Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: USB Malware ve React2Shell: WhatsApp Worm’ları ve AI Hataları Neler?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » USB Malware ve React2Shell: WhatsApp Worm’ları ve AI Hataları Neler?

Siber Güvenlik

USB Malware ve React2Shell: WhatsApp Worm’ları ve AI Hataları Neler?

teknomers
Son güncelleme: 8 Aralık 2025 16:47
teknomers
Paylaş
Paylaş

Dec 08, 2025Ravie LakshmananHacking News / Cybersecurity

Son haftalarda siber güvenlik dünyasında önemli gelişmeler yaşandı. Popüler yazılım framework’leri üzerinde ortaya çıkan kritik hatalar, yapay zeka (AI) araçlarının kötüye kullanımı ve sahte uygulamalar aracılığıyla gerçekleştirilen dolandırıcılıklar, siber suçluların ne kadar cesaretlendiğini gözler önüne serdi. Yeni güvenlik açıkları yalnızca saatler içinde keşfedilip istismar edilirken, gelinen noktada siber savunma mekanizmalarını güçlendirmek zorunlu hale geldi.

⚡ Haftanın Tehdidi: React2Shell Açığı

CVE-2025-55182 kodu ile bilinen ve React Server Components’ı (RSC) etkileyen kritik bir güvenlik açığı, yayılmaya başladı. Bu açık, kimlik doğrulaması gerektirmeden uzaktan kod çalıştırılmasına olanak tanıyor ve CVSS puanı 10.0. Amazon’un yaptığı açıklamalara göre, bu güvenlik açığına yönelik saldırılar, Çin merkezli siber suç gruplarından kaynaklanan trafikle hızlı bir şekilde artış gösterdi. Shadowserver Foundation, 7 Aralık itibariyle bu açığı kullanan 28,964 IP adresini tespit etti, bu da saldırganların nasıl hızlı hareket ettiğini gösteriyor.

🔔 Diğer Önemli Gelişmeler

  • Aİ Destekli IDE’lerde 30’dan Fazla Güvenlik Açığı — Güvenlik araştırmacısı Ari Marzouk, yapay zeka destekli birçok geliştirme ortamında (IDE) 30’dan fazla güvenlik açığını gün yüzüne çıkardı. Bu açıklar, veri sızıntısı ve uzaktan kod yürütme gibi tehditleri barındıran “IDEsaster” olarak adlandırıldı. Piyasaya çıkan yamalarla birlikte bu tehditlerin üstesinden gelinmesi hedefleniyor.
  • Yasadışı Bankacılık Uygulamaları Güneydoğu Asya’yı Hedef Alıyor — GoldFactory isimli siber suç grubu, Endonezya, Tayland ve Vietnam’da sahte bankacılık uygulamaları dağıtarak siber saldırılar düzenliyor. Bu saldırılar, sahte hükümet hizmetleri kullanarak kullanıcıları kandırmayı amaçlıyor.
  • WhatsApp Aracılığıyla Dağıtılan Banka Trojanı — Brezilya’da kullanıcılar, WhatsApp üzerinden yayılan Casbaneiro ve Astaroth bankacılık trojanlarıyla hedef alınıyor. Bölgede dikkat çekici bir güvenlik tehdidi yaratan bu uygulamalara karşı dikkatli olmak şart.

🔥 Popüler Güvenlik Açıkları

Bu hafta, siber saldırganların hızlı hareket ettiğini ve güncellemelerin ne kadar hayati olduğunu gösteren bazı kritik açıkları inceledik. Aşağıdaki açıkları gözden geçirip, en önemlilerine öncelik vermeniz kritik önem taşıyor:

CVE-2025-55182 (React), CVE-2025-6389 (Sneeit Framework), CVE-2025-66516 (Apache Tika), CVE-2025-9491 (Microsoft Windows) ve CVE-2025-10155 (Picklescan) gibi açıkların güncellemeleri derhal uygulanmalı.

