<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Yararlanıyor &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/yararlaniyor/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Mon, 21 Jul 2025 20:35:59 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Hackerlar, devlet kurumlarını hedef alarak SharePoint sıfırıncı günden yararlanıyor.</title>
		<link>https://teknomers.com/hackerlar-devlet-kurumlarini-hedef-alarak-sharepoint-sifirinci-gunden-yararlaniyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Mon, 21 Jul 2025 20:35:54 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[#microsoft]]></category>
		<category><![CDATA[alarak]]></category>
		<category><![CDATA[APT]]></category>
		<category><![CDATA[CISA]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[Devlet]]></category>
		<category><![CDATA[Günden]]></category>
		<category><![CDATA[Hackerlar]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hedef]]></category>
		<category><![CDATA[Infosec]]></category>
		<category><![CDATA[Kurumlarını]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[sıfırıncı]]></category>
		<category><![CDATA[Yararlanıyor]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/07/21/hackerlar-devlet-kurumlarini-hedef-alarak-sharepoint-sifirinci-gunden-yararlaniyor/</guid>

					<description><![CDATA[Microsoft SharePoint Güvenlik Açığı ve Hack Saldırıları Son günlerde, Microsoft&#8217;un SharePoint sunucularındaki bir zero-day açığı, siber saldırganlar tarafından istismar edilmeye başlandı. Araştırmalara ve haber raporlarına göre, bu saldırılar özellikle devlet kuruluşlarını hedef alıyor. CISA, yani Amerika Birleşik Devletleri Siber Güvenlik Ajansı, bu konuyla ilgili bir uyarı yayınlayarak bu daha önce bilinmeyen açığın kötüye kullanıldığını bildirdi. [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Microsoft SharePoint Güvenlik Açığı ve Hack Saldırıları</h2>
<p>Son günlerde, Microsoft&#8217;un <strong>SharePoint</strong> sunucularındaki bir <strong>zero-day</strong> açığı, siber saldırganlar tarafından istismar edilmeye başlandı. Araştırmalara ve haber raporlarına göre, bu saldırılar özellikle devlet kuruluşlarını hedef alıyor. <strong>CISA</strong>, yani <strong>Amerika Birleşik Devletleri Siber Güvenlik Ajansı</strong>, bu konuyla ilgili bir uyarı yayınlayarak bu daha önce bilinmeyen açığın kötüye kullanıldığını bildirdi.</p>
<h2>Saldırıların Hedefleri</h2>
<p><strong>Censys</strong> adlı siber güvenlik firmasında baş araştırmacı olan <strong>Silas Cutler</strong>, yaptığı açıklamada, saldırıların başlangıçta genellikle devletle ilişkili hedeflere odaklandığını belirtti. Saldırganların spesifik hedefler seçmesinin, genellikle devlet destekli gruplar tarafından gerçekleştirilen bir taktik olduğunu ifade eden Cutler, başlangıçta bu açığın kötüye kullanımının dar bir hedef kitlesine yönelik olduğunu açıkladı.</p>
<h2>Zamanla Artan Tehdit</h2>
<p>Cutler, &#8220;Bu durum hızla evrilen bir vakadır. Açığın başlangıçtaki kötüye kullanımı, hedef kitlesi açısından oldukça sınırlıydı, fakat daha fazla saldırganın bu açıkla ilgili bilgi edinmesiyle birlikte, ilerleyen zamanlarda daha fazla güvenlik ihlali görmemiz muhtemeldir,&#8221; dedi. Şu anda, internette erişilebilen 9.000 ile 10.000 arasında <strong>vulnerable SharePoint</strong> örneği bulunduğunu bildirdi. Bu sayı, her an değişiklik gösterebilir.</p>
