CISA, WatchGuard Fireware OS'de kritik bir sınır dışı yazma açığını KEV kataloğuna ekledi. CVE-2025-9242 kodlu bu zafiyet, 54.000’den fazla Firebox cihazını etkiliyor ve uzaktan kimlik doğrulaması olmadan rastgele kod çalıştırmaya olanak tanıyor. Kurumlara yamaları 3 Aralık 2025'e kadar uygulamaları tavsiye ediliyor.
Etiket: siber güvenlik
CISO Rehberi: AI Destekli Tedarik Zinciri Saldırılarına Karşı Yeni Nesil Savunma Stratejileri
AI destekli tedarik zinciri saldırıları, klasik yöntemlerin ötesinde gelişmiş tekniklerle artıyor ve güvenlik dünyasında yeni zorluklar yaratıyor. Bu rehber, güncel saldırı örnekleri, yetersiz kalan geleneksel savunmalar ve AI odaklı yeni güvenlik stratejilerini detaylı şekilde ele alıyor.
Google Özel Yapay Zeka Hesaplama ile Cihaz Düzeyinde Güvenlik ve Gizlilikte Yeni Dönem
Google, yapay zeka sorgularını bulutta güvenli ve gizlilik odaklı işlemek için Özel Yapay Zeka Hesaplama altyapısını geliştirdi. Bu sistem, donanım tabanlı güvenlik önlemleri ve çok katmanlı şifreleme ile kullanıcı verilerini koruyor. Güvenlik değerlendirmeleri bazı zafiyetleri ortaya koysa da, Google bu sorunlar üzerinde aktif olarak çalışıyor.
Google, 1 Milyar Dolarlık Lighthouse Phishing Platformunun Arkasındaki Çinli Hackerlara Yönelik Hukuki Mücadeleyi Başlattı
Google, Çin merkezli hackerların geliştirdiği Lighthouse adlı PhaaS platformuna karşı yasal mücadele başlattı. Bu platform, SMS oltalama saldırılarıyla son üç yılda 1 milyar dolardan fazla yasa dışı gelir elde etti. Saldırılar, gelişmiş teknik altyapılar ve sahte web siteleri aracılığıyla finansal bilgileri hedef alıyor.
GootLoader Yeniden Sahneye Çıktı: WordPress Sitelerinde Gizlilik İçin Gelişmiş Yazı Tipi Hilesi ve Yeni Saldırı Teknikleri
GootLoader, WordPress sitelerinde dosya adlarını gizlemek için özel WOFF2 yazı tipleri kullanarak gelişmiş bir hileye başvurdu. Ayrıca, ZIP dosyalarını analiz araçlarından kaçırmak için yeni yöntemler geliştirdi ve Supper arka kapısı ile WinRM tabanlı yatay hareket teknikleri kullanıyor. Bu gelişmeler, siber güvenlik uzmanlarının çok katmanlı savunma stratejileri geliştirmesini zorunlu kılıyor.
Microsoft, Windows Çekirdeğinde Aktif Olarak Sömürülen Zero-Day Dahil 63 Kritik Güvenlik Açığını Giderdi
Microsoft, Windows Çekirdeğinde aktif olarak sömürülen bir zero-day dahil olmak üzere 63 güvenlik açığını giderdi. Yarış durumu ve tampon taşması gibi kritik zafiyetler, saldırganların SYSTEM ayrıcalıklarını ele geçirmesine olanak tanıyor. Ayrıca, Kerberos yetkilendirme mekanizmasındaki yüksek şiddette bir ayrıcalık yükseltme açığı da yamalandı.
67.000’den Fazla Sahte npm Paketi Solucan Benzeri Spam Saldırısıyla Kayıt Defterini Doldurdu
Endor Labs ve SourceCodeRED araştırmacıları, npm kayıt defterini dolduran 67.000'den fazla sahte paketin yer aldığı IndonesianFoods adlı solucan benzeri spam kampanyasını ortaya çıkardı. Bu saldırı, manuel yürütülen JavaScript dosyalarıyla npm ekosistemini spam paketlerle doldurarak tedarik zinciri güvenliğini dolaylı yoldan tehdit ediyor. Güvenlik tarayıcılarının bu pasif saldırıyı tespit etmekte
GitHub’a Ait Depoları Hedefleyen Npm Paketi: Kırmızı Takım Tatbikatı Olarak Doğrulandı
GitHub'a ait depoları hedef alan kötü amaçlı bir npm paketi, Veracode tarafından tespit edildi. Ancak GitHub, bu paketlerin kendi Kırmızı Takım tatbikatlarının bir parçası olduğunu açıkladı. Olay, tedarik zinciri saldırılarının karmaşıklığını ve güvenlik önlemlerinin önemini vurguluyor.
ThreatsDay Bülteni: Cisco 0-Gün Açıkları, Yapay Zeka Ödül Programları ve Kritik Siber Tehditler
Bu haftaki ThreatsDay Bülteni, Cisco'nun kritik 0-gün açıklarından yapay zeka destekli hata ödül programlarına, kripto dolandırıcılıklarından devlet destekli siber operasyonlara kadar önemli gelişmeleri kapsıyor. İngiltere'nin yeni siber güvenlik yasası, Intel veri ihlali, OWASP 2025 listesi ve AI şirketlerinde yaşanan veri sızıntıları gibi konular detaylandırılıyor.
Active Directory Güvenliği: Kritik Altyapının Artan Tehditleri ve Modern Koruma Yöntemleri
Active Directory, modern işletmelerin kimlik ve erişim yönetiminde kritik bir rol oynar ancak artan karmaşıklık ve hibrit yapılar nedeniyle saldırganların öncelikli hedefi haline gelmiştir. Güçlü parola politikaları, ayrıcalıklı erişim yönetimi, sıfır güven prensipleri ve sürekli izleme gibi çok katmanlı güvenlik yaklaşımları, AD'nin korunmasında temel stratejilerdir.








