Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple 0-Days ve WinRAR Açıkları: Son Güvenlik Tehditleri Neler?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple 0-Days ve WinRAR Açıkları: Son Güvenlik Tehditleri Neler?

Siber Güvenlik

Apple 0-Days ve WinRAR Açıkları: Son Güvenlik Tehditleri Neler?

teknomers
Son güncelleme: 15 Aralık 2025 16:21
teknomers
Paylaş
Paylaş

15 Ara 2025Ravie LakshmananHacking Haberleri / Siber Güvenlik

Bu hafta akıllı telefon, internet tarayıcısı kullanıyorsanız veya bilgisayarınızdaki dosyaları açıyorsanız, siber saldırı tehlikesi altındasınız. Saldırganlar, günlük hayatta kullandığımız yazılımlarda ciddi güvenlik açıklarını istismar ediyor. Bu durum, bazı yazılımlar için yamaların henüz uygulanmadan önce hayatımıza tehdit oluşturmasına yol açmakta.

⚡ Haftanın Tehdidi

Apple ve Google’dan Acil Güvenlik Güncellemeleri – Apple, iOS, iPadOS, macOS, tvOS, watchOS, visionOS ve Safari web tarayıcısı için kritik güvenlik güncellemeleri yayınladı. Bu güncellemeler, yüksek hedefli saldırılarda kullanılan iki adet sıfır gün açığını kapatmak için yapılmış durumda. CVE-2025-14174, bellek bozulması sorunu olarak tanımlanırken; diğer hata CVE-2025-43529 ise “use-after-free” hatası olarak geçiyor. Bu hatalar kötü niyetli web içeriği kullanılarak istismar edilebiliyor ve zararlı kod çalıştırabiliyor. Google da bu açığı, Chrome tarayıcısında, kaynak kodu açık olan Almost Native Graphics Layer Engine (ANGLE) kütüphanesinde kapattı. Bu açıkların nasıl istismar edildiğine dair henüz çok fazla bilgi yok, ancak ticari yazılımlar tarafından silahlandırılmış olabileceğine dair kanıtlar mevcut.

🔔 Öne Çıkan Haberler

  • SOAPwn Açığı .NET Üzerinden Uzak Kod Yürütme İmkanları Sunuyor – Siber güvenlik araştırmacıları, .NET uygulamalarında HTTP istemci proxy’lerinde beklenmedik bir davranış keşfetti. SOAPwn ismiyle bilinen bu açık, saldırganların uzaktan kod yürütmesi (RCE) elde etmesine neden olabiliyor. .NET’in HTTP istemci proxy’leri, dosyalar gibi HTTP dışı URL’leri de kabul edebilmekte. Bu, web shell’ler ve kötü niyetli PowerShell betikleri gibi birçok .NET uygulamasında uzak kod yürütme yollarını açmakta.
  • CentreStack ve Triofox’taki Yeni Açık İstismar Ediliyor – Gladinet’in CentreStack ve Triofox ürünlerinde keşfedilen bir güvenlik açıkları, bilinmeyen tehdit aktörleri tarafından aktif olarak istismar ediliyor. Açık, web.config dosyasına erişim sağlayarak kötü niyetli kod çalıştırılmasına izin veriyor.
  • WinRAR Açığı Birden Fazla Saldırgan Tarafından İstismar Ediliyor – WinRAR’daki yüksek şiddetli bir açık (CVE-2025-6218) aktif olarak istismar ediliyor. Bu açık, saldırganın mevcut kullanıcının bağlamında kod çalıştırmasına olanak tanıyor.

🔥 Gündemdeki CVE’ler

Siber saldırganlar her fırsatı değerlendirebiliyor. Bir güncellemenin atlanması büyük bir ihlale neden olabilir. Bu haftanın en ciddi güvenlik açıklarının listesini kontrol edin ve öncelikli olarak gereken düzeltmeleri yapın:

  • CVE-2025-43529 – Apple
  • CVE-2025-55182 – React
  • CVE-2025-6218 – WinRAR

📰 Siber Dünyadan Diğer Haberler

  • Birleşik Krallık LastPass’a 2022 İhlali İçin Ceza Kesti – LastPass’in Britanya yan kuruluşu, kullanıcıların kişisel bilgilerine erişim sağlayan bir veri ihlali nedeniyle £1.2 milyon para cezasına çarptırıldı.
  • APT-C-60 Japonya’yı Hedefliyor – APT-C-60, Japonya’da iş arayanları taklit eden oltalama e-postaları aracılığıyla SpyGlace malware’ı aktarıyor.
  • Microsoft’dan Yeni PowerShell Güvenlik Özelliği – Microsoft, web içeriği çalıştırılmadan önce kullanıcıları uyaran yeni bir özellik ekledi.

🔧 Siber Güvenlik Araçları

  • Strix – Geliştiricilerin komut satırı arayüzleri (CLI) oluşturmasına yardımcı olan küçük bir açık kaynak aracı. Kullanımı basitleştirir ve komutların net olmasını sağlar.
  • Heisenberg – Proje bağımlılıklarını inceleyerek güvenlik sorunlarını tespit eden bir açık kaynak aracı.

Sonuç

Bu hafta birçok güvenlik açığı ve düzeltme önerisinde bulunduk. Ancak okuduğunuzda güvende olamazsınız; yüklemelerinizi yapmanız gerekiyor. Saldırganlar hızlı hareket ediyor, bu yüzden güncellemeleri ertelemeyin. Sistemlerinizi kontrol edin ve güvende kalın!

Güncel Siber Güvenlik Haberleri – 1

Contents
  • ⚡ Haftanın Tehdidi
  • 🔔 Öne Çıkan Haberler
  • 🔥 Gündemdeki CVE’ler
  • 📰 Siber Dünyadan Diğer Haberler
  • 🔧 Siber Güvenlik Araçları
  • Sonuç
Yeni Fidye Yazılımı Türü ‘CACTUS’ Ağlara Sızmak İçin VPN Kusurlarından Yararlanıyor
TechCrunch Dakikası: Bir Google robotu Gemini’nin neler yapabileceğini gösteriyor
Bu son anlaşmayla Flipboard, X’in ötesinde bir haber ekosistemi oluşturmayı hedefliyor
NASA’nın Kritik Artemis I Ay Roket Testi İçin Son Planları
Quentin Tarantino’nun Son Filmi Geliyor, Yapımcı ‘The Movie Critic’e Hazırlanıyor (Özel)
ETİKETLENDİ:0DaysAçıklarıAppleComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgüvenlikhacker newshacking newshow to hackinformation securityNelernetwork securityransomware malwaresoftware vulnerabilitysonTehditlerithe hacker newsWinRAR
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Girişim, Otonom Araç Yazılımını Şaşırtıcı Hızda Geliştiriyor!
Sonraki Makale Video İçin Yapay Zeka: Ses Efektleri İle Deneyimi Zenginleştir!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?