<p>Özellikle Eye Security&#8217;nin bu açığın varlığını ilk olarak duyurduğu ve 8.000&#8217;den fazla SharePoint sunucusunu taradıklarını belirtmesi, konuya olan kamuoyunun dikkatini artırdı. Eye Security, taramalarında birçok <strong>kompromize edilmiş sunucu</strong> tespit etti. </p>
<h2>Hedef Kitlesinin Özellikleri</h2>
<p>Saldırganların hedef kitlesinin dar olması ve çoğunlukla devletle ilişkili olmaları, saldırıların arka planında genellikle <strong>advanced persistent threat</strong> (APT) adı verilen grupların olabileceğini akla getiriyor. Bu tür gruplar, genellikle belirli ülkelerin hükümetleri tarafından desteklenen ve uzun vadeli hedeflere ulaşmayı amaçlayan saldırganlardan oluşmaktadır.</p>
<h2>Saldırının Kapsamı ve Sonuçları</h2>
<p>Washington Post&#8217;un haberine göre, saldırılar yalnızca ABD federal ve eyalet ajanslarını değil, aynı zamanda üniversiteleri ve enerji şirketlerini de hedef alıyor. Microsoft, kendi blogunda paylaştığı bilgiyle, bu açığın yalnızca yerel ağlarda kurulu SharePoint sürümlerini etkilediğini ve bulut tabanlı sürümlerinin bu durumdan etkilenmeyeceğini vurguladı. Herhangi bir SharePoint sunucusu kullanan kuruluşun, ya güvenlik yamanmasını uygulaması ya da sunucusunu internetten ayırması gerektiğini belirtti.</p>
<h2>Açığın Yönetimi ve Önlemler</h2>
<p>Microsoft, söz konusu açığın giderilmesi için gerekli yamaların hızla geliştirilmesi gerektiğinin altını çizmektedir. Halen geçerli olan bir güvenlik açığı ile karşı karşıya olan kuruluşların, acilen harekete geçmesi gerekiyor. Kurumlar, sunucularını izole ederek veya güncellemeleri hızla uygulayarak bu riskleri minimuma indirmelidirler.</p>
<p>Siber güvenlik uzmanları, bu tür durumların gelecekte daha sık yaşanabileceğini öngörüyor. Özellikle bir açığın kamuya duyurulması, başka kötü niyetli kullanıcıları da harekete geçirebiliyor. Cutler, &#8220;Açık şu anda piyasada mevcut olduğundan ve Microsoft tam olarak yamanmamış olduğundan, hükümet destekli olmayan başka saldırganların da bu açığı kötüye kullanmaya başlayacağı muhtemeldir,&#8221; dedi. </p>
<h2>Sonuç Olarak</h2>
<p>Burada önemli olan, hangi tür saldırılara maruz kalabileceğimiz ve bu tür açıkların nasıl hızlı bir şekilde yönetilmesi gerektiğidir. Her kuruluşun, siber güvenlik stratejilerini güçlendirilmesi ve özellikle bu tür olaylara karşı hazırlıklı olması gerekmektedir. Güvenlik açıkları, hedefli saldırılara karşı sürekli izlenmeli ve gerekli önlemler zamanında alınmalıdır. Unutulmaması gereken en temel noktalardan biri de, siber tehditlerin karmaşık bir hal aldığı ve her bir açığın doğru yönetilmediği takdirde büyük kayıplara yol açabileceğidir.</p>
<p><a href="https://teknomers.com/category/genel/" rel="dofollow">Güncel Teknoloji Haberleri &#8211; 1</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/05/Patreon-uygulamasi-ABD-App-Store-degisikliklerinin-ardindan-artik-web-odemelerini.webp.webp" />	</item>
		<item>
		<title>Premium Galaxy Tab S10+ Amazon&#8217;da 174 $ &#8216;lık sağlam bir indirimden yararlanıyor</title>
		<link>https://teknomers.com/premium-galaxy-tab-s10-amazonda-174-lik-saglam-bir-indirimden-yararlaniyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Wed, 02 Apr 2025 02:11:47 +0000</pubDate>
				<category><![CDATA[Liste]]></category>
		<category><![CDATA[Telefon]]></category>
		<category><![CDATA[Amazonda]]></category>
		<category><![CDATA[Bir]]></category>
		<category><![CDATA[Galaxy]]></category>
		<category><![CDATA[indirimden]]></category>
		<category><![CDATA[lık]]></category>
		<category><![CDATA[premium]]></category>
		<category><![CDATA[S10]]></category>
