Kategori: CyberSecurityNews

05
Tem
2025

Lenovo’nun Windows dizinindeki yazılabilir dosya, gizli bir Applocker bypass’ı etkinleştirir

Lenovo’nun ön yüklü Windows işletim sistemlerinde, Windows dizinindeki yazılabilir bir dosyanın saldırganların Microsoft’un Applocker güvenlik çerçevesini atlamasını sağladığı önemli bir…

05
Tem
2025

Instagram 1 haftalık geçerlilik TLS sertifikalarını kullanmaya başladı ve bunları günlük olarak değiştirdi

Instagram, yakın tarihli bir teknik analize göre, sadece bir haftalık geçerlilik sürelerini koruyan TLS sertifikalarının günlük olarak rotasyonunu uygulayarak web…

05
Tem
2025

“Citrixbleed 2” Güvenlik Açığı POC Serbest bırakıldı

Citrix NetScaler Cihazlarındaki kritik kusur, dünya çapında büyük organizasyonları sakatlayan Infamous 2023 güvenlik ihlalini yansıtıyor. Citrix NetScaler Cihazlarındaki yeni kritik…

05
Tem
2025

Rusya, kritik altyapıda siber saldırılar başlatmak için Ukrayna istihbaratında çalışan hacker

Rus Federal Güvenlik Servisi (FSB) memurları, Sibirya’da, Ukrayna İstihbarat Hizmetleri’nin doğrudan emirleri altında kritik altyapı tesislerinde siber saldırılar yapan iki…

05
Tem
2025

Tehdit aktörleri iş tekliflerini tuzaklara dönüştürmek, sadece 2024’te 264 milyon doların üzerinde kayıp

Siber suçlular, FBI raporlarına göre, sofistike istihdam sahtekarlığı planlarını düzenlemek için ekonomik belirsizlik ve uzak çalışma eğilimlerinden yararlanıyor ve kurbanlar…

05
Tem
2025

Tehdit aktörleri, kötü amaçlı yazılım yüklerini dağıtmak için AV-EDR Tassu Çerçevesi Wild’de İstismar

Siber güvenlik araştırmacıları, kötü niyetli aktörler, sofistike kötü amaçlı yazılım yüklerini dağıtmak için ticari bir anti-virüs ve son nokta algılama…

05
Tem
2025

Dağınık örümcek, tespitten kaçınmak ve kalıcılığı korumak için meşru araçları kötüye kullanmak için taktiklerini yükseltti

Dağınık Örümcek olarak bilinen siber suçlu grup, saldırı metodolojilerini önemli ölçüde geliştirdi ve uzlaşmış ağlara kalıcı erişimi sürdürmek için meşru…

05
Tem
2025

Bilgisayar korsanları, kötü amaçlı yazılım dağıtım aracı olarak kullanmak için meşru Inno kurulum yükleyicisini kullanır

Siber suçlular, kötü amaçlı yazılım dağıtımının araçları olarak giderek daha meşru yazılım kurulum çerçevelerine dönüştü ve Inno kurulumu güvenlik önlemlerini…

05
Tem
2025

Araştırmacılar, kurumsal ortamda hibrit artış için Azure Arc’dan yararlanmak ve kalıcılığı korumak için yeni tekniği ortaya çıkarıyor

Siber güvenlik araştırmacıları, kurumsal ortamlara kalıcı erişim elde etmek için Microsoft Azure Arc dağıtımlarından yararlanan sofistike bir saldırı tekniği keşfettiler….

05
Tem
2025

Kriptominasyon yükü dağıtmak için vahşi java hata ayıklama tel protokol sunucularını sömüren hackerlar

Yeni bir siber saldırı dalgası, Java Hata Ayıklama Tel Protokolü (JDWP) sunucularını internete yanlışlıkla ortaya çıkaran kuruluşları hedefliyor ve saldırganlar,…

05
Tem
2025

Next.js önbellek zehirlenmesi güvenlik açığı saldırganların DOS durumunu tetiklemesine izin ver

Key Takeaways1. Next.js versions 15.1.0-15.1.8 have a cache poisoning bug causing DoS attacks through blank page delivery.2. Needs affected Next.js…

04
Tem
2025

Microsoft, Formlar Hizmet Sorunu Araştırma Kullanıcılar için erişilemiyor

Microsoft şu anda Microsoft Forms’ı etkileyen önemli bir hizmet kesintisini araştırıyor ve çok sayıda kullanıcının popüler çevrimiçi ankete ve sınav…