Kategori: CyberSecurityNews

09
Oca
2025

Hız, Kalite ve Doğru Araçlar Neden Önemlidir?

Muhtemelen şimdiye kadar bildiğiniz gibi, işletmenizin büyüklüğünün ne kadar büyük olduğu önemli değil; şu veya bu şekilde siber saldırı riskine…

09
Oca
2025

Araştırmacılar Süresi Dolmuş Altyapıya Bağlı 4000 Arka Kapıyı Ele Geçirdi

Araştırmacılar, süresi dolmuş alan adları gibi süresi dolmuş veya terk edilmiş altyapıya dayanan diğer arka kapılar içindeki terk edilmiş arka…

09
Oca
2025

Binlerce Müşterinin Kredi Kartı Verileri Çalındı

Green Bay Packers organizasyonu, resmi çevrimiçi mağazaları packersproshop’tan alışveriş yapan binlerce müşteriyi etkileyen bir veri ihlalini açıkladı. Yetkisiz bir üçüncü…

09
Oca
2025

Kullanıcıları Hedef Alan Bilgisayar Korsanları, Kredi Kartı Verilerini Çalmak İçin Devlet Portalından Şikayetçi Oldu

Saldırganlar, devlet memuru gibi görünerek ve OTP numaralarını ve kredi kartı bilgilerini elde etmek için uzaktan erişim yazılımı kullanarak Orta…

09
Oca
2025

Kerio Control Güvenlik Duvarı Güvenlik Açığı, Tek Tıklamayla Uzaktan Kod Yürütülmesine İzin Verir

Popüler bir güvenlik duvarı ve Birleşik Tehdit Yönetimi (UTM) ürünü olan Kerio Control’de, saldırganların tek tıklamayla uzaktan kod çalıştırmasına izin…

09
Oca
2025

Apache Struts’un Uzaktan Kod Yürütme Güvenlik Açığı İçin PoC İstismarı Yayınlandı

Kritik Apache Struts güvenlik açığı CVE-2024-53677’ye yönelik bir kavram kanıtlama (PoC) istismarı kamuya açıklandı ve siber güvenlik camiasında alarma neden…

09
Oca
2025

MacOS TCC Bypass Güvenlik Açığı İçin PoC Exploit Kodu Yayımlandı

MacOS’ta CVE-2024-54527 olarak tanımlanan kritik bir güvenlik açığına yönelik bir kavram kanıtlama (PoC) yararlanma kodu açıklandı. Bu güvenlik açığı, saldırganların…

09
Oca
2025

Palo Alto Networks Expedition Aracındaki Güvenlik Açığı, Güvenlik Duvarı Kimlik Bilgilerini Açığa Çıkarıyor

Palo Alto Networks’ün Expedition taşıma aracında, kullanıcı adları, şifresiz metin şifreleri, cihaz yapılandırmaları ve API anahtarları da dahil olmak üzere…

09
Oca
2025

Ivanti VPN’deki 0 Günlük Güvenlik Açığından Aktif Suistimal (CVE-2025-0282)

Ivanti, Connect Secure (ICS) VPN cihazlarını etkileyen iki kritik CVE-2025-0282 ve CVE-2025-0283 güvenlik açığını kamuya açıkladı. Duyuru, siber güvenlik firması…

09
Oca
2025

Wireshark 4.4.3 Yayınlandı – Yenilikler!

Wireshark Vakfı, dünyanın en popüler ağ protokolü analiz aracının en son sürümü olan Wireshark 4.4.3’ün yayınlandığını duyurdu. Bu güncelleme, aracın…

09
Oca
2025

Ivanti VPN’in Sıfır Gün Güvenlik Açığı Doğada Aktif Olarak İstismara Uğradı

Ivanti, Connect Secure VPN cihazlarında kritik bir sıfır gün güvenlik açığı olan CVE-2025-0282’den aktif olarak yararlanıldığını açıkladı. Bu güvenlik açığı,…

08
Oca
2025

Dell Güncelleme Paketi Çerçevesindeki Güvenlik Açığı, Saldırganların Ayrıcalıkları Yükseltmesine Olanak Sağlıyor

Dell’in Güncelleme Paketi (DUP) Çerçevesinde, sistemleri ayrıcalık yükseltme ve hizmet reddi saldırılarına maruz bırakabilecek kritik bir güvenlik açığı belirlendi. CVE-2025-22395…