Kategori: CyberSecurityNews

23
Tem
2025

ABD Nükleer Silahlar Ajansı, Hackers tarafından SharePoint 0 günlük güvenlik açığı kullanarak ihlal edildi

Ulusal Nükleer Güvenlik İdaresi (NNSA), Microsoft SharePoint’te daha önce bilinmeyen bir kırılganlıktan yararlanan sofistike bir siber saldırının kurbanı, bu yıl…

23
Tem
2025

Firefox 141 Birden çok güvenlik açığı için düzeltme ile yayınlandı

Mozilla, potansiyel olarak keyfi kod yürütülmesine izin verebilecek birkaç yüksek etkili kusur da dahil olmak üzere 17 güvenlik açıklığını ele…

23
Tem
2025

Bilgisayar korsanları, Linux kullanıcı deposuna Arch’a kötü niyetli Firefox tarayıcı paketlerini enjekte etti

Güvenlik araştırmacıları, tehdit aktörlerinin üç bozuk tarayıcı paketi, Firefox-Patch-bin, Librewolf-Fix-Bin ve Zen-Browser-Patched-Bin’i Arch Kullanıcı Deposu’na (AUR) yüklediklerini keşfetti. Bu paketler,…

23
Tem
2025

Windows 11, Otomatik Kurtarma Aracı ile Yeni Siyah Ölüm Ekranı alır

Microsoft, Windows 11’in sistem kurtarma özelliklerinde önemli iyileştirmeler sunarak, otomatik bir Hızlı Makine Kurtarma (QMR) aracının yanında yeniden tasarlanmış siyah…

23
Tem
2025

CISA, Microsoft SharePoint Kod Enjeksiyon ve Kimlik Doğrulama Güvenlik Açığı’nı Wild’da Sömürüyle uyarıyor

CISA, tehdit aktörlerinin vahşi doğada aktif olarak sömürdüğü iki kritik Microsoft SharePoint güvenlik açıkları hakkında acil bir uyarı yayınladı. CVE-2025-49704…

23
Tem
2025

Kali Linux, Raspberry Pi kullanıcıları için Wi-Fi performansını artırmak için iki yeni araç sunuyor

Kali Linux, Raspberry Pi kullanıcıları için kablosuz penetrasyon testi özelliklerini önemli ölçüde artıran iki çığır açan paketin piyasaya sürüldüğünü duyurdu….

23
Tem
2025

Çinli bilgisayar korsanları aktif olarak Sarayım Sunucuları Serverler Vahşi doğada 0 günlük güvenlik açığı

Microsoft, Çin devlet destekli tehdit aktörlerinin, şirket içi SharePoint sunucularındaki kritik sıfır gün güvenlik açıklarından aktif olarak yararlandığını ve dünya…

23
Tem
2025

Chrome Yüksek Sözlük Güvenlik Açıkları, saldırganların keyfi kod yürütmesine izin verir

Google, Chrome tarayıcısı için, saldırganların kullanıcıların sistemlerinde keyfi kod yürütmesini sağlayabilecek üç kritik güvenlik açığını ele alan acil bir güvenlik…

23
Tem
2025

Çöpçü Kötü Yazılım Hapsed Geliştiricilere Saldırı İçin Popüler NPM Paketleri

JavaScript geliştiricilerini hedefleyen gelişmiş bir tedarik zinciri saldırısı, siber suçluların yeni tanımlanan “çöpçü” kötü amaçlı yazılımlarını dağıtmak için çok sayıda…

23
Tem
2025

Araştırmacılar Rusya’nın en gizli FSB’s Casus Ağı

Çığır açan bir soruşturma, Rusya’nın en gizli istihbarat operasyonlarından birinde perdeyi geri çekti ve Federal Güvenlik Servisi’nin (FSB) 16. Merkezi…

22
Tem
2025

SVF botnet’i dağıtmak için Linux SSH sunucularına saldıran tehdit aktörleri

Siber güvenlik araştırmacıları, Python tabanlı dağıtılmış bir hizmet reddi kötü amaçlı yazılım olan SVF Botnet’i dağıtmak için SSH Brute Force…

22
Tem
2025

Apache Jena güvenlik açığı, keyfi dosya erişimine veya manipülasyona yol açar

Apache Jena, 5.4.0 aracılığıyla sürümleri etkileyen iki önemli güvenlik açıklığını açıkladı ve sürüm 5.5.0’a derhal yükseltme önerisi sağladı. Hem CVE-2025-49656…