarak uzlaşmış uç noktalardan almalarını, potansiyel olarak çok faktörlü kimlik doğrulama (MFA)…

12
May
2025

Bilgisayar korsanları, şifrelere ve diğer hassas verilere erişmek için SharePoint için Copilot AI’dan yararlanıyor

Microsoft’un SharePoint için Copilot AI’sındaki birden fazla güvenlik açığı, saldırganların şifreler, API anahtarları ve gizli belgeler de dahil olmak üzere…

12
May
2025

Linux Kernel’in NFTables Alt Sistem Güvenlik Açığı için piyasaya sürüldü

CVE-2024-26809 olarak izlenen Linux çekirdeğinin NFTables alt sisteminde önemli bir güvenlik açığı için kritik bir kavram kanıtı (POC) istismarı serbest…

12
May
2025

Blob URL’lerini SEG’leri atlamak ve kaçınan analizden istismar eden yeni kimlik avı saldırısı

Siber güvenlik uzmanları, güvenli e -posta ağ geçitleri (SEG’ler) ve güvenlik analiz araçları ile tespitten kaçınmak için BLOB URI’larından (tekdüze…

12
May
2025

Mitel SIP telefonlarındaki kritik güvenlik açıkları, saldırganların kötü niyetli komutlar enjekte etmesine izin veriyor

Güvenlik araştırmacıları, Mitel’in SIP telefon paketini etkileyen saldırganların keyfi komutlar yürütmesine ve kötü amaçlı dosyalar yüklemesine izin verebilecek iki önemli…

12
May
2025

Defendnot, bir antivirüs çözümü olarak poz vererek Windows Defender’ı devre dışı bırakır

DefendNot, Windows Güvenlik Merkezi (WSC) API’sını meşru bir antivirüs çözümü olarak kaydettirmek için Windows Defender’ı etkili bir şekilde devre dışı…