Kategori: CyberSecurityNews

29
Nis
2025

Google Chrome Güvenlik Açığı Saldırganların Sandbox’tan yükten kaçmasına izin veriyor

Kötü niyetli aktörlerin tarayıcının koruyucu sanal alan ortamından çıkmasına izin veren ve potansiyel olarak saldırganlara altta yatan işletim sistemine erişim…

29
Nis
2025

Airplay Zero-Click RCE güvenlik açığı, Wi-Fi üzerinden uzaktan cihaz devralmasını sağlar

Apple’ın Airborne olarak adlandırılan Airplay protokolünde kritik bir güvenlik açığı, kullanıcı etkileşimi gerektirmeyen uzaktan kod yürütme (RCE) saldırısına 2,35 milyardan…

29
Nis
2025

CISA, bilinen sömürülen güvenlik açıkları kataloğuna Broadcom Brocade kumaş işletim sistemi güvenlik açığı ekler

CISA, Broadcom’un Brocade Fabric OS’yi etkileyen, yetkili bilinen sömürülen güvenlik açıkları (KEV) kataloğuna, işletme ve hükümet ortamları arasında acil iyileştirme…

29
Nis
2025

Secai, RSA 2025’te piyasaya sürüldü ve Tehdit Araştırmasını AI ile yeniden tanımladı

Secai, aracı AI ve bağlamsal tehdit istihbaratını kaynaştırarak, soruşturmayı bir darboğazdan bir kuvvet çarpanına dönüştürür. AI ile zenginleştirilmiş bir tehdit…

29
Nis
2025

NVIDIA Riva Güvenlik Açıkları Bulut ortamlarına yetkili erişimi etkinleştirir

NVIDIA’nın Riva çerçevesindeki kritik bir güvenlik kusuru, AI ile çalışan bir konuşma ve çeviri hizmeti, bulut ortamlarını yetkisiz erişim ve…

29
Nis
2025

Sağlık hizmeti sağlayıcıları siber saldırıları nasıl araştırır ve önler: gerçek dünya örnekleri

IBM Security yıllık araştırmasına göre, “Bir Veri İhlali Raporunun Maliyeti 2024”, 2024’te sağlık hizmetlerinde ortalama veri ihlali maliyeti 9.77 milyon…

29
Nis
2025

CommVault Web Server Kusurunda CISA SORUNLARI YAPILDI

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bilinen sömürülen güvenlik açıkları (KEV) kataloğuna CommVault Web sunucusu güvenlik açığını (CVE-2025-3928) ekledi,…

29
Nis
2025

Apache Tomcat Güvenlik Açığı Kuralları ve Dos Durumunu Tetikleyin

Apache Software Foundation, Apache Tomcat’te saldırganların güvenlik kurallarını atlamasına ve manipüle edilmiş HTTP öncelik başlıkları yoluyla hizmet reddi koşullarını tetiklemesine…

28
Nis
2025

Flask tabanlı bir C2 sunucusuna sahip kırmızı ekipmanlar için yeni Redext Chrome Uzatma Aracı

Yetkili güvenlik işlemleri için güçlü bir çerçeve oluşturmak üzere, bir Manifest V3 Chrome uzantısını Flask Tabanlı Komut ve Kontrol (C2)…

28
Nis
2025

Siber güvenliği iş hedefleriyle hizalamak

Siber güvenlik, arka ofis teknik kaygısından bir toplantı odası zorunluluğuna hızla gelişti. Dijital dönüşüm hızlandıkça ve kuruluşlar bulut bilişim, uzaktan…

28
Nis
2025

Tek bir kod satırına sahip iPhone’ları tuğla yapabilen yeni iOS kritik güvenlik açığı

İOS’taki kritik bir güvenlik açığı, kötü amaçlı uygulamaların kalıcı olarak tek bir kod satırı ile iPhone’ları devre dışı bırakmasına izin…

28
Nis
2025

Siber Güvenlik Şirketi CEO’su Hastane Bilgisayarlarına Kötü Yazılım Yüklediği için Tutuklandı

Siber güvenlik firması Veritaco CEO’su Jeffrey Bowie, 14 Nisan 2025’te Oklahoma City’deki St. Anthony Hastanesi’ndeki bilgisayarlara kötü amaçlı yazılım kurduğu…