		<category><![CDATA[Sağlam]]></category>
		<category><![CDATA[Tab]]></category>
		<category><![CDATA[Yararlanıyor]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/04/02/premium-galaxy-tab-s10-amazonda-174-lik-saglam-bir-indirimden-yararlaniyor/</guid>

					<description><![CDATA[Nihai arıyorsanız Android tablet deneyimi, Galaxy Tab S10+ radarınızda olmalıdır. Ultra akrabasından (ve daha uygun fiyatlı) daha kompakt olan model şimdi Amazon&#8217;da% 17&#8217;lik bir indirimden yararlanıyor. Bu, 174 $ &#8216;lık tasarruflara eşittir ve ~ 1.000 256GB varyantını 830 $&#8217; ın altına indirir. Galaxy Tab S10+ &#8216;dan 174 $ tasarruf edin 174 $ kapalı (%17) Galaxy [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p>                                                                Nihai arıyorsanız <!-- HTMLTagInstance html-tag-c9f699d4-c231-480c-85c2-519afb2ea54f -->Android tablet deneyimi, <!-- HTMLTagInstance html-tag-2abb0d49-2943-4b14-a6a6-dbe0a831b38f -->Galaxy Tab S10+ radarınızda olmalıdır. Ultra akrabasından (ve daha uygun fiyatlı) daha kompakt olan model şimdi Amazon&#8217;da% 17&#8217;lik bir indirimden yararlanıyor. Bu, 174 $ &#8216;lık tasarruflara eşittir ve ~ 1.000 256GB varyantını 830 $&#8217; ın altına indirir.     </p>
<section class="widgetOffers">
<div class="offer">
<aside class="offer-picture">
<picture class="offer-image">
<p>    <img decoding="async" src="https://teknomers.com/wp-content/uploads/2025/01/1735716024_812_Yilbasi-Gunundeki-en-iyi-firsatlar-2025e-bu-kacirilmayacak-tekliflerle-baslayin.jpg" alt="Galaxy Tab S10+ 'dan 174 $ tasarruf edin" class="lazy" loading="lazy" haswatermark="1"/><br />
    <img decoding="async" src="https://teknomers.com/wp-content/uploads/2025/01/1735716024_812_Yilbasi-Gunundeki-en-iyi-firsatlar-2025e-bu-kacirilmayacak-tekliflerle-baslayin.jpg"/></p>
</picture>
</aside>
<div class="offer-content">
<h4 class="offer-widget-title h-six">Galaxy Tab S10+ &#8216;dan 174 $ tasarruf edin</h4>
<p>                                                <span class="price-discount">174 $ kapalı (%17)</span>
                                    </p>
<div class="offer-description">
<p>Galaxy Tab S10+, Amazon&#8217;da heyecan verici bir 174 $ indirim aldı ve bu da bir Samsung seçeneği arayan amiral gemisi tablet arayanlar için harika bir seçim oldu. Promosyon yalnızca 256GB depolama ile Moonstone Gray modelinde mevcuttur. Sizinkini al ve tasarruf edin!</p>
</p></div>
<p>                                    <a rel="nofollow sponsored noopener" class="offer-button button button-primary" data-merchant="Amazon" href="https://www.amazon.com/SAMSUNG-Android-Durability-Included-Moonstone/dp/B0D84MHZX5?dib=eyJ2IjoiMSJ9.lXaFs3jtynTWmThcs6RQS6c2vkAu4xCfcZDSeCnxrxGOE5YwiG1wTjEY7WvfzM6SQH9qWgn_XGatisfKW6DxFvo_L5XIPtUEZe29CRD7z-a6uYRsnVk791H-mQ0h8CcNOeryTfc7v91A9Gj30iUOdLF1G8OqH-jTxvQn0o8fveBaPMTUXTyldBjwVWX6tGSKp9rRFHXoyXobD6-PLgTjyc-v3QMB_L5fQfUnCJNvr60.X4O19Jg4sZU-tu-8JiOKWt7mRiL7yzLGVtulGBEKpUw&amp;dib_tag=seqid=1743481072&amp;sr=8-1&amp;th=1&amp;linkCode=ll1&amp;tag=trxphone8199-20&amp;linkId=25c30917ffa603a16fde6fbd291697c7&amp;language=en_US&amp;ref_=as_li_ss_tl" target="_blank" onclick="&#010;                           (function(element) {&#010;                           window.dataLayer = window.dataLayer || [];&#010;                           const elements = document.querySelectorAll(&#039;a.offer-button&#039;);&#010;                           let currentIndex = 0;&#010;                           