Kategori: CyberSecurityNews

03
Nis
2025

Winrar “Web Markası” Bypass Güvenlik Açığı Saldırganlarına Rasgele Kod

Winrar’da yeni açıklanan bir güvenlik açığı, saldırganların etkilenen sistemlerde keyfi kod yürütülmesini sağlayan temel bir Windows güvenlik mekanizmasını atlamasına olanak…

01
Nis
2025

Check Point, veri ihlalini kabul eder, talep bilgilerinin eski olduğunu iddia eder

Check Point Software Technologies, 30 Mart 2025’teki tehdit aktör Coreinjection tarafından yapılan iddiaların ardından bir veri ihlalini doğruladı, ancak olayın…

01
Nis
2025

Linux Lite 7.4 Final GUI güncellemeleri ve hata düzeltmeleri ile yayınlandı

Linux Lite 7.4 finali resmi olarak yayınlandı ve şimdi indirilebilir. Hafif Linux dağıtımının bu en son yinelemesi, hem yeni gelenler…

01
Nis
2025

Cisa, Cisco Smart Lisanslama Yardımcı Programı Saldırılarda Susturan Güvenlik Açığı konusunda uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), vahşi doğada aktif sömürünün onaylanmasının ardından bilinen sömürülen güvenlik açıkları (KEV) kataloğuna kritik…

01
Nis
2025

Microsoft, Copilot kullanarak Grub2, U-Boot, Barebox Bootloader’da çeşitli güvenlik açıklarını ortaya çıkarır

Microsoft, GRUB2, U-Boot ve Barebox gibi yaygın olarak kullanılan önyükleyicileri etkileyen birden fazla kritik güvenlik açığı keşfetti. Bu güvenlik kusurları…

01
Nis
2025

POC sürümünü takiben saldırılarda sömürülen crushftp güvenlik açığı

Güvenlik araştırmacıları, kavram kanıtı sömürü kodunun halka açıklanmasının ardından Crushftp’deki (CVE-2025-2825) kritik kimlik doğrulama baypas güvenlik açığını hedefleyen aktif sömürü…

01
Nis
2025

Apple, saldırılarda aktif olarak sömürülen 0 günlük üç güvenlik açığı konusunda uyarıyor

Apple, sofistike saldırılarda aktif olarak sömürülen üç kritik sıfır gün güvenlik açıklaması CVE-2025-24200, CVE-2025-24201 ve CVE-2025-24085 ile ilgili acil bir…

01
Nis
2025

Palo Alto Networks’e erişmek için 24.000 IP’den taran hackerlar

Araştırmacılar, Palo Alto Networks’ün GlobalProtect VPN portallarını hedefleyen kötü amaçlı tarama etkinliğinde endişe verici bir artış tespit ettiler. 30 günlük…

31
Mar
2025

Windows’tan veri çalmak için telgraf üzerinden satış satan gelişmiş bir stealer kötü amaçlı yazılım

DarkCloud, 2022’de ortaya çıkan ve kendisini kategorisindeki en yaygın tehditlerden biri olarak konumlandıran sofistike bir stealer kötü amaçlı yazılımdır. Bu…

31
Mar
2025

Click Heceleme Röportajı – Lazarus Hackers Windows & MacOS kullanıcılarının sahte iş kampanyasını kullanma

Kuzey Koreli devlet destekli bir hack kolektifi olan Lazarus Group, kripto para birimi endüstrisindeki iş arayanları hedefleyen yeni bir kampanya…

31
Mar
2025

Earth Alux Hacker’ları, kuruluşlara saldırmak için Vargiet kötü amaçlı yazılım kullanır

Siber güvenlik manzarası, 2023’ün ikinci çeyreğinden bu yana aktif olarak casusluk operasyonları yürüten Çin bağlantılı ileri süren bir tehdit (APT)…

31
Mar
2025

Hewlett Packard RCE güvenlik açığı, saldırganların kimlik doğrulamasını atlamasına ve uzaktan komutları yürütmesine izin verir

HPE Insight Küme Yönetimi Yardımcı Programında (CMU) V8.2’de kritik bir kimlik dışı uzaktan kod yürütme güvenlik açığı (CVE-2024-13804) keşfedilmiştir, bu…