Etiket: Saldırılarına

09
May
2025

Coro SAT modülü kimlik avı saldırılarına karşı savunuyor

Coro, Güvenlik Bilinçlendirme Eğitimi (SAT) modülünü açıkladı. Amaçlı bir çözüm olan SAT, KOBİ’lerin insan hatasını azaltmasına, kimlik avı saldırılarına karşı…

29
Nis
2025

Apple ‘Havadan’ kusurlar sıfır tıkalı airplay RCE saldırılarına yol açabilir

Apple’ın Airplay Protokolü ve Airplay Yazılım Geliştirme Kiti’ndeki (SDK) bir dizi güvenlik açıklığı, kaldırılmamış üçüncü taraf ve Apple cihazlarını uzaktan…

24
Nis
2025

Linux ‘io_uring’ Güvenlik Blindspot, gizli rootkit saldırılarına izin verir

‘IO_uring’ arayüzünün neden olduğu Linux çalışma zamanı güvenliğinde önemli bir güvenlik boşluğu, rootKit’lerin gelişmiş kurumsal güvenlik yazılımını atlarken sistemlerde tespit…

22
Nis
2025

Kötü amaçlı NPM paketleri SSH arka kapı saldırılarına sahip Linux geliştiricileri hedef

Açık kaynak ekosistemini hedefleyen sofistike bir saldırıda, raporlar, şüphesiz geliştiricilerin Linux sistemlerine backdoors yüklemek için telgraf bot API’sını haksız bir…

15
Nis
2025

Hertz Falls Cleo Zero-Day saldırılarına kurban

Tehdit aktörleri CLEO-yönetilen dosya transfer ürünlerindeki sıfır gün güvenlik açıklarından yararlandığında doğum tarihleri, kredi kartı numaraları ve ehliyet bilgileri gibi…

15
Nis
2025

Hackerlar EC2 Örneği Meta Veri Güvenlik Açığı Saldırılarına Barındırılan Web Siteleri

Amazon EC2 örneklerinde barındırılan yeni ortaya çıkan kampanya web sitelerini hedefleyen bir kampanya, siber güvenlik topluluğunda alarmlar artırdı. 2025 yılının…

14
Nis
2025

APAC Bankacılık Sektörü Büyüyen Tedarik Zinciri Saldırılarına Karşı

3. taraf risk yönetimi, siber suç, sahtekarlık yönetimi ve siber suç Bankalar, savunmasız yazılım tedarik zincirlerini güvence altına almayı tavsiye…

12
Nis
2025

Yedi yaşında Cisco Güvenlik Açığı, Cisco cihazlarını uzaktan kod yürütme saldırılarına maruz bırakıyor

Cisco Networking ekipmanlarında yedi yaşındaki bir güvenlik açığı, saldırganların eşleştirilmemiş sistemlerde uzaktan kod yürütmesini sağlayarak önemli güvenlik riskleri oluşturmaya devam…

09
Nis
2025

Shopware Security Eklentisi, sistemleri SQL enjeksiyon saldırılarına maruz bırakır

Shopware’in eski sürümlerindeki güvenlik açıklarını patlatmak için tasarlanmış bir eklentinin kendisi SQL enjeksiyon saldırılarına karşı savunmasız bulunmuştur. Shopware Security Eklentisi…

04
Nis
2025

Apache trafik sunucusu kusuru, istek kaçakçılığı saldırılarına izin verir

Açık kaynaklı bir önbellek proxy sunucusu olan Apache Traffic Server’da (ATS) kritik bir güvenlik açığı keşfedilmiştir. CVE-2024-53868 olarak tanımlanan bu…

25
Mar
2025

Windows Systems’taki MMC sıfır gün saldırılarına bağlı şifreleme

EncryPthub olarak bilinen bir tehdit oyuncusu, bu ay Microsoft Management Console güvenlik açığı yamalanan Windows sıfır gün saldırılarına bağlandı. Trend…

24
Mar
2025

WordPress eklentisi güvenlik açığı, kod yürütme saldırılarına 200k+ siteyi ortaya çıkarır

200.000’den fazla aktif kurulum içeren popüler bir WordPress güvenlik eklentisi olan WP Ghost’ta kritik bir güvenlik açığı. CVSS skoru 9.6…