for (let i = 0; i &lt; elements.length; i++) {&#010;                           if (elements[i] === element) {&#010;                           currentIndex = i + 1;&#010;                           break;&#010;                           }&#010;                           }&#010;                           const totalCount = elements.length;&#010;                           window.dataLayer.push({&#010;                           &#039;event&#039;: &#039;singleOffersClicked&#039;,&#010;                           &#039;eventLabel&#039;: currentIndex + &#039; / &#039; + totalCount + &#039;, Amazon - https://www.amazon.com/SAMSUNG-Android-Durability-Included-Moonstone/dp/B0D84MHZX5?dib=eyJ2IjoiMSJ9.lXaFs3jtynTWmThcs6RQS6c2vkAu4xCfcZDSeCnxrxGOE5YwiG1wTjEY7WvfzM6SQH9qWgn_XGatisfKW6DxFvo_L5XIPtUEZe29CRD7z-a6uYRsnVk791H-mQ0h8CcNOeryTfc7v91A9Gj30iUOdLF1G8OqH-jTxvQn0o8fveBaPMTUXTyldBjwVWX6tGSKp9rRFHXoyXobD6-PLgTjyc-v3QMB_L5fQfUnCJNvr60.X4O19Jg4sZU-tu-8JiOKWt7mRiL7yzLGVtulGBEKpUw&amp;dib_tag=seqid=1743481072&amp;sr=8-1&amp;th=1&amp;linkCode=ll1&amp;tag=trxphone8199-20&amp;linkId=25c30917ffa603a16fde6fbd291697c7&amp;language=en_US&amp;ref_=as_li_ss_tl&#039;&#010;                           });&#010;                           })(this);&#010;                           return true;"></p>
<p>                    <span onclick="this.style.background = '#1992ff'; return true;"></p>
<p>                        Amazon&#8217;dan Satın Al                    </span><br />
                </a></p></div>
</p></div>
<div class="offer">
<aside class="offer-picture">
<picture class="offer-image">
<p>    <img decoding="async" src="https://teknomers.com/wp-content/uploads/2025/01/Bu-Samsung-tabletlerin-hepsi-su-anda-oldukca-indirimli-ancak-yalnizca.jpg" alt="Galaxy Tab S9+: Best Buy'da 300 $ indirim" class="lazy" loading="lazy" haswatermark="1"/><br />
    <img decoding="async" src="https://teknomers.com/wp-content/uploads/2025/01/Bu-Samsung-tabletlerin-hepsi-su-anda-oldukca-indirimli-ancak-yalnizca.jpg"/></p>
</picture>
</aside>
<div class="offer-content">
<h4 class="offer-widget-title h-six">Galaxy Tab S9+: Best Buy&#8217;da 300 $ indirim</h4>
<div class="offer-price">
<p>                    699 $<br />
                                            <sup>99</sup>
                                                        </p>
<p>999 $<br />
                                            <sup>99</sup>
                                    </p>
<p>                                                <span class="price-discount">300 $ indirim (%30)</span>
                                    </div>
<div class="offer-description">
<p>Premium bir Galaxy tablet deneyimi istiyorsanız, ancak daha uygun fiyatlarla Galaxy Tab S9+&#8217;ı düşünün. Bu model, Best Buy&#8217;da 300 $ indirim için kullanılabilir, bu da onu mükemmel bir Tab S10+ alternatifi haline getirir.</p>
</p></div>
<p>                                    <a rel="nofollow sponsored noopener" class="offer-button button button-primary" data-merchant="BestBuy" href="https://howl.link/zg8lype9mzg8v" target="_blank" onclick="&#010;                           (function(element) {&#010;                           window.dataLayer = window.dataLayer || [];&#010;                           const elements = document.querySelectorAll(&#039;a.offer-button&#039;);&#010;                           let currentIndex = 0;&#010;                           for (let i = 0; i &lt; elements.length; i++) {&#010;                           