Kategori: TheHackerNews

07
Oca
2026

Kritik n8n Güvenlik Açığı (CVSS 10.0), Kimliği Doğrulanmamış Saldırganların Tam Kontrolü Ele Almasına Olanak Sağlar

07 Ocak 2026Ravie LakshmananGüvenlik Açığı / Otomasyon Siber güvenlik araştırmacıları, popüler bir iş akışı otomasyon platformu olan n8n’de, kimliği doğrulanmamış…

07
Oca
2026

Veeam, Yedekleme ve Çoğaltmada CVSS 9.0 ile Kritik RCE Güvenlik Açıklarını Düzeltiyor

07 Ocak 2026Ravie LakshmananGüvenlik Açığı / Kurumsal Güvenlik Veeam, Yedekleme ve Çoğaltma yazılımındaki, uzaktan kod yürütmeye (RCE) neden olabilecek “kritik”…

07
Oca
2026

Siber Güvenliğin Geleceği İnsan Dışı Çalışanları da Kapsar

07 Ocak 2026Hacker HaberleriKurumsal Güvenlik / Yapay Zeka İnsan olmayan çalışanlar siber güvenliğin geleceği haline geliyor ve işletmelerin buna göre…

07
Oca
2026

n8n Kendi Kendine Barındırılan ve Bulut Sürümlerini Etkileyen CVSS 10.0 RCE Güvenlik Açığı Konusunda Uyardı

07 Ocak 2026Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Açık kaynaklı iş akışı otomasyon platformu n8n, başarıyla kullanılması durumunda kimlik doğrulamalı…

07
Oca
2026

Yapay Zeka Destekli Sıfır Güvenin Dosya veya Gösterge Olmadan Saldırıları Nasıl Tespit Ettiğini Öğrenin

07 Ocak 2026Hacker HaberleriTehdit Algılama / Uç Nokta Güvenliği Güvenlik ekipleri hâlâ kötü amaçlı yazılımları yakalıyor. Sorun onların yakalayamadıkları şey….

07
Oca
2026

Microsoft, Yanlış Yapılandırılan E-posta Yönlendirmesinin Dahili Etki Alanı Kimlik Avına Etki Açabileceği Uyardı

07 Ocak 2026Ravie LakshmananE-posta Güvenliği / Finansal Dolandırıcılık Kimlik avı saldırılarına katılan tehdit aktörleri, kuruluşların etki alanlarını taklit etmek ve…

07
Oca
2026

Eski D-Link DSL Yönlendiricilerdeki Kritik RCE Güvenlik Açıklarından Yararlanan Devam Eden Saldırılar

07 Ocak 2026Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Eski D-Link DSL ağ geçidi yönlendiricilerinde yeni keşfedilen kritik bir güvenlik açığı,…

06
Oca
2026

İki Chrome Uzantısı 900.000 Kullanıcının ChatGPT ve DeepSeek Sohbetlerini Çalırken Yakalandı

Siber güvenlik araştırmacıları, Chrome Web Mağazası’nda, saldırganların kontrolü altındaki sunuculara veri taramanın yanı sıra OpenAI ChatGPT ve DeepSeek konuşmalarına sızmak…

06
Oca
2026

Yamasız Ürün Yazılımı Hatası, TOTOLINK EX200’ün Uzaktan Cihaz Devralmasına Maruz Kalmasına Neden Oluyor

06 Ocak 2026Ravie LakshmananIoT Güvenliği / Güvenlik Açığı CERT Koordinasyon Merkezi (CERT/CC), TOTOLINK EX200 kablosuz menzil genişleticiyi etkileyen ve kimliği…

06
Oca
2026

Kritik AdonisJS Bodyparser Kusuru (CVSS 9.2), Sunucularda Rastgele Dosya Yazmayı Etkinleştiriyor

06 Ocak 2026Ravie LakshmananGüvenlik Açığı / Web Güvenliği “@adonisjs/bodyparser” npm paketi kullanıcılarına, başarılı bir şekilde kullanılması halinde uzaktaki bir saldırganın…

06
Oca
2026

VS Code Fork’lar Eksik Uzantıları Öneriyor, Open VSX’te Tedarik Zinciri Riski Yaratıyor

06 Ocak 2026Ravie LakshmananTehdit İstihbaratı / Bulut Güvenliği Cursor, Windsurf, Google Antigravity ve Trae gibi popüler yapay zeka (AI) destekli…

06
Oca
2026

Sahte Rezervasyon E-postaları Otel Personelini DCRat Sağlayan Sahte BSoD Sayfalarına Yönlendiriyor

06 Ocak 2026Ravie LakshmananKötü Amaçlı Yazılım / Uç Nokta Güvenliği Kaynak: Securonix Siber güvenlik araştırmacıları yeni bir kampanyanın ayrıntılarını açıkladı…