Kategori: CyberSecurityNews

09
Nis
2025

Linux USB Ses Sürücüsü Güvenlik Açığı, kötü niyetli USB aracılığıyla vahşi doğada aktif olarak sömürüldü

USB-Audio sürücüsünde, sınır dışı bellek okumalarına yol açabilecek kritik bir güvenlik açığı, Suse’den Takashi Iwai tarafından yazılan Linux çekirdeğine yakın…

09
Nis
2025

CISA, Microsoft Windows CLFS Güvenlik Açığı’nı Wild’da Susturan uyarıyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bilinen sömürülen güvenlik açıkları (KEV) kataloğuna kritik bir Microsoft Windows güvenlik açığı…

09
Nis
2025

Windows Kerberos Güvenlik Açığı Saldırganların Güvenlik Özelliği

Microsoft, saldırganların güvenlik özelliklerini atlamasına ve potansiyel olarak hassas kimlik doğrulama kimlik bilgilerine erişmesine izin veren kritik bir Windows Kerberos…

09
Nis
2025

Saldırganlar, kötü amaçlı yazılım sunmak için SourceForge yazılım barındırma platformundan yararlanır

Siber suçlular, meşru ofis uygulamaları olarak gizlenmiş kötü amaçlı yazılımları dağıtmak için popüler bir yazılım barındırma platformu olan SourceForge’dan yararlanan…

09
Nis
2025

Shopware Security Eklentisi, sistemleri SQL enjeksiyon saldırılarına maruz bırakır

Shopware’in eski sürümlerindeki güvenlik açıklarını patlatmak için tasarlanmış bir eklentinin kendisi SQL enjeksiyon saldırılarına karşı savunmasız bulunmuştur. Shopware Security Eklentisi…

09
Nis
2025

Apple Pay ve Google Cüzdan’ın arkasında NFC Carders’ı saklıyor bilgisayar korsanları

Siber suçlular, popüler mobil ödeme platformları aracılığıyla Yakın Saha İletişim (NFC) teknolojisini kullanmak için sofistike yöntemler geliştirmiştir. Bu saldırganlar artık…

09
Nis
2025

Microsoft Exchange Yönetici Merkezi küresel olarak aşağı

Microsoft, Exchange Yönetici Merkezi’ni (EAC) etkileyen küresel bir kesinti doğruladı ve yöneticileri kritik yönetim araçlarına erişemedi. ID EX1051697 kapsamında kritik…

09
Nis
2025

Adobe Güvenlik Güncellemesi – Ürünler arasında birden fazla güvenlik açığı için yama

Adobe, ürünlerinin on iki boyunca birden fazla güvenlik açıkını ele alan kapsamlı bir dizi güvenlik güncellemesi yayınladı. Hepsi 8 Nisan…

09
Nis
2025

Hellcat Fidye Yazılımları Güncellendi Hükümet, Eğitim ve Enerji Sektörlerine Saldırış Arsenal

Hellcat olarak bilinen sofistike bir fidye yazılımı suşu, 2014’teki ilk görünüşünden bu yana siber güvenlik manzarasında müthiş bir tehdit olarak…

09
Nis
2025

Vmware yamaları birden fazla 47 güvenlik açığı VMware Tanzu Greenplum Yedekleme ve Bileşenler

VMware, VMware Tanzu Greenplum yedekleme ve geri yüklemesinde 29 sayı ve VMware Tanzu Greenplum’un çeşitli bileşenlerinde 18 hata dahil olmak…

09
Nis
2025

Windows Active Directory Etki Alanı Güvenlik Açığı Saldırganların ayrıcalıkları artırmasına izin veriyor

Microsoft, Active Directory Domain hizmetlerinde, saldırganların ayrıcalıklarını sistem düzeyine yükseltmesine izin verebilecek ve etkilenen sistemler üzerinde tam kontrol sahibi olabilecek…

08
Nis
2025

Geliştiriciler, milyonlarca yüklemeli kötü amaçlı ve kod uzantısı uygulamalarına dikkat edin

Siber güvenlik araştırmacıları, milyonlarca kurulumu toplu olarak toplayan kötü niyetli görsel stüdyo kodu uzantıları aracılığıyla yazılım geliştiricilerini hedefleyen rahatsız edici…