Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sıcak CVE’ler: NPM Solucanı, Firefox RCE ve M365 İhlalleriyle Dikkat!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sıcak CVE’ler: NPM Solucanı, Firefox RCE ve M365 İhlalleriyle Dikkat!

Siber Güvenlik

Sıcak CVE’ler: NPM Solucanı, Firefox RCE ve M365 İhlalleriyle Dikkat!

teknomers
Son güncelleme: 1 Aralık 2025 16:09
teknomers
Paylaş
Paylaş

Dec 01, 2025Ravie LakshmananHacking News / Cybersecurity

Günümüzün siber tehdit manzarası, daha önce hiç olmadığı kadar karmaşık ve tehlikeli hale geldi. Hackerlar, geleneksel kuvvet kullanmak yerine, günlük hayatımızda kullandığımız araçları — kod paketleri, bulut hesapları, e-posta, sohbet uygulamaları, telefonlar ve “güvenilir” ortaklar — kendi amaçları için kullanıyorlar. Bir kötü indirme, API anahtarlarınızı sızdırabilir, zayıf bir tedarikçi çok sayıda müşteriyi tehlikeye atabilir. Bu yazıda, en güncel siber tehditler ve güvenlik açıkları hakkında bilgi vereceğiz.

⚡ Haftanın Tehditi: Shai-Hulud

npm kayıt defteri, “Shai-Hulud: The Second Coming” isimli kendini kopyalayan bir solucan saldırısına uğradı. Bu saldırı, 800’den fazla paketi ve 27,000 GitHub reposunu etkiledi. Amaç, API anahtarlarını, bulut kimlik bilgilerini ve diğer hassas bilgileri çalmaktı. Hackerlar, ayrıca GitHub Actions iş akışlarına zararlı kod ekleyerek derin bir tedarik zinciri ihlali sağladılar.

🔔 Öne Çıkan Haberler

  • ToddyCat Gelişimi: Outlook ve M365 Erişim Anahtarları Çalıyor — ToddyCat, gelişmiş tehdit grubu, şimdi Outlook e-posta verilerini ve Microsoft 365 erişim anahtarlarını çalma yeteneğine sahip. 2025’in başlarından bu yana, önceki kampanyalarına kıyasla çok daha sofistike bir şekilde çalışıyor.
  • Qilin Saldırısı: Finansal Kurumları Hedefliyor — Güney Kore’deki finans sektörü, Qilin fidye yazılımı tarafından hedef alındı. Bu saldırı, bir yönetilen hizmet sağlayıcısının (MSP) istismar edilmesi sonucu gerçekleşti ve 1 milyondan fazla dosya çalındı.
  • CISA’dan Uyarı: Mobil Uygulamalara Yönelik Casus Yazılımlar — ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), mobil mesajlaşma uygulamalarını hedef alan kötü aktörlere ilişkin bir uyarı yayımladı.

🔥 Trend Olan CVE’ler

Hackerlar hızlı hareket ediyor ve yeni hataları birkaç saat içinde kullanabiliyor. Bu haftanın en ciddi güvenlik açıkları arasında, CVE-2025-12972 ve CVE-2025-62164 gibi kritik açıklar öne çıkıyor. Hızla güncellemelerinizi kontrol edin ve savunmanızı güçlendirin.

Yeni Tehditler ve Saldırı Yöntemleri

Geleneksel savunma yöntemleri, gün geçtikçe daha fazla tehditlerle karşılaşmaya devam ediyor. Örneğin, Microsoft Windows Server Update Services’ta (WSUS) bulunan bir açık, ShadowPad isimli zararlı yazılımın dağıtımında kullanıldı. Bu tür saldırılar, hedeflerin profesyonel donanımlarda zayıf noktaları hedef alarak gerçekleşiyor.

