Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple 0-Days ve WinRAR Açıkları: Son Güvenlik Tehditleri Neler?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple 0-Days ve WinRAR Açıkları: Son Güvenlik Tehditleri Neler?

Siber Güvenlik

Apple 0-Days ve WinRAR Açıkları: Son Güvenlik Tehditleri Neler?

teknomers
Son güncelleme: 15 Aralık 2025 16:21
teknomers
Paylaş
Paylaş

15 Ara 2025Ravie LakshmananHacking Haberleri / Siber Güvenlik

Bu hafta akıllı telefon, internet tarayıcısı kullanıyorsanız veya bilgisayarınızdaki dosyaları açıyorsanız, siber saldırı tehlikesi altındasınız. Saldırganlar, günlük hayatta kullandığımız yazılımlarda ciddi güvenlik açıklarını istismar ediyor. Bu durum, bazı yazılımlar için yamaların henüz uygulanmadan önce hayatımıza tehdit oluşturmasına yol açmakta.

⚡ Haftanın Tehdidi

Apple ve Google’dan Acil Güvenlik Güncellemeleri – Apple, iOS, iPadOS, macOS, tvOS, watchOS, visionOS ve Safari web tarayıcısı için kritik güvenlik güncellemeleri yayınladı. Bu güncellemeler, yüksek hedefli saldırılarda kullanılan iki adet sıfır gün açığını kapatmak için yapılmış durumda. CVE-2025-14174, bellek bozulması sorunu olarak tanımlanırken; diğer hata CVE-2025-43529 ise “use-after-free” hatası olarak geçiyor. Bu hatalar kötü niyetli web içeriği kullanılarak istismar edilebiliyor ve zararlı kod çalıştırabiliyor. Google da bu açığı, Chrome tarayıcısında, kaynak kodu açık olan Almost Native Graphics Layer Engine (ANGLE) kütüphanesinde kapattı. Bu açıkların nasıl istismar edildiğine dair henüz çok fazla bilgi yok, ancak ticari yazılımlar tarafından silahlandırılmış olabileceğine dair kanıtlar mevcut.

🔔 Öne Çıkan Haberler

  • SOAPwn Açığı .NET Üzerinden Uzak Kod Yürütme İmkanları Sunuyor – Siber güvenlik araştırmacıları, .NET uygulamalarında HTTP istemci proxy’lerinde beklenmedik bir davranış keşfetti. SOAPwn ismiyle bilinen bu açık, saldırganların uzaktan kod yürütmesi (RCE) elde etmesine neden olabiliyor. .NET’in HTTP istemci proxy’leri, dosyalar gibi HTTP dışı URL’leri de kabul edebilmekte. Bu, web shell’ler ve kötü niyetli PowerShell betikleri gibi birçok .NET uygulamasında uzak kod yürütme yollarını açmakta.
  • CentreStack ve Triofox’taki Yeni Açık İstismar Ediliyor – Gladinet’in CentreStack ve Triofox ürünlerinde keşfedilen bir güvenlik açıkları, bilinmeyen tehdit aktörleri tarafından aktif olarak istismar ediliyor. Açık, web.config dosyasına erişim sağlayarak kötü niyetli kod çalıştırılmasına izin veriyor.
  • WinRAR Açığı Birden Fazla Saldırgan Tarafından İstismar Ediliyor – WinRAR’daki yüksek şiddetli bir açık (CVE-2025-6218) aktif olarak istismar ediliyor. Bu açık, saldırganın mevcut kullanıcının bağlamında kod çalıştırmasına olanak tanıyor.

🔥 Gündemdeki CVE’ler

Siber saldırganlar her fırsatı değerlendirebiliyor. Bir güncellemenin atlanması büyük bir ihlale neden olabilir. Bu haftanın en ciddi güvenlik açıklarının listesini kontrol edin ve öncelikli olarak gereken düzeltmeleri yapın:

  • CVE-2025-43529 – Apple
  • CVE-2025-55182 – React
  • CVE-2025-6218 – WinRAR

📰 Siber Dünyadan Diğer Haberler

  • Birleşik Krallık LastPass’a 2022 İhlali İçin Ceza Kesti – LastPass’in Britanya yan kuruluşu, kullanıcıların kişisel bilgilerine erişim sağlayan bir veri ihlali nedeniyle £1.2 milyon para cezasına çarptırıldı.
  • APT-C-60 Japonya’yı Hedefliyor – APT-C-60, Japonya’da iş arayanları taklit eden oltalama e-postaları aracılığıyla SpyGlace malware’ı aktarıyor.
  • Microsoft’dan Yeni PowerShell Güvenlik Özelliği – Microsoft, web içeriği çalıştırılmadan önce kullanıcıları uyaran yeni bir özellik ekledi.

🔧 Siber Güvenlik Araçları

  • Strix – Geliştiricilerin komut satırı arayüzleri (CLI) oluşturmasına yardımcı olan küçük bir açık kaynak aracı. Kullanımı basitleştirir ve komutların net olmasını sağlar.
  • Heisenberg – Proje bağımlılıklarını inceleyerek güvenlik sorunlarını tespit eden bir açık kaynak aracı.

Sonuç

Bu hafta birçok güvenlik açığı ve düzeltme önerisinde bulunduk. Ancak okuduğunuzda güvende olamazsınız; yüklemelerinizi yapmanız gerekiyor. Saldırganlar hızlı hareket ediyor, bu yüzden güncellemeleri ertelemeyin. Sistemlerinizi kontrol edin ve güvende kalın!

Güncel Siber Güvenlik Haberleri – 1

Contents
  • ⚡ Haftanın Tehdidi
  • 🔔 Öne Çıkan Haberler
  • 🔥 Gündemdeki CVE’ler
  • 📰 Siber Dünyadan Diğer Haberler
  • 🔧 Siber Güvenlik Araçları
  • Sonuç
Final Fantasy yaratıcısının son JRPG’si Fantasian’ın çıkış tarihi belli oldu
İlerleme Yazılımı Yamaları Birden çok sürümleri etkileyen yüksek şiddetli yük müdürü kusurları
Acil: ChatGPT’nin Çoklu Platform Özelliği “Agora” ile Geliyor!
Bilgisayar Korsanları Sahte LinkedIn Recruiter Profilleriyle Siber Güvenlik Araştırmacılarını Çekiyor
Dünyada henüz en son Call of Duty’i oynamayan üç kişiden biriyseniz, şimdi sizin şansınız – Black Ops 6, 2. Sezon için başka bir ücretsiz deneme alıyor
ETİKETLENDİ:0DaysAçıklarıAppleComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgüvenlikhacker newshacking newshow to hackinformation securityNelernetwork securityransomware malwaresoftware vulnerabilitysonTehditlerithe hacker newsWinRAR
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Girişim, Otonom Araç Yazılımını Şaşırtıcı Hızda Geliştiriyor!
Sonraki Makale Video İçin Yapay Zeka: Ses Efektleri İle Deneyimi Zenginleştir!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM 0.7nm Teknolojisi: %50 Daha Fazla Performans ve %70 Enerji Verimliliği
Donanım
Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
Pentagon, Dialog Veri Sızıntısını Ulusal Güvenlik İçin Araştırıyor
Genel
Eufy Floodlight Güvenlik Kamerası Fiyatı Şimdi Daha Uygun!
Genel
Apple, 2027 için M7 çipleri hızlandıracak, M6 çıkabilir
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?