Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple 0-Days ve WinRAR Açıkları: Son Güvenlik Tehditleri Neler?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple 0-Days ve WinRAR Açıkları: Son Güvenlik Tehditleri Neler?

Siber Güvenlik

Apple 0-Days ve WinRAR Açıkları: Son Güvenlik Tehditleri Neler?

teknomers
Son güncelleme: 15 Aralık 2025 16:21
teknomers
Paylaş
Paylaş

15 Ara 2025Ravie LakshmananHacking Haberleri / Siber Güvenlik

Bu hafta akıllı telefon, internet tarayıcısı kullanıyorsanız veya bilgisayarınızdaki dosyaları açıyorsanız, siber saldırı tehlikesi altındasınız. Saldırganlar, günlük hayatta kullandığımız yazılımlarda ciddi güvenlik açıklarını istismar ediyor. Bu durum, bazı yazılımlar için yamaların henüz uygulanmadan önce hayatımıza tehdit oluşturmasına yol açmakta.

⚡ Haftanın Tehdidi

Apple ve Google’dan Acil Güvenlik Güncellemeleri – Apple, iOS, iPadOS, macOS, tvOS, watchOS, visionOS ve Safari web tarayıcısı için kritik güvenlik güncellemeleri yayınladı. Bu güncellemeler, yüksek hedefli saldırılarda kullanılan iki adet sıfır gün açığını kapatmak için yapılmış durumda. CVE-2025-14174, bellek bozulması sorunu olarak tanımlanırken; diğer hata CVE-2025-43529 ise “use-after-free” hatası olarak geçiyor. Bu hatalar kötü niyetli web içeriği kullanılarak istismar edilebiliyor ve zararlı kod çalıştırabiliyor. Google da bu açığı, Chrome tarayıcısında, kaynak kodu açık olan Almost Native Graphics Layer Engine (ANGLE) kütüphanesinde kapattı. Bu açıkların nasıl istismar edildiğine dair henüz çok fazla bilgi yok, ancak ticari yazılımlar tarafından silahlandırılmış olabileceğine dair kanıtlar mevcut.

🔔 Öne Çıkan Haberler

  • SOAPwn Açığı .NET Üzerinden Uzak Kod Yürütme İmkanları Sunuyor – Siber güvenlik araştırmacıları, .NET uygulamalarında HTTP istemci proxy’lerinde beklenmedik bir davranış keşfetti. SOAPwn ismiyle bilinen bu açık, saldırganların uzaktan kod yürütmesi (RCE) elde etmesine neden olabiliyor. .NET’in HTTP istemci proxy’leri, dosyalar gibi HTTP dışı URL’leri de kabul edebilmekte. Bu, web shell’ler ve kötü niyetli PowerShell betikleri gibi birçok .NET uygulamasında uzak kod yürütme yollarını açmakta.
  • CentreStack ve Triofox’taki Yeni Açık İstismar Ediliyor – Gladinet’in CentreStack ve Triofox ürünlerinde keşfedilen bir güvenlik açıkları, bilinmeyen tehdit aktörleri tarafından aktif olarak istismar ediliyor. Açık, web.config dosyasına erişim sağlayarak kötü niyetli kod çalıştırılmasına izin veriyor.
  • WinRAR Açığı Birden Fazla Saldırgan Tarafından İstismar Ediliyor – WinRAR’daki yüksek şiddetli bir açık (CVE-2025-6218) aktif olarak istismar ediliyor. Bu açık, saldırganın mevcut kullanıcının bağlamında kod çalıştırmasına olanak tanıyor.

🔥 Gündemdeki CVE’ler

Siber saldırganlar her fırsatı değerlendirebiliyor. Bir güncellemenin atlanması büyük bir ihlale neden olabilir. Bu haftanın en ciddi güvenlik açıklarının listesini kontrol edin ve öncelikli olarak gereken düzeltmeleri yapın:

  • CVE-2025-43529 – Apple
  • CVE-2025-55182 – React
  • CVE-2025-6218 – WinRAR

📰 Siber Dünyadan Diğer Haberler

  • Birleşik Krallık LastPass’a 2022 İhlali İçin Ceza Kesti – LastPass’in Britanya yan kuruluşu, kullanıcıların kişisel bilgilerine erişim sağlayan bir veri ihlali nedeniyle £1.2 milyon para cezasına çarptırıldı.
  • APT-C-60 Japonya’yı Hedefliyor – APT-C-60, Japonya’da iş arayanları taklit eden oltalama e-postaları aracılığıyla SpyGlace malware’ı aktarıyor.
  • Microsoft’dan Yeni PowerShell Güvenlik Özelliği – Microsoft, web içeriği çalıştırılmadan önce kullanıcıları uyaran yeni bir özellik ekledi.

🔧 Siber Güvenlik Araçları

  • Strix – Geliştiricilerin komut satırı arayüzleri (CLI) oluşturmasına yardımcı olan küçük bir açık kaynak aracı. Kullanımı basitleştirir ve komutların net olmasını sağlar.
  • Heisenberg – Proje bağımlılıklarını inceleyerek güvenlik sorunlarını tespit eden bir açık kaynak aracı.

Sonuç

Bu hafta birçok güvenlik açığı ve düzeltme önerisinde bulunduk. Ancak okuduğunuzda güvende olamazsınız; yüklemelerinizi yapmanız gerekiyor. Saldırganlar hızlı hareket ediyor, bu yüzden güncellemeleri ertelemeyin. Sistemlerinizi kontrol edin ve güvende kalın!

Güncel Siber Güvenlik Haberleri – 1

Contents
  • ⚡ Haftanın Tehdidi
  • 🔔 Öne Çıkan Haberler
  • 🔥 Gündemdeki CVE’ler
  • 📰 Siber Dünyadan Diğer Haberler
  • 🔧 Siber Güvenlik Araçları
  • Sonuç
Black Panther 2’nin Son Kredi Sahnesi MCU’nun Şimdiye Kadarki En İyisi
Moto G 5G (2022), HERHANGİ BİR takasla T-Mobile’da 0 ABD dolarına düşen en son telefondur
Octillo, Siber Güvenlik ve Eğitim Merkezi ile Ortaklık İçinde Kadınların Siber Güvenlik Bursunu Başlattı
Siber güvenlik: Suçluların şirketlere başarıyla saldırmasına olanak tanıyan beş koşul
Apple iPhone 16 Yedek Parça Satışına Başladı
ETİKETLENDİ:0DaysAçıklarıAppleComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgüvenlikhacker newshacking newshow to hackinformation securityNelernetwork securityransomware malwaresoftware vulnerabilitysonTehditlerithe hacker newsWinRAR
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Girişim, Otonom Araç Yazılımını Şaşırtıcı Hızda Geliştiriyor!
Sonraki Makale Video İçin Yapay Zeka: Ses Efektleri İle Deneyimi Zenginleştir!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?