Misafir Erişimi ve Güvenlik Açıkları

Microsoft Teams’in misafir erişim özelliği ile ilgili, uygulamanın güvenlik katmanlarının home tenant tarafından değil de ev sahibi ortam tarafından belirlendiği bir boşluk keşfedildi. Bu durum, dış kullanıcıların erişiminin güvenliği açısından ciddi handikaplar oluşturuyor.

📰 Siber Dünyadan Yenilikler

  • Polonya, Rusya’dan Bir Vatandaşı Tutukladı — Polonya’daki güvenlik güçleri, yerel şirketlerin IT sistemlerine izinsiz giren bir Rus vatandaşını tutukladı.
  • Yeni Operasyon: Cryptomixer Kapatıldı — Europol, kripto para karıştırma servisi olan Cryptomixer’ı kapatarak, siber suç ve para aklama faaliyetlerini durdurdu.
  • Firefox İle İlgili Bir Güvenlik Açığı — CVE-2025-13016 numaralı, Firefox’un WebAssembly motorundaki bir açık, uzaktan kod yürütme ile sonuçlanabilecek şekilde duyuruldu.

🔧 Siber Güvenlik Araçları

  • LUMEN — Offline Windows Event Log analizi yapmanıza olanak tanıyan bir araç.
  • Pi-hole — Ağınızdaki reklamları ve izleyicileri engelleyen bir DNS çözücüsü.

Not: Bu araçlar sadece öğrenme ve araştırma amaçlıdır. Yanlış kullanım sonucu zarara yol açabilir. Lütfen dikkatli kullanın.

Sonuç

Artık kimse “çok küçük” veya “çok sıkıcı” olduğunu düşünerek hedef olmaktan muaf değil. Zayıf bağlantılar, genellikle göz ardı edilen bir paket veya dikkatsiz bir tedarikçiden geçiyor. Bu yüzden, bugün harekete geçin ve güvenlik önlemleriniz üzerinde bir güncelleme yapın. Bir boşluğu kapatmak, bir davetiyeyi gözden geçirmek, anahtarları döndürmek veya yüksek riskli bir hatayı düzeltmek her zaman faydalı olacaktır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • ⚡ Haftanın Tehditi: Shai-Hulud
  • 🔔 Öne Çıkan Haberler
  • 🔥 Trend Olan CVE’ler
    • Yeni Tehditler ve Saldırı Yöntemleri
    • Misafir Erişimi ve Güvenlik Açıkları
  • 📰 Siber Dünyadan Yenilikler
  • 🔧 Siber Güvenlik Araçları
  • Sonuç
George Washington’ın TikTok’u Olsaydı Parolası Ne Olurdu?
Yeni EAGERBEE Varyantı, Gelişmiş Arka Kapı Yeteneklerine Sahip İSS’leri ve Hükümetleri Hedefliyor
İranlı Hackerlar İsrail Kuruluşlarını Hedef Alan Saldırılarda WezRat Kötü Amaçlı Yazılım Kullanıyor
Citrix, sıfırıncı gün saldırılarında kullanılan kritik NetScaler açığını kapattı.
GenAI Güvenli Kod Yazabilir mi?
ETİKETLENDİ:Computer securityCVElercyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDikkatFirefoxhacker newshacking newshow to hackİhlalleriyleinformation securityM365network securityNpmransomware malwareRCEsıcaksoftware vulnerabilitysolucanıthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2025’te Test Edilen ve İncelenen En İyi 13 Oyun Mouse’u
Sonraki Makale Ubisoft’un Prince of Persia Sands of Time Remake’i nihayet geliyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
Porsche Cayenne Coupe Turbo 911 Sahiplerini Endişelendirecek mi?
Liste
2026 EveryPlate Yemek Kiti İncelemesi: Uygun Fiyat, Kolaylık ve Lezzet
Genel
Jensen Huang: Her kenar cihazı özerk hale gelecek — Nvidia’nın buluttan robotiğe yol haritası
Donanım
Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?