💡 Siber Dünyadan Diğer Haberler

  • Kripto Para Minerlerinin Dağıtımında Kompromize USB’ler Kullanılıyor — Siber suçlular, USB bellekler aracılığıyla kripto para madencilik yazılımlarını yaymakta. AhnLab’ın raporuna göre, kullanıcılar USB’leri açtıklarında hem zararlı yazılımlarla karşılaşıyorlar hem de bu yazılım sayesinde diğer kullanıcıları etkileyebiliyorlar.
  • Sahte Kripto Para Yatırım Alanı Ele Geçirildi — ABD Adalet Bakanlığı, sahte kripto yatırım platformunu kapatarak dolandırıcılık faaliyetlerine son verdi. Kullanıcılardan para toplamak için tasarlanmış bu site, birçok kullanıcıyı dolandırmış durumda.
  • Beyaz Şapkalı Araştırmacılara Yasal Koruma Sağlanıyor — Portekiz, siber güvenlik araştırmalarının daha kolay ve güvenli yapılabilmesi için yasal düzenlemeleri güncelledi ve beyaz şapkalı hackerlar için güvenli alan oluşturdu.

🔧 Siber Güvenlik Araçları

  • RAPTOR — Kod tarama, güvenlik analizi ve istismar üretim işlemlerini otomatikleştiren açık kaynaklı bir AI güvenlik aracı. Yazılımlardaki hataları hızlı bir şekilde test etmek için kullanılabilir.
  • Google Threat Intelligence Browser Extension — Şüpheli IP’leri, URL’leri ve dosya hash’lerini tarayıcıda doğrudan gösteren bir uzantı. Güvenlik uzmanları için mevcut tehditleri tespit etmeye yardımcı oluyor.

Sonuç

Bu haftaki gelişmeler, yeniliklerin ve istismarların birbirine ne kadar yakın olduğunu bir kez daha gösterdi. Her yeni araç beraberinde yeni riskler getirirken, her çözüm de yeni keşiflere kapı açıyor. Farkındalık, hız ve paylaşımın önemi her zamankinden daha fazla. Bu nedenle sistemlerinizi sürekli güncel tutmayı ve sessiz uyarılara dikkat etmeyi unutmayın.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • ⚡ Haftanın Tehdidi: React2Shell Açığı
  • 🔔 Diğer Önemli Gelişmeler
  • 🔥 Popüler Güvenlik Açıkları
  • 💡 Siber Dünyadan Diğer Haberler
  • 🔧 Siber Güvenlik Araçları
  • Sonuç
Kritik MOVEit Otomasyon Açığı için Acil Güncellemeler Şart!
‘Komando Kedisi’ Docker’ı Hedef Alan Yılın İkinci Kampanyası
Güvenlik Bir Araç Değil Bir Süreçtir
Kritik: Sürekli İstikrarsızlıkta Çalışmanın Tehlikeleri
WhatsApp Proxy Desteği, Kullanıcıların İnternet Kapatmalarını Aşmasına Yardımcı Olmak İçin Resmi Olarak Başlatıldı: Bilmeniz Gereken Her Şey
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshatalarıhow to hackinformation securityMalwareNelernetwork securityransomware malwareReact2Shellsoftware vulnerabilitythe hacker newsUSBwhatsappWormları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Grow A Garden Tohumları: Rarite ve Özel Tohumları Nasıl Elde Edersiniz?
Sonraki Makale <p><strong>“YouTube Shorts İçin Adobe ile Yeni İçerik Üretim Alanı!”</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Subnautica 2’deki Yeni Bölge Hem Korkutucu Hem De Beklenen Yenilikleri Sunuyor
Oyun
Kritik Uyarı: Claude Code GitHub Action Açığıyla Repositalar Endişe Altında
Siber Güvenlik
Büyülü Değnek ile Temassız Ödeme Dönemi Başlıyor
Genel
Windows Microsoft menüsünde geri döndü!
Liste
Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor
Siber Güvenlik
Silicon Valley robotları evlere sokmaya hazır mı? Hello Robot bekliyor.
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?