Etiket: güvenlik

12
Haz
2025

Sıfır tıklatma Microsoft 365 Copilot Güvenlik Açığı Saldırganların Hassas Verileri Sefiline İzin Verme Takımları Kötüye Kullanım

Microsoft 365 Copilot’ta “EchoLeak” olarak adlandırılan kritik bir sıfır tıkanıklığı güvenlik açığı, saldırganların herhangi bir kullanıcı etkileşimi gerektirmeden hassas organizasyonel…

11
Haz
2025

Yeni güvenli önyükleme güvenlik açığı, saldırganların PC’ye ve sunucu önyükleme işlemlerine kötü amaçlı yazılım yüklemelerini sağlar

Binarly’den güvenlik araştırmacıları, birleştirilmiş genişletilebilir ürün yazılımı arayüzü (UEFI) ekosisteminde büyük bir yazılım güvenlik açığı ortaya çıkardılar, özellikle neredeyse tüm…

11
Haz
2025

Microsoft Office Güvenlik Açıkları Saldırganların Uzak Kodu Yürütmesine İzin Ver

Microsoft Office’teki birçok kritik güvenlik açıkları, saldırganların etkilenen sistemlerde keyfi kod yürütmesine izin verebilir. CVE-2025-47162, CVE-2025-47953, CVE-2025-47164 ve CVE-2025-47167 olarak…

11
Haz
2025

Windows Görev Zamanlayıcı Güvenlik Açığı Saldırganların ayrıcalıkları artırmasına izin veriyor

Windows Görev Zamanlayıcısındaki önemli bir güvenlik açığı, saldırganların ilk idari haklara ihtiyaç duymadan ayrıcalıklarını sistem seviyesi erişimine yükseltmelerine izin verebilir….

11
Haz
2025

Insyde UEFI Uygulama Güvenlik Açığı, NVRAM değişkeni aracılığıyla dijital sertifika enjeksiyonunu mümkün kılar

İnsyde H2O UEFI ürün yazılımında (CVE-2025-XXXX olarak izlenen) kritik bir güvenlik açığı, saldırganların korunmasız bir NVRAM değişkeni aracılığıyla kötü niyetli…

11
Haz
2025

Outlook güvenlik açığı, saldırganlar tarafından keyfi kodun uzaktan yürütülmesine izin verir

Microsoft, Microsoft Office Outlook’ta kritik bir güvenlik açığını (CVE-2025-47176) doğruladı ve saldırganların keyfi kod yürütmesini sağladı. “Uzak Kod Yürütme” başlığına…

11
Haz
2025

Siber güvenlik tehditlerini gerçek zamanlı olarak tespit etmek ve önlemek için bulut analizlerinden nasıl yararlanılır

Bugün, bulut ortamları her zamankinden daha karmaşık. Organizasyonlar çok bloud, çok kiracı, çok uluslu ve çok işli birim manzaralarda geziniyor….

11
Haz
2025

OWASP Top 10’u Anlama – Web Uygulaması Güvenlik Açıklarını Hakklıklandırma

OWASP Top 10 2021, günümüzde kuruluşların karşılaştığı en kritik web uygulama güvenlik risklerini temsil eder ve gelişen tehdit manzarasını yansıtan…

11
Haz
2025

Kimlik merkezli bir güvenlik yaklaşımı ile infostalers ve yeni nesil fidye yazılımları nasıl durdurulur

Fidye yazılımı, Spycloud 2024 kötü amaçlı yazılım ve fidye yazılımı savunma raporuna göre, her sektörde önde gelen siber güvenlik tehdidi…

11
Haz
2025

Windows Ortak Günlük Dosyası Sistemi Sürücü Güvenlik Açığı Saldırganların ayrıcalıkları artırmasına izin ver

Windows Ortak Günlük Dosyası Sistem Sürücüsü’nde (CLFS) kritik bir güvenlik açığı, saldırganların ayrıcalıklarını sistem seviyesi erişimine yükseltmelerini sağlar. CVE-2025-32713 olarak…

11
Haz
2025

Multiregion Bulut Mimarilerinin Güvenlik Tuzakları ve Çözümleri

Bulut esnekliği artık sadece hayatta kalan hizmet kesintileri ile ilgili değil; Herhangi bir koşulda, herhangi bir coğrafi alanda güvenli bir…

11
Haz
2025

Cybaverse, Secureack’ı KOBİ’ler ve MSP’ler için yeni nesil güvenlik operasyon platformunu genişletmek için satın alıyor

Cybaverse bugün, BT ve OT ortamlarında güvenliği basitleştirmek için tasarlanmış ölçeklenebilir bir otomasyon platformu olan Secureack’ı satın aldığını duyurdu. Satın…