if (elements[i] === element) {&#010;                           currentIndex = i + 1;&#010;                           break;&#010;                           }&#010;                           }&#010;                           const totalCount = elements.length;&#010;                           window.dataLayer.push({&#010;                           &#039;event&#039;: &#039;singleOffersClicked&#039;,&#010;                           &#039;eventLabel&#039;: currentIndex + &#039; / &#039; + totalCount + &#039;, BestBuy - https://howl.link/zg8lype9mzg8v&#039;&#010;                           });&#010;                           })(this);&#010;                           return true;"></p>
<p>                    <span onclick="this.style.background = '#1992ff'; return true;"></p>
<p>                        Bestbuy&#8217;dan satın alın                    </span><br />
                </a></p></div>
</p></div>
</section>
<p>Aynı model Best Buy ve <!-- HTMLTagInstance html-tag-f9d2b4f7-4621-4b80-a3fc-e972d73e6644 -->Samsung Store, sadece Amazon size bu kadar büyük bir tasarruf sağlar. Başka yerlerde, cihazı orijinal fiyatından 100 $ karşılığında bulabilirsiniz. Walmart ayrıca indirimli fiyatlarla arduvaz var, ancak en yüksek dereceli olmayan üçüncü taraf bir satıcıdan temin ediliyor.Truth söylenebilir, bu Galaxy tableti bu büyük pazarlıkla bile oldukça pahalı. (Neredeyse) prim olarak daha da uygun bir deneyim arıyorsanız, Best Buy&#8217;ı düşünün. Orada, <!-- HTMLTagInstance html-tag-a6aaa66c-8f49-4c83-ae1e-22fdaf967c8f -->Galaxy Tab S9+ 999,99 $ fiyatından 300 $ karşılığında sadece 699.99 $ &#8216;dan iniyor.</p>
<p>Olsa da <!-- HTMLTagInstance html-tag-9a39175b-b63d-4a3d-809a-7cb2a4edd790 -->Galaxy Tab S10+ selefine çok benziyor, bir anahtar farkı var-yansıma karşıtı bir kaplama. YEP, 1-120Hz yenileme oranları ile 12.4 inç dinamik AMOLED 2x ekranı, ışık altında görünürlüğü büyük ölçüde artıran özel bir katmana sahiptir.</p>
<p>Kaputun altında, <!-- HTMLTagInstance html-tag-abaa291e-478c-4da6-a221-9cf0a2434574 -->Android 14 tablet, MediaTek Dimensity 9300+ çipine sahiptir ve bu da yüce performans sunar. Tabii ki, birden çok <!-- HTMLTagInstance html-tag-46837f9c-7a0c-4658-8d47-e4f2bb0eb885 -->Galaxy AI özellikleri, resme çizim, otomatik transkripsiyonlar ve PDF kaplamaları gibi özellikler. Sonuncusu, PDF&#8217;leri doğrudan ekranınıza çevirir, bu da işle ilgili görevler için yardımcı olabilir. </p>
<p>Ya yazılım desteği? Etkileyici! Samsung, mükemmel bir haber olan yedi yıllık sürekli işletim sistemi ve güvenlik yamaları vaat etti. </p>
<p>Sonuçta, <span>Galaxy Tab S10</span>+ için üstün bir seçimdir <!-- HTMLTagInstance html-tag-f00f655e-08ef-42bb-8b5d-337addf8a08a -->Samsung tablet hayranları. Orada en ucuz seçenek değil, ama kesinlikle birinci sınıf performans sunuyor ve mevcut indiriminde harika bir seçim yapıyor. Sizinkini Amazon&#8217;da alın ve 174 $ tasarruf edin.</p>
</div>
<div>
<div class="author-byline-latest">
<p>Polina Kovalakova&#8217;nın en sonuncusunu okuyun</p>
</p></div>
</p></div>
<p><br />
<br /><a href="https://teknomers.com">telefon-1</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Devam eden siber saldırılar Cisco Smart Lisans Yardımcı Programında Kritik Güvenlik Açıklıkları&#8217;ndan yararlanıyor</title>
