MikroTik Botnet’i Kötü Amaçlı Yazılım Yaymak İçin Yanlış Yapılandırılmış SPF DNS Kayıtlarını Kullanıyor

13.000 MikroTik cihazından oluşan bir botnet, yanlış yapılandırılmış SPF DNS kayıtlarını kullanarak e-posta güvenlik önlemlerini atlatıyor ve kötü amaçlı yazılım yaymak için yaklaşık 20.000 alan adını taklit ediyor. Bu saldırılar, kötü amaçlı yazılım dağıtımı ve DDoS gibi zararlı etkinliklere olanak tanıyor. Saldırı Yöntemi: Öne Çıkan Detaylar:

Siber Suçlular Google Ads Bilgilerini Çalmak İçin Sahte Reklamlar Kullanıyor

Siber suçlular, Google Ads platformuna yönelik kimlik avı saldırıları düzenlemek için Google Arama reklamlarını kullanıyor. Bu saldırılar, sahte Google Ads giriş sayfalarını barındırarak kurbanların hesap bilgilerini ele geçirme amacı taşıyor. Saldırı Yöntemi: Öne Çıkan Detaylar: Google’ın Açıklaması: Google, bu tür saldırılara karşı reklamları engelleme ve hesap güvenliğini artırma çabalarını sürdürüyor. 2023 yılında Google, 206,5 milyon … Devamını oku

Fortinet Güvenlik Açığı: Kimlik Doğrulama Atlama Sıfır Gün Tehdidi

Fortinet, FortiOS ve FortiProxy sistemlerindeki bir kimlik doğrulama atlama sıfır gün açığı (CVE-2024-55591) konusunda uyardı. Bu güvenlik açığı, saldırganların sistemlere izinsiz giriş yaparak süper yönetici ayrıcalıkları elde etmelerine ve kurumsal ağlara sızmalarına olanak tanıyor. Detaylar: Etkilenen Sürümler: FortiOS: 7.0.0 – 7.0.16 FortiProxy: 7.0.0 – 7.0.19 ve 7.2.0 – 7.2.12 Tehdit Aktörlerinin Eylemleri: Rastgele kullanıcılar oluşturmak … Devamını oku

Microsoft Office Güncellemesi, Windows Server’da Microsoft 365 Çökmesine Neden Oluyor

Microsoft, Windows Server 2016 ve 2019 sistemlerinde, Office uygulamalarının güncelleme sonrası çökmesine neden olan bir sorun tespit etti. Özellikle Microsoft Outlook ve Microsoft 365 uygulamaları (Excel, Word, PowerPoint) güncelleme sonrası başlatıldıktan 15 saniye içinde çöküyor. Sorunun Nedeni React Native çerçevesinin Office 365 uygulamalarına entegre edilmesi. Etkilenen Sürüm: Sürüm 2412 (Derleme 18324.20168)Çözüm Önerileri:1. Etkilenmeyen 2411 sürümüne … Devamını oku

Eski Dizüstü Bilgisayarlar için Wi-Fi 7 Adaptörleri

CES 2025’te tanıtılan yeni adaptörler, eski dizüstü bilgisayarlarınızı geleceğe hazırlıyor. Asus ve Acer, taşınabilir Wi-Fi 7 adaptörleriyle dikkat çekti. Asus RT-BE58 Go Kompakt tasarımıyla çift bantlı Wi-Fi 7 yönlendirici olarak çalışan Asus RT-BE58 Go, 3.600 Mbps’ye kadar hız sunuyor. Ayrıca 4G/5G mobil erişim noktası olarak kullanılabiliyor ve VPN desteği ile güvenlik sağlıyor. AiMesh desteği sayesinde … Devamını oku

SonicWall: Güncelleme vakti

SonicWall, SSLVPN Güvenlik Açığı İçin Acil Güncelleme Çağrısı SonicWall, müşterilerine gönderdiği e-postalarla SSL VPN ve SSH yönetiminde tespit edilen ve aktif olarak istismar edilebilen bir kimlik doğrulama atlama güvenlik açığı için SonicOS firmware’lerini güncellemeleri konusunda uyarıda bulunuyor.Bu güvenlik açığı, SSL VPN veya SSH yönetimi etkin olan müşterileri etkiliyor. SonicWall, ilgili yamaların yayınlandığını ve bu müşterilerin … Devamını oku

McAfee’nin yeni yapay zeka aracı

McAfee’nin yeni yapay zeka aracı, siz kanmadan önce e-posta ve mesaj dolandırıcılıklarını tespit ediyor Dolandırıcılık mesajları ve videolarının sayısı artmaya devam ederken McAfee, siz kanmadan önce dolandırıcılıkları yakalamanın yeni bir yolunu sunuyor. Şirketin CES 2025’te görücüye çıkacak olan AI dolandırıcılık dedektörü , McAfee müşterilerine metin, e-posta ve video dolandırıcılıklarına karşı kapsamlı koruma sağlayacak. Ayrıca: Sahte … Devamını oku

CES 2025: en iyi 9 mobil aksesuar

CES 2025’te Tanıtılan En İyi 9 Mobil AksesuarCES 2025’te mobil aksesuarlar alanında büyük yenilikler tanıtıldı. Las Vegas’ta düzenlenen bu yılki etkinlikte, Anker, Belkin, Satechi gibi önde gelen markalar yeni ürünlerini tanıttı. İşte CES 2025’te öne çıkan en etkileyici 9 mobil aksesuar: 1. Belkin Stage PowerGrip Belkin’in PowerGrip modeli, MagSafe teknolojisini kullanarak kablosuz ve kablolu şarj … Devamını oku

APPLE Siri’nin Gizlilik İhlali Davasında:Kullanıcılara 20 Dolara Kadar Geri Ödeme

Apple, Siri’nin kullanıcıların özel konuşmalarını izinsiz kaydettiği ve bu verileri üçüncü taraflarla paylaştığı iddiaları üzerine açılan toplu davayı çözmek amacıyla 95 milyon dolarlık bir anlaşma teklif etti. Davacılar, Siri’nin kullanıcı izni olmadan hassas verileri topladığını ve bu bilgilerin pazarlamacılar ve reklamverenlerle paylaşıldığını iddia ettiler. Bu durum, kullanıcıların Apple cihazlarında yaptıkları konuşmalara dayalı olarak hedeflenmiş reklamlar … Devamını oku

Microsoft’tan Bing Üzerinde Şaşırtıcı Taktik: Google Gibi Görünen Sayfa

Microsoft, Bing arama motorunda “Google” araması yapan kullanıcılara, Google’ın arayüzüne benzeyen yanıltıcı bir sayfa göstermektedir. Bu sayfa, Google’ın ana sayfasını andıran bir arama çubuğu ve doodle tarzı bir görsel içermekte, bu da kullanıcıların Google’da olduklarını düşünmelerine yol açabilmektedir. Bu strateji, Microsoft’un kullanıcıları kendi ekosisteminde tutma çabasının bir parçası olarak değerlendirilmektedir. Daha önce de Microsoft, Edge … Devamını oku