Kategori: CyberSecurityNews

19
Mar
2025

Kritik Synology Güvenlik Açığı Saldırganların Uzaktan Kayıt Kodu Yürütmesine İzin Ver

Synology Diskstation Manager’da (DSM) ciddi bir güvenlik açığı, uzak saldırganların kullanıcı etkileşimi olmadan keyfi kod yürütmesini sağlar. PWN2OWN 2024 sırasında…

19
Mar
2025

Hacker Silahlı Sabit Disk Görüntü Dosyaları Venomrat sunmak için

Sofistike bir kimlik avı kampanyası, tehlikeli Venomrat kötü amaçlı yazılımlarını dağıtmak için sanal sabit disk (.vhd) dosyalarından yararlanıyor. Saldırı, çıkarıldığında,…

19
Mar
2025

Cisa, Fortinet Fortios kimlik doğrulama bypass güvenlik açığı konusunda uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Fortinet’in Fortios ve Fortiproxy Systems’ında, aktörlerin aktif olarak sömürdüğü önemli bir güvenlik açığını…

18
Mar
2025

Kuantum bilgisayarlardan gelen saldırıları savunmak için quantum sonrası kriptografi uygulamak için cloudflare

Cloudflare, sıfır güven platformu için uçtan uca kuantum hazırlığının ilk aşamasını açıkladı ve kuruluşların kurumsal ağ trafiğini gelecekteki kuantum bilgisayar…

18
Mar
2025

Bilgisayar korsanları kötü niyetli python kodu teslim etmek için DLL yan yükleme kullanır

Tehdit aktörleri kötü niyetli python kodunu dağıtmak için DLL yan yükleme tekniklerinden yararlanmaya başladıkça sofistike bir siber güvenlik tehdidi ortaya…

18
Mar
2025

Yeni Clearfake Varyant, kullanıcıların kötü niyetli PowerShell Kodu sunmak için sahte recaptcha’dan yararlanır

İlk olarak Temmuz 2023’te tanımlanan kötü niyetli bir JavaScript çerçevesi olan ClearFake, sofistike yeni sosyal mühendislik taktikleriyle gelişti. Başlangıçta sahte…

18
Mar
2025

8 yaşındaki pencereler kısayolu sıfır günü, devlet destekli 11 grup tarafından sömürüldü

Devlet destekli tehdit aktörleri tarafından 2017’den beri sömürülen kritik bir Windows güvenlik açığı, son zamanlarda araştırmacılar tarafından ortaya çıkarıldı. ZDI-CAN-25373…

18
Mar
2025

Bybit Hack – Sofistike Çok Aşamalı Saldırı Detayları Açıklandı

Kripto para değişimi Bybit, Ethereum soğuk cüzdanlarını içeren yetkisiz faaliyet tespit etti ve büyük bir güvenlik ihlaline yol açtı. Olay,…

18
Mar
2025

Kişisel verileri dışarı atmak için iş arayanlara saldıran işe alım görevlileri olarak kalamar kurtadam taklitçisi

Tehdit aktörlerinin işe alım görevlilerini ve belirli kuruluşların çalışanlarını hedeflemek için işe alım görevlileri olarak maskelenen sofistike bir siber casusluk…

18
Mar
2025

Google Play Bypass Android 13 Security’de 60 milyon indirme ile 331 kötü amaçlı uygulama

Bitdefender’dan güvenlik araştırmacıları, Google Play Store’da 331 kötü amaçlı uygulamayı içeren büyük ölçekli bir reklam sahtekarlığı kampanyası ortaya çıkardılar. 60…

18
Mar
2025

Docswap Kötü amaçlı yazılım, dünya çapında Android kullanıcılarına saldıran güvenlik belgesi görüntüleyicisi olarak

“Docswap” olarak adlandırılan gelişmiş bir kötü amaçlı yazılım kampanyası, kendisini meşru bir belge güvenliği ve görüntüleme uygulaması olarak gizleyerek küresel…

18
Mar
2025

Microsoft, yeni Stilachirat’ı Çalma Uzak Masaüstü Protokolü Oturumları Verileri uyarıyor

Microsoft, Stilachirat adlı yeni keşfedilen kötü amaçlı yazılım suşu ile ilgili olarak, uzak masaüstü protokolü (RDP) oturumlarından verileri özellikle hedefleyen…