Etiket: güvenlik

21
Ağu
2025

Vegas, güvenlik açıkları ve sesler: Black Hat ve Squadcon 2025

4 Ağustos haftasıthSiber güvenlik dünyasında iki heyecan verici konferansa katılma fırsatım oldu: Las Vegas’ta düzenlenen Black Hat USA 2025 ve…

21
Ağu
2025

Mozilla Yüksek Şiddet Güvenlik Açıkları Uzak Kod Yürütülmesini Sağlar

Mozilla, saldırganların etkilenen sistemlerde uzaktan keyfi kod yürütmesine izin verebilecek birden fazla yüksek şiddetli güvenlik açıklığını ele almak için Firefox…

21
Ağu
2025

Warlock Fidye Yazılımı, erişim ve çalmak için SharePoint güvenlik açıklarından yararlanma kimlik bilgileri

Son haftalarda, siber güvenlik topluluğu, Falcıkurumsal ağlara sızmak için takılmamış Microsoft SharePoint sunucularını silahlandıran yeni bir fidye yazılımı suşu. İlk…

21
Ağu
2025

Sahte çalışanlar gerçek güvenlik riskleri oluşturmaktadır

Sahte çalışanların ortaya koyduğu güvenlik riskleri, ayrıcalıklı erişim ve idari izinlerle pozisyonları güvence altına aldıklarında özellikle şiddetlidir. Source link

21
Ağu
2025

Yeni quic-Leak Güvenlik Açığı, Saldırganların Egzoz Sunucusu Bellek ve DOS Saldırısını Tetiklemesine İzin Ver

LSQUIC QuiC uygulamasında, uzak saldırganların bellek tükenme saldırıları yoluyla sunucuları çarpmasına izin veren kritik bir handshake güvenlik açığı. CVE-2025-54939 olarak…

21
Ağu
2025

KnowBe4, en çok siber güvenlik riskinin çalışanların dikkatini dağıtmadığını, tehdit karmaşıklığı değil

Güvenlik Eğitim Sağlayıcısı KnowBe4, bugün Siber Tehditlerde Gezinme: InfoSecurity Europe 2025 Bulguları adlı yeni bir rapor yayınladı. Bulgular, siber güvenlik…

21
Ağu
2025

DARPA: AI ile açık kaynak güvenlik boşluğunu kapatmak

Darpa’dan Kathleen Fisher, DEF Con 33’teki AI siber mücadelesini ve otomasyonun ölçekli yama güvenlik açıklarına nasıl yardımcı olabileceğini kanıtlayan sonuçları…

21
Ağu
2025

Tüm Apple kullanıcıları, şirketin tüm platformlarda sıfır gün güvenlik açığını yamalardan sonra güncellemelidir

Apple, hedeflenen saldırılarda kullanıldığı bildirilen sıfır gün güvenlik açığını (Apple’ın daha önce farkında olmayan bir güvenlik açığını) düzeltmek için iPhone,…

21
Ağu
2025

Kanıtlanabilir güvenceye giden yol: ISO/SAE 21434 döneminde otomotiv siber güvenlik

Otomotiv dünyası son hızda dönüşüyor. Artan bağlantı, otonom sürüşün yükselişi ve yazılım tanımlı araçların ortaya çıktığını görüyoruz. Bu evrim, siber…

21
Ağu
2025

Kritik CVE-2025-9074 Docker Masaüstü Güvenlik Açığı Düzeltme

Docker masaüstünde CVE-2025-9074 olarak tanımlanan ciddi bir güvenlik açığı keşfedilmiştir ve kullanıcıları kötü niyetli kapların ana bilgisayar sisteme yetkisiz erişim…

21
Ağu
2025

CISA, güvenlik açıklarını ve istismarları çevreleyen dört ICS danışmanını yayınlar

CISA, 19 Ağustos 2025’te enerji ve üretim dahil kritik altyapı sektörlerini etkileyen ciddi güvenlik açıklarını vurgulayarak dört kapsamlı endüstriyel kontrol…

21
Ağu
2025

Endüstriyel sistemlerden yapılandırmaları toplamak için 7 yaşındaki Cisco güvenlik açığını sömüren Rus hackerlar

Statik Tundra olarak adlandırılan Rus devlet destekli bir siber casusluk grubu, yapılandırma verilerini çalmak ve kritik altyapı ağlarında kalıcı erişim…