		<link>https://teknomers.com/devam-eden-siber-saldirilar-cisco-smart-lisans-yardimci-programinda-kritik-guvenlik-acikliklarindan-yararlaniyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 21 Mar 2025 08:00:41 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Açıklıklarından]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[bugün siber güvenlik haberleri]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[devam]]></category>
		<category><![CDATA[eden]]></category>
		<category><![CDATA[Fidye Yazılımları Kötü Yazılım]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[hacking news]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[Lisans]]></category>
		<category><![CDATA[nasıl hacklenir]]></category>
		<category><![CDATA[programında]]></category>
		<category><![CDATA[Saldırılar]]></category>
		<category><![CDATA[Siber]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[smart]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[Yararlanıyor]]></category>
		<category><![CDATA[yardımcı]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/03/21/devam-eden-siber-saldirilar-cisco-smart-lisans-yardimci-programinda-kritik-guvenlik-acikliklarindan-yararlaniyor/</guid>

					<description><![CDATA[21 Mart 2025Ravie LakshmananSiber Saldırı / Güvenlik Açığı Cisco Akıllı Lisanslama Yardımcı Programı Etkileyen Şimdi Patched Güvenlik Kusurları Aktif Sömürü girişimleri görüyor. Sans internet fırtına merkezi. Söz konusu iki kritik dereceli güvenlik açıkları aşağıda listelenmiştir &#8211; CVE-2024-20439 (CVSS Puanı: 9.8) &#8211; Bir saldırganın etkilenen bir sisteme giriş yapmak için kullanabileceği bir idari hesap için belgesiz [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">21 Mart 2025</span><i class="icon-font icon-user"></i><span class="author">Ravie Lakshmanan</span></span><span class="p-tags">Siber Saldırı / Güvenlik Açığı</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2025/03/Devam-eden-siber-saldirilar-Cisco-Smart-Lisans-Yardimci-Programinda-Kritik.png" style="clear: left; display: block; float: left;  text-align: center;"></a></div>
<p>Cisco Akıllı Lisanslama Yardımcı Programı Etkileyen Şimdi Patched Güvenlik Kusurları Aktif Sömürü girişimleri görüyor. <a rel="noopener nofollow" href="https://isc.sans.edu/diary/rss/31782" target="_blank">Sans internet fırtına merkezi</a>.</p>
<p>Söz konusu iki kritik dereceli güvenlik açıkları aşağıda listelenmiştir &#8211; </p>
<ul>
<li><strong>CVE-2024-20439</strong> (CVSS Puanı: 9.8) &#8211; Bir saldırganın etkilenen bir sisteme giriş yapmak için kullanabileceği bir idari hesap için belgesiz bir statik kullanıcı kimlik bilgisinin varlığı</li>
<li><strong>CVE-2024-20440</strong> (CVSS Puanı: 9.8) &#8211; Bir saldırganın bu dosyaları hazırlanmış bir HTTP isteği aracılığıyla erişmek için kullanabileceği aşırı ayrıntılı bir hata ayıklama günlük dosyası nedeniyle ortaya çıkan bir güvenlik açığı ve API&#8217;ye erişmek için kullanılabilecek kimlik bilgileri elde edebilecek bir güvenlik açığı</li>
</ul>
<p>Kusurların başarılı bir şekilde kullanılması, bir saldırganın etkilenen sisteme idari ayrıcalıklarla giriş yapmasını ve API&#8217;ya erişmek için kullanılabilecek kimlik bilgileri de dahil olmak üzere hassas veriler içeren günlük dosyaları elde etmesini sağlayabilir.</p>
<div class="dog_two clear"></div>
<p>Bununla birlikte, güvenlik açıkları yalnızca yardımcı programın aktif olarak çalıştığı senaryolarda sömürülebilir.</p>
<p>. <a rel="noopener nofollow" href="https://starkeblog.com/cve-wednesday/cisco/2024/09/20/cve-wednesday-cve-2024-20439.html" target="_blank">eksiklik</a>2.0.0, 2.1.0 ve 2.2.0 sürümleri, Eylül 2024&#8217;te Cisco tarafından yamalanmıştır.</p>
