Kategori: CyberSecurityNews

18
Mar
2025

Microsoft 365 Altyapısı’ndan Saldırmak İçin Yeni Sofistike Kimlik Avı Saldırısı Kullanıcılara Saldırı

Microsoft 365’in son derece ikna edici kimlik bilgisi hasat ve hesap devralma girişimleri yapmak için meşru altyapısını kullanan sofistike yeni…

18
Mar
2025

Google Ebeveyn Alfabesi Siber Güvenlik Grubu Wiz’i 30 milyar dolara edinmek için görüşmelerde

Google’ın ana şirketi Alphabet Inc.’in siber güvenlik başlangıç ​​Wiz’i yaklaşık 30 milyar dolara satın almak için ileri görüşmelerde olduğu bildiriliyor….

18
Mar
2025

Yeni Bitm saldırısı, bilgisayar korsanlarının saniyeler içinde kullanıcı oturumlarını çalmasına izin veriyor

Hacker’ların çok faktörlü kimlik doğrulamasını (MFA) atlamasını ve sadece saniyeler içinde kullanıcı oturumlarını çalmasını sağlayan, orta-orta-orta tarayıcı (BITM) olarak bilinen…

18
Mar
2025

Kırmızı Takım Tool Cobalt Strike 4.11, kutudan çıkma seçenekleriyle piyasaya sürüldü

Cobalt Strike, kaçınma yeteneklerinde önemli iyileştirmelerle 4.11 sürümünü yayınladı ve popüler Red Team Aletini modern güvenlik çözümlerine karşı daha esnek…

18
Mar
2025

Kripto Exchange OKX, Kuzey Koreli bilgisayar korsanları tarafından fon çalmak için kullanılan aracı askıya alıyor

Kripto para birimi değişimi OKX, Kuzey Kore’nin devlet destekli Lazarus grubunun son Bybit Hack’ten çalınan fonları aklamak için sömürdüğü iddialarının…

18
Mar
2025

Danimarka telekomünikasyon sektörünü hedefleyen ciddi siber saldırıları uyarıyor

Danimarka Sosyal Güvenlik Ajansı (CFCS), ülkenin telekomünikasyon sektörünü hedefleyen ciddi siber tehditler hakkında güncellenmiş bir tehdit değerlendirmesi uyarısı yayınladı ve…

18
Mar
2025

Kötü amaçlı yazılım sağlayan PDF dönüştürücüsüne ücretsiz dosya kelimesine dikkat edin

FBI, kötü amaçlı yazılımları ABD’ye yaymak için kullanılan kötü amaçlı dosya dönüştürme araçlarının artan tehdidi hakkında acil bir uyarı yayınladı….

18
Mar
2025

Tedarik zinciri saldırısını hedefleyen 23.000 Github depoları

Bu hafta keşfedilen büyük bir güvenlik ihlali’nde, güvenlik uzmanlarının bugüne kadarki en büyük tedarik zinciri saldırılarından biri olarak adlandırdığı yaklaşık…

18
Mar
2025

Kritik Apache Tomcat RCE Güvenlik Açığı, sadece 30 saat kamusal istismarda kullanıldı

Güvenlik araştırmacıları, CVE-2025-24813 olarak izlenen Apache Tomcat’teki bir Kritik Uzaktan Kod Yürütme (RCE) güvenlik açığının vahşi doğada aktif olarak kullanıldığını…

18
Mar
2025

Google, güvenlik açığı taraması için OSV-Scanner Tool’un açık kaynak sürümünü yayınladı

Google, açık kaynak güvenlik açığı tarama aracına büyük bir yükseltme olan OSV-Scanner v2.0.0’ı resmen başlattı. 17 Mart 2025’te piyasaya sürülen…

17
Mar
2025

Zoom Team sohbeti kullanıcı etkinliklerini ortaya çıkarmak için şifresini çözdü

Dijital adli tıp araştırmacıları için önemli bir gelişmede, yeni araştırmalar, zoom ekip sohbet veritabanlarını şifresini çözmek için kapsamlı yöntemler ortaya…

15
Mar
2025

Deepseek R1, Keylogger ve Fidye Yazılımları gibi kötü amaçlı yazılım geliştirmek için jailbreaked

Siber güvenlik araştırmacıları, açık kaynaklı bir büyük dil modeli olan Deepseek R1’in yerleşik güvencelere rağmen işleyen kötü amaçlı yazılım oluşturmak…