Kategori: TheHackerNews

13
Ara
2025

CISA, RCE Saldırılarına Olanak Sağlayan, Aktif Olarak İstismar Edilen Sierra Kablosuz Yönlendirici Kusurunu Ekliyor

13 Aralık 2025Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Cuma günü ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), vahşi ortamda…

13
Ara
2025

Apple, İki WebKit Kusurunun Ortalıkta Kullanılmasının Ardından Güvenlik Güncellemeleri Yayınladı

13 Aralık 2025Ravie LakshmananSıfır Gün / Güvenlik Açığı Apple Cuma günü iOS, iPadOS, macOS, tvOS, watchOS, VisionOS ve Safari web…

12
Ara
2025

Sahte OSINT ve GPT Yardımcı Programı GitHub Depoları PyStoreRAT Kötü Amaçlı Yazılım Yüklerini Yaydı

Siber güvenlik araştırmacıları, daha önce belgelenmemiş JavaScript tabanlı Uzaktan Erişim Truva Atı’nı (RAT) dağıtmak için GitHub tarafından barındırılan Python depolarından…

12
Ara
2025

Yeni Gelişmiş Kimlik Avı Kitleri, Kimlik Bilgilerini Geniş Ölçekte Çalmak için Yapay Zeka ve MFA Atlama Taktiklerini Kullanıyor

Siber güvenlik araştırmacıları dört yeni kimlik avı kitini belgeledi: BlackForce, GhostFrame, InboxPrime AI ve Spiderman geniş ölçekte kimlik bilgisi hırsızlığını…

12
Ara
2025

Gerçekten İşe Yarayan Politika, İzolasyon ve Veri Kontrolleri

Tarayıcı, web tabanlı yüksek lisans ve yardımcı pilotlardan GenAI destekli uzantılara ve ChatGPT Atlas gibi aracı tarayıcılara kadar çoğu kuruluş…

12
Ara
2025

React2Shell Sömürüsü Büyük Ölçekli Küresel Saldırılara Dönüşerek Acil Durum Azaltımını Zorluyor

12 Aralık 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), federal kurumları son güncellemeyi…

12
Ara
2025

Yeni React RSC Güvenlik Açıkları DoS ve Kaynak Kodunun Açığa Çıkmasına Olanak Sağlıyor

12 Aralık 2025Ravie LakshmananYazılım Güvenliği / Güvenlik Açığı React ekibi, React Sunucu Bileşenlerinde (RSC), başarıyla kullanılması durumunda hizmet reddine (DoS)…

12
Ara
2025

CISA, Güncellenmiş KEV Katalogunda Aktif Olarak İstismar Edilen GeoServer XXE Kusurunu İşaretledi

12 Aralık 2025Ravie LakshmananGüvenlik Açığı / Sunucu Güvenliği ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Perşembe günü, vahşi doğada…

11
Ara
2025

NANOREMOTE Kötü Amaçlı Yazılım, Windows Sistemlerinde Gizli Kontrol için Google Drive API’sini Kullanıyor

11 Aralık 2025Ravie LakshmananSiber Casusluk / Windows Güvenliği Siber güvenlik araştırmacıları, tam özellikli yeni bir Windows arka kapısının ayrıntılarını açıkladılar….

11
Ara
2025

Robotik Süreç Otomasyonunun (RPA) Kimlik ve Erişim Yönetimine Etkisi

11 Aralık 2025Hacker HaberleriOtomasyon / Uyumluluk Kuruluşlar İnsan Dışı Kimlikleri (NHI’ler) ele alma stratejilerini geliştirdikçe Robotik Süreç Otomasyonu (RPA), operasyonları…

11
Ara
2025

WIRTE, AshTag Casusluk Arka Kapısını Kurmak İçin AshenLoader Yan Yüklemesinden Yararlanıyor

11 Aralık 2025Ravie LakshmananSiber Savaş / Tehdit İstihbaratı olarak bilinen gelişmiş bir kalıcı tehdit (APT) EV SAHİPLERİ 2020’den beri Orta…

11
Ara
2025

Aktif Saldırılar Arasında 700’den Fazla Örnekte Sıfırıncı Gün Yaması Uygulanmamış Gogs’tan Yararlanıldı

11 Aralık 2025Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Wiz’in yeni bulgularına göre, Gogs’taki yüksek düzeyde yama yapılmamış bir güvenlik açığı,…