Kategori: CyberSecurityNews

01
Eyl
2025

Apple, iPhone 17’nin fiziksel sim kartı ortadan kaldırmak olduğunu ima ediyor

Apple, Avrupa Birliği’nde öngörülen önemli bir itme ile daha fazla ülkedeki gelecek iPhone 17 modellerinden fiziksel SIM kart yuvasını kaldırmak…

01
Eyl
2025

Windows 11 25H2 Güncelleme Önizleme Yayınlandı, Yenilikler Ne?

Microsoft, bu yılki yıllık özellik güncellemesine erken bir bakış sunan gelecek Windows 11, sürüm 25H2 (Build 26200.5074) etkinleştirme paketi (EKB)…

01
Eyl
2025

Sitecore CMS Platform Güvenlik Açıkları Uzak Kod Yürütülmesini Sağlar

Sitecore deneyim platformundaki kritik güvenlik açıkları, saldırganların HTML önbellek zehirlenmesini uzaktan kod yürütme özellikleriyle birleştiren sofistike bir saldırı zinciri aracılığıyla…

01
Eyl
2025

Kötü niyetli NPM Paketi, Kripto İşlemlerini Kaçmak İçin Haftalık 3,9 milyon İndirme ile Popüler NodeMiler olarak taklit ediyor

Socket.dev’deki güvenlik araştırmacıları, Ağustos 2025’in sonlarında sofistike bir tedarik zinciri saldırısı ortaya çıkardı. nodejs-smtpyaygın olarak kullanılan e -posta kütüphanesi olarak…

01
Eyl
2025

Amazon, kullanıcılara saldırmak için kullanılan Rus APT 29 altyapısını söküyor

Amazon’un tehdit istihbarat ekibi, Ağustos 2025’in sonlarında, Rus Dış İstihbarat Servisi’ne bağlı bir aktör olan Midnight Blizzard olarak da bilinen…

01
Eyl
2025

Bilgisayar korsanları, EDR aracılarını devre dışı bırakmak için Windows Defender uygulama kontrol politikalarından yararlanıyor

Siber suçlular, kurumsal güvenlik altyapısında tehlikeli bir kör nokta oluşturarak uç nokta algılama ve yanıt (EDR) aracılarını sistematik olarak devre…

01
Eyl
2025

QNAP güvenlik açığı, saldırganların kimlik doğrulamasını atlamasına ve yetkisiz dosyalara erişmesine izin ver

QNAP Systems, Uzak Saldırganların kimlik doğrulama mekanizmalarını tamamen atlamasına ve yetkisiz sistem erişimi kazanmasına izin verebilecek, eski Viostor Network Video…

01
Eyl
2025

CISA, güvenlik açıklarını ve istismarları çevreleyen dokuz ICS danışmanını yayınlar

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), 28 Ağustos 2025’te önde gelen satıcıların ürünleri arasında yüksek ve orta yüzlük güvenlik…

01
Eyl
2025

Linux Udisks Daemon Güvenlik Açığı Saldırganlarının ayrıcalıklı kullanıcıların sahip olduğu dosyalara erişmesine izin verin

Linux Udisks deemon’da, ayrıcalıklı kullanıcıların sahip oldukları dosyalara erişmesine izin verebilecek kritik bir güvenlik açığı keşfedilmiştir. CVE-2025-8067 olarak tanımlanan kusur,…

01
Eyl
2025

Hızlı enjeksiyon saldırıları AI ajanlarını kullanıcılar girişiyle nasıl atlatıyor?

Hızlı enjeksiyon saldırıları, modern AI sistemlerindeki en kritik güvenlik açıklarından biri olarak ortaya çıkmış ve büyük dil modellerinin (LLMS) ve…

31
Ağu
2025

Microsoft, son Windows 11 24H2 güvenlik güncellemesini SSD/HDD arızalarına neden olmayan onayladı

Microsoft, Windows 11 kullanıcıları arasında artan endişeleri resmen ele aldı ve 24H2 sürümleri için Ağustos 2025 güvenlik güncellemesinin, yakın zamanda…

30
Ağu
2025

Kritik Citrix 0 günlük güvenlik açığı Mayıs ayından bu yana kullanıldı ve küresel varlıkları maruz bıraktı

CVE-2025-6543 olarak tanımlanan Citrix NetScaler ürünlerinde kritik bir sıfır günlük güvenlik açığı, en azından Mayıs 2025’ten beri bir yama yapılmadan…