<p>Mart 2025 itibariyle, tehdit aktörlerinin iki güvenlik açığını aktif olarak kullanmaya çalıştığı gözlendi, sans Teknoloji Enstitüsü&#8217;nün Araştırma Dekanı Johannes B. Ullrich, kimliği belirsiz tehdit aktörlerinin de bir bilgi açıklama kusuru gibi görünen diğer kusurları da silahlandırdığını söyledi (<a rel="noopener nofollow" href="https://nvd.nist.gov/vuln/detail/CVE-2024-0305" target="_blank">CVE-2024-0305</a>CVSS Puanı: 5.3) Guangzhou Yingke Elektronik Teknolojisi Ncast.</p>
<p>Şu anda kampanyanın nihai hedefinin ne olduğu veya arkasında kim olduğu bilinmemektedir. Aktif istismar ışığında, kullanıcıların optimal koruma için gerekli yamaları uygulaması zorunludur.</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/03/Devam-eden-siber-saldirilar-Cisco-Smart-Lisans-Yardimci-Programinda-Kritik.png" />	</item>
		<item>
		<title>Siber suçlular, spam filtrelerinden kaçmak ve e -posta kullanıcılarının eylemlerini izlemek için CSS&#8217;den yararlanıyor</title>
		<link>https://teknomers.com/siber-suclular-spam-filtrelerinden-kacmak-ve-e-posta-kullanicilarinin-eylemlerini-izlemek-icin-cssden-yararlaniyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Tue, 18 Mar 2025 03:22:37 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[bugün siber güvenlik haberleri]]></category>
		<category><![CDATA[CSSden]]></category>
		<category><![CDATA[eylemlerini]]></category>
		<category><![CDATA[Fidye Yazılımları Kötü Yazılım]]></category>
		<category><![CDATA[filtrelerinden]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[hacking news]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[İzlemek]]></category>
		<category><![CDATA[kaçmak]]></category>
		<category><![CDATA[kullanıcılarının]]></category>
		<category><![CDATA[nasıl hacklenir]]></category>
		<category><![CDATA[posta]]></category>
		<category><![CDATA[Siber]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Suçlular]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[Yararlanıyor]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/03/18/siber-suclular-spam-filtrelerinden-kacmak-ve-e-posta-kullanicilarinin-eylemlerini-izlemek-icin-cssden-yararlaniyor/</guid>

					<description><![CDATA[17 Mart 2025Ravie LakshmananWeb Güvenliği / Siber Tehdidi Kötü niyetli aktörler, web sayfalarının düzenini stil ve biçimlendirmek, spam filtrelerini atlamak ve kullanıcıların eylemlerini izlemek için kullanılan basamaklı stil sayfalarından (CSS) yararlanıyor. Bu, bu tür kötü niyetli faaliyetlerin bir kurbanın güvenliğini ve mahremiyetini tehlikeye atabileceğini söyleyen Cisco Talos&#8217;un yeni bulgularına göre. Talos araştırmacısı Omid Mirzaei, &#8220;CSS&#8217;de [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">17 Mart 2025</span><i class="icon-font icon-user"></i><span class="author">Ravie Lakshmanan</span></span><span class="p-tags">Web Güvenliği / Siber Tehdidi</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2025/03/Siber-suclular-spam-filtrelerinden-kacmak-ve-e-posta-kullanicilarinin-eylemlerini.png" style="clear: left; display: block; float: left;  text-align: center;"></a></div>
<p>Kötü niyetli aktörler, web sayfalarının düzenini stil ve biçimlendirmek, spam filtrelerini atlamak ve kullanıcıların eylemlerini izlemek için kullanılan basamaklı stil sayfalarından (CSS) yararlanıyor.</p>
<p>Bu, bu tür kötü niyetli faaliyetlerin bir kurbanın güvenliğini ve mahremiyetini tehlikeye atabileceğini söyleyen Cisco Talos&#8217;un yeni bulgularına göre.</p>
