Kategori: CyberSecurityNews

01
May
2025

Apache ActiveMQ güvenlik açığı, uzak saldırganların keyfi kod yürütmesine izin verir

Apache Activemq’in NMS OpenWire istemcisindeki kritik bir güvenlik açığı (CVE-2025-29953) açıklandı ve uzak saldırganların savunmasız sistemlerde keyfi kod yürütmesini sağladı….

01
May
2025

Güvenlik ekibinizi yükseltmek – Bir CISO’nun Beceri boşluğunu kapatma stratejisi

Siber güvenlik becerileri boşluğu, dünya çapında organizasyonların karşılaştığı kalıcı bir zorluktur. Tehditler daha sofistike hale geldikçe ve teknoloji hızlı bir…

01
May
2025

Sonicwall OS komutu enjeksiyon güvenlik açığı vahşi doğada sömürüldü

Sonicwall, müşterilere, tehdit aktörlerinin güvenli mobil erişim (SMA) cihazlarında yüksek şiddetli bir komut enjeksiyon kırılganlığından aktif olarak yararlandıkları konusunda acil…

01
May
2025

Antropik rapor, üretken AI kötüye kullanımından kaynaklanan tehditlere ışık tutuyor

Siber güvenlik manzarası, yapay zeka sistemleri kötü niyetli aktörler tarafından giderek daha fazla silahlandırıldıkça benzeri görülmemiş zorluklarla karşı karşıya. 24…

01
May
2025

Araştırmacılar, kısıtlamalar olmadan hassas verilere erişmek için OAuth yanlış yapılandırmasını kullandı

Remy olarak tanımlanan bir güvenlik araştırmacısı, bir Yeswehack böcek katılımı sırasında keşfedilen kritik bir güvenlik açığını açıkladı. Araştırmacı, hassas kullanıcı…

01
May
2025

Uzak Kod Yürütme için Nodejs ‘Jenkins Agents’ı kaçırma

Güvenlik araştırmacıları son zamanlarda Node.js’nin sürekli entegrasyon altyapısında, saldırganların dahili Jenkins ajanlarında kötü amaçlı kod yürütmesine izin veren ve potansiyel…

30
Nis
2025

Firefox 138 Birden fazla yüksek şiddetli güvenlik açığı için FIX ile yayınlandı

Mozilla, Firefox 138’i piyasaya sürdü ve gelişmiş profil yönetimi de dahil olmak üzere uzun zamandır beklenen özellikleri sunarken, birkaç yüksek…

30
Nis
2025

Samsung Magicinfo Güvenlik Açığı, geçerli kullanıcı olmadan uzaktan kod yürütülmesine izin verir

Samsung’un MagicInfo dijital tabela yönetim platformunda, saldırganların kimlik doğrulaması gerekmeden sistem düzeyinde ayrıcalıklarla keyfi kod yürütmesine izin verebilecek kritik bir…

30
Nis
2025

Link11, yeni marka ile üç markayı tek bir platformda bir araya getiriyor

Link11, Avrupa’nın önde gelen ağ güvenliği, web uygulaması güvenliği ve uygulama performansı sağlayıcılarından biri olmak için dozar ve geri entegre…

30
Nis
2025

Zimbra İşbirliği Sunucusu Graphql Güvenlik Açığı Hassas Kullanıcı Verilerini Ortaya Çıkarıyor

CVE-2025-32354 olarak izlenen Zimbra İşbirliği Sunucusu (ZCS) 9.0 ila 10.1 sürümlerinde kritik bir bölgeler arası istek (CSRF) güvenlik açığı, saldırganların…

30
Nis
2025

Powerdns DNSDIST Güvenlik Açığı Saldırganların Hizmet Reddetme Durumuna Neden Olmasına İzin Ver

Yaygın olarak kullanılan bir DNS yük dengeleyicisi ve güvenlik aracı olan PowerDNS DNSDIST’DE, uzak saldırganların DNS-HTTPS (DOH) uygulamasındaki kusurlardan yararlanarak…

30
Nis
2025

WhatsApp, tam mesaj gizlilik vaadiyle AI araçlarını tanıtıyor

Dünyanın en büyük mesajlaşma platformu olan WhatsApp, yeni “özel işleme” sisteminin tanıtımı ile gizliliği koruyan yapay zeka (AI) alanında büyük…