Etiket: Olarak

06
Kas
2025

Tehdit Aktörleri, Fidye Yazılımı Dağıtmak ve GitHub’u C2 Sunucusu Olarak Kullanmak İçin VS Kod Uzantılarını Kötüye Kullanabilir

Kuzey Koreli tehdit aktörleri, geliştirici odaklı araçları enfeksiyon vektörleri olarak kullanarak saldırı stratejilerini geliştiriyor. Son güvenlik keşifleri, 2012’den bu yana…

06
Kas
2025

Cisco, Güvenli ASA ve FTD RCE Güvenlik Açığı’nın Aktif Olarak Kullanıldığını Doğruladı

Cisco, Güvenli Güvenlik Duvarı, Uyarlanabilir Güvenlik Cihazı ve Tehdit Savunma Yazılımını etkileyen ciddi bir uzaktan kod yürütme güvenlik açığını hedef…

06
Kas
2025

Cymru RADAR Ekibi dış altyapıyı gerçek zamanlı olarak araştırıyor

Team Cymru, tehdit analistlerine varlık envanterlerini, üçüncü taraf taramaları veya uyumluluk odaklı araçları beklemeden, bilinen veya bilinmeyen tüm internete yönelik…

06
Kas
2025

Kritik Cisco UCCX kusuru, saldırganların komutları root olarak çalıştırmasına izin veriyor

Cisco, Unified Contact Center Express (UCCX) yazılımında, saldırganların kök ayrıcalıklarıyla komut yürütmesine olanak sağlayabilecek kritik bir güvenlik açığını düzeltmek için…

06
Kas
2025

Bitdefender, Yönetilen Tespit ve Yanıt için 2025 Gartner® Pazar Kılavuzu’nda Temsilci Satıcı Olarak Belirlendi

06 Kasım 2025Hacker HaberleriAmerika Birleşik Devletleri Bitdefender, Gartner® Yönetilen Tespit ve Yanıt (MDR) Pazar Kılavuzu’nda bir kez daha Temsilci Satıcı…

06
Kas
2025

Cisco, Bilgisayar Korsanlarının ASA ve FTD’deki 0 Günlük RCE Güvenlik Açıklarından Aktif Olarak Yararlandığı Konusunda Uyardı

Cisco, tehdit aktörlerinin Güvenli Güvenlik Duvarı Uyarlanabilir Güvenlik Cihazı (ASA) ve Tehdit Savunması (FTD) yazılımındaki kritik bir uzaktan kod yürütme…

05
Kas
2025

Üç Ünlü Hacker Grubu ‘Dağınık LAPSUS$ Avcıları’ Olarak Güçlerini Birleştiriyor

En kötü şöhrete sahip üç tehdit aktörü Scattered Spider, ShinyHunters ve LAPSUS$, Ağustos 2025’in başlarında ortaya çıkan federe bir kolektif…

05
Kas
2025

Kritik Kontrol Web Paneli güvenlik açığından aktif olarak yararlanılıyor (CVE-2025-48703)

Salı günü CISA, Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna iki güvenlik açığı ekledi: Gladinet’in CentreStack ve Triofox dosya paylaşımı ve…

05
Kas
2025

Aktif Olarak Suistimal Edilen Kontrol Web Paneli Komut Ekleme Kusuruna İlişkin CISA Uyarıları

Siber Güvenlik ve Altyapı Güvenliği Ajansı, Control Web Panel’de şu anda aktif olarak istismar edilen kritik bir komut ekleme güvenlik…

05
Kas
2025

PortGPT: Araştırmacılar bir yapay zekaya güvenlik yamalarını otomatik olarak desteklemeyi nasıl öğretti?

Eski yazılım sürümlerini güvende tutmak çoğu zaman yeni sürümlerdeki yamaların desteklenmesi anlamına gelir. Bu, özellikle Linux çekirdeği gibi büyük açık…

05
Kas
2025

Jupyter Yanlış Yapılandırma Kusuru, Saldırganların Kök Kullanıcı Olarak Ayrıcalıkları Yükseltmesine İzin Verir

Jupyter dizüstü bilgisayar dağıtımlarındaki önemli bir güvenlik açığı, saldırganların varsayılan yapılandırmalardan ve kimliği doğrulanmamış API erişiminden yararlanarak tam sistem kontrolü…

04
Kas
2025

Bilgisayar Korsanları XWiki Uzaktan Kod Yürütme Güvenlik Açığından Yararlanmak İçin Aktif Olarak İnterneti Tarıyor

XWiki’nin SolrSearch bileşenini etkileyen kritik bir uzaktan kod yürütme güvenlik açığı, yaygın istismar girişimlerinin hedefi haline geldi ve siber güvenlik…