Etiket: Olarak

19
Ara
2025

WatchGuard, Kritik Fireware OS VPN Güvenlik Açıklarının Aktif Olarak İstismarı Konusunda Uyardı

19 Aralık 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği WatchGuard, Fireware OS’de gerçek dünyadaki saldırılarda istismar edildiğini söylediği kritik bir güvenlik…

19
Ara
2025

Varsayılan Olarak Aynı Site ve Bug Bounty Avcıları İçin Ne İfade Ediyor?

31 Ocak 2020 Muhtemelen şunu duymuşsunuzdur: SameSite Chrome 51’den bu yana HTTP çerezlerine özellik eklenmesi (ve sonrasında bir spesifikasyon). Bir…

19
Ara
2025

Aktif Olarak İstismar Edilen ASUS Güvenlik Açığı CISA’nın KEV Listesine Eklendi

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) kataloğuna, vahşi ortamda aktif istismarın sinyalini veren…

18
Ara
2025

Hizmet Olarak Paketleyici Shanya Fidye Yazılımını Gizliyor, EDR’yi Öldürüyor

Shanya, fidye yazılımı aktörlerinin hedeflerine ulaşmalarına yardımcı olmak için kötü amaçlı yazılım paketleme ve gizleme işlevi satma konusunda yeni ortaya…

18
Ara
2025

Yardımcı Pilot Ölçeği Olarak Dinamik Yapay Zeka-SaaS Güvenliği Durumu

Geçtiğimiz yıl içinde yapay zeka yardımcı pilotları ve aracıları, işletmelerin her gün kullandığı SaaS uygulamalarına sessizce nüfuz etti. Zoom, Slack,…

18
Ara
2025

Bilgisayar Korsanları Ayrıcalıkları Yükseltmek İçin SonicWall SMA1000 Zero-Day’i Aktif Olarak İstismar Ediyor

SonicWall, SMA1000 cihazlarını etkileyen yerel ayrıcalık yükseltme güvenlik açığının aktif olarak kullanılmasına ilişkin acil bir güvenlik danışma uyarısı yayınladı. CVE-2025-40602…

18
Ara
2025

Kimsuky, Teslimat Uygulaması Olarak QR Kimlik Avı Pozlaması Aracılığıyla DocSwap Android Kötü Amaçlı Yazılımını Yayıyor

18 Aralık 2025Ravie LakshmananKötü Amaçlı Yazılım / Mobil Güvenlik Kimsuky olarak bilinen Kuzey Koreli tehdit aktörü, Android kötü amaçlı yazılımının…

18
Ara
2025

Bilgisayar Korsanları Oturum Açma Kimlik Bilgilerini Çalmak İçin Aktif Olarak Cisco ve Palo Alto VPN Ağ Geçitlerini Hedefliyor

GreyNoise’daki siber güvenlik araştırmacıları, kurumsal VPN kimlik doğrulama sistemlerini hedef alan büyük ölçekli, koordineli bir kampanya tespit etti. Saldırganlar, belirli…

18
Ara
2025

Yapay zeka erişimi nesiller boyunca sivil bir hak olarak mı ele alınmalı?

Yapay zeka kullanımı, onu destekleyen altyapıdan daha hızlı genişliyor ve bu boşluk güvenlik, dayanıklılık ve erişim açısından önem kazanmaya başlıyor….

18
Ara
2025

Bilgisayar Korsanları Oturum Açma Erişimi Kazanmak İçin Cisco ve Palo Alto Networks VPN Ağ Geçitlerine Aktif Olarak Saldırıyor

Tehdit aktörleri, Aralık 2025’in ortasında Palo Alto Networks GlobalProtect portallarını ve Cisco SSL VPN uç noktalarını milyonlarca otomatik oturum açma…

18
Ara
2025

CISA, KEV Kataloğuna Aktif Olarak İstismar Edilen Fortinet İmza Doğrulama Kusurunu Ekliyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), CVE-2025-59718’i Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna resmi olarak ekleyerek Fortinet’in vahşi…

17
Ara
2025

SonicWall, SMA 100 Cihazlarında Aktif Olarak Kullanılan CVE-2025-40602’yi Düzeltiyor

17 Aralık 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği SonicWall, Güvenli Mobil Erişim (SMA) 100 serisi cihazlarda vahşi ortamda aktif olarak…