CVE-2025-58034 FortiWeb Güvenlik Açığı: Kritik Seviye RCE ve Doğrulama Atlama Zafiyeti
CVE-2025-58034, Fortinet tarafından geliştirilen FortiWeb Web Application Firewall ürününde keşfedilen kritik bir güvenlik açığıdır.
CVE-2025-58034, Fortinet tarafından geliştirilen FortiWeb Web Application Firewall ürününde keşfedilen kritik bir güvenlik açığıdır.
Akıllı telefon güvenliği yeniden gündemde: Samsung Electronics’un Galaxy serisi cihazlarında bulunan ve “CVE-2025-21042” koduyla izlenen bir sıfır-gün (zero-day) güvenlik açığı, aktif olarak bir casus yazılım kampanyasında kullanıldı. Bu kampanya, LANDFALL adıyla anılıyor ve mobil cihaz istihbarat operasyonlarının yeni boyutunu temsil ediyor.
Google, yapay zekâ sistemlerinin güvenliğini artırmak için yeni bir ödül programı başlattı. Şirket, AI Vulnerability Reward Program (AI VRP) adıyla yürüttüğü bu programda, yapay zekâ sistemlerinde açık bulan araştırmacılara 30.000 dolara kadar ödül vereceğini duyurdu.
Oracle, müşterilerinin E-Business Suite (EBS) kullanan şirketlerin fidye e-postaları aldığını doğruladı. Clop fidye yazılım grubunun saldırılarla bağlantılı olabileceği düşünülüyor.
Yapay zekâ destekli ses sentezi (deepfake voice) araçları artık amatör kullanıcılar tarafından bile erişilebilir durumda.
Blockchain teknolojisi, merkeziyetsiz yapısı sayesinde güvenli kabul edilse de, özellikle akıllı sözleşmeler üzerinde görülen hatalar büyük riskler doğurabiliyor.
Siber güvenlik dünyası yeni bir krizle karşı karşıya. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ile İngiltere Ulusal Siber Güvenlik Merkezi (NCSC), Cisco ASA firewall cihazlarında keşfedilen zero-day açıklarının aktif olarak istismar edildiğini açıkladı.
ABD hükümeti, Çin kaynaklı olduğu iddia edilen yeni bir siber saldırı dalgasına karşı acil önlemler aldı. Saldırılar özellikle Cisco firewall cihazlarını hedef alıyor.
2025’te savunma sanayi kuruluşları siber tehditlerin odağında. Uzun süredir aktif olduğu bilinen Patchwork adlı tehdit aktörü, Türkiye’deki savunma firmalarını spear-phishing e-postaları ve LNK (kısayol) dosyalarıyla hedef alan yeni bir kampanya yürütüyor.
Demiryolu endüstrisini doğrudan etkileyen kritik bir güvenlik açığı keşfedildi. CVE-2025-1727 koduyla duyurulan bu açık, trenlerde kullanılan End-of-Train (EoT) ve Head-of-Train (HoT) cihazları arasındaki kablosuz iletişim protokolünde ortaya çıktı.