<p>Talos araştırmacısı Omid Mirzaei, &#8220;CSS&#8217;de bulunan özellikler, dinamik içerik (örneğin JavaScript) ile ilgili birkaç özellik (örneğin JavaScript) web tarayıcılarına göre kısıtlanmış olsa da, saldırganların ve spam gönderenlerin kullanıcıların eylemlerini ve tercihlerini izlemesine izin veriyor.&#8221; <a rel="nofollow noopener" href="https://blog.talosintelligence.com/css-abuse-for-evasion-and-tracking/" target="_blank">söz konusu</a> Geçen hafta yayınlanan bir raporda.</p>
<p>İçgörüler, siber güvenlik şirketinden, e -posta spam filtreleri ve güvenlik ağ geçitlerinin etrafında dolaşmak amacıyla 2024&#8217;ün ikinci yarısında gizli metin tuzlamasından yararlanan e -posta tehditlerinde bir artış hakkında önceki bulgular üzerine inşa ediliyor.</p>
<p>Bu teknik, özellikle hipermetin işaretleme dilinin (HTML) ve CSS&#8217;nin meşru özelliklerini, bir e -posta istemcisinde oluşturulduğunda kurban için görünmez olan ancak ayrıştırıcılar ve algılama motorlarını gezebilen yorumları ve alakasız içeriği içerecek şekilde kullanmayı gerektirir.</p>
<div class="dog_two clear"></div>
<p>Talos&#8217;un son analizi, tehdit aktörlerinin CSS özelliklerini kullandığını buldu. <a rel="nofollow noopener" href="https://developer.mozilla.org/en-US/docs/Web/CSS/text-indent" target="_blank">text_indent</a> Ve <a rel="nofollow noopener" href="https://developer.mozilla.org/en-US/docs/Web/CSS/opacity" target="_blank">açıklık</a> alakasız içeriği e -posta gövdesinde görüntülenmekten gizlemek için. Bu kampanyaların nihai amacı, bazı durumlarda, e -posta alıcısını bir kimlik avı sayfasına yönlendirmektir.</p>
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2025/03/1742268157_861_Siber-suclular-spam-filtrelerinden-kacmak-ve-e-posta-kullanicilarinin-eylemlerini.png" style="clear: left; display: block; float: left;  text-align: center;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2025/03/1742268157_861_Siber-suclular-spam-filtrelerinden-kacmak-ve-e-posta-kullanicilarinin-eylemlerini.png" alt="CSS Spam Filtrelerinden Kaçınmak İçin" border="0" data-original-height="1800" data-original-width="3086" title="CSS Spam Filtrelerinden Kaçınmak İçin"></a></div>
<p>Ayrıca, CSS&#8217;nin tehdit aktörlerine spam e -postaları aracılığıyla kullanıcı davranışlarını izleme fırsatları sunduğu ortaya çıktı. <a rel="nofollow noopener" href="https://developer.mozilla.org/en-US/docs/Web/CSS/@media" target="_blank">@Media</a> CSS at-rule, böylece potansiyel parmak izi saldırılarına kapıyı açar.</p>
<p>Mirzaei, &#8220;Bu istismar, alıcıların yazı tipi ve renk şeması tercihlerini ve müşteri dilini tanımlamaktan eylemlerini izlemeye (örneğin, e -postaları görüntüleme veya yazdırma) bile değişebilir.&#8221;</p>
<p>&#8220;CSS, spam gönderenlere ve tehdit aktörlerine parmak izi kullanıcılarına, webmaillerini veya e-posta istemcilerini ve sistemlerine yardımcı olabilecek çok çeşitli kurallar ve özellikler sunar. Örneğin, medya at-kural, bir kullanıcının ortamının ekran boyutu, çözünürlük ve renk derinliği dahil belirli özelliklerini algılayabilir.&#8221;</p>
<p>Bu tür tehditlerin ortaya koyduğu riski azaltmak için, gizli metin tuzlama ve içerik gizlemesini tespit etmek ve e -posta gizlilik proxy&#8217;lerini kullanmak için gelişmiş filtreleme mekanizmalarının uygulanması önerilir.</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/03/Siber-suclular-spam-filtrelerinden-kacmak-ve-e-posta-kullanicilarinin-eylemlerini.png" />	</item>
	</channel>
</rss>
