Kategori: CyberSecurityNews

13
Mar
2025

CISA, Apple Webkit’in Bağırsakları Yeterliliği Yeterliliği Yeterliliği Wild’da Susturan

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), CVE-2025-24201 olarak izlenen Apple’ın Webkit tarayıcı motorunda aktif olarak sömürülen sıfır gün güvenlik…

12
Mar
2025

Apple Webkit Zero-Day Güvenlik Açığı Yüksek profilli siber saldırılarda aktif olarak sömürül

Apple, hedeflenen saldırılarda aktif olarak kullanılan CVE-2025-24201 olarak tanımlanan Webkit tarayıcı motorunda kritik bir sıfır gün güvenlik açığını ele alan…

12
Mar
2025

Microsoft Windows Management Console (MMC) Güvenlik Açığı Vahşi

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), CVE-2025-26633 olarak izlenen Microsoft Windows Yönetim Konsolu’nda (MMC) aktif olarak sömürülen bir güvenlik…

12
Mar
2025

Microsoft Mart 2025 Patch Salı: 57 güvenlik açığı için düzeltmeler

Microsoft Office CVE-2025-24057 Microsoft Office Uzaktan Kod Yürütme Güvenlik Açığı Eleştirel Uzak Masaüstü İstemcisi CVE-2025-26645 Uzak Masaüstü İstemcisi Uzak Kod…

12
Mar
2025

Kullanıcı hesabına erişmek için gelişmiş MFA-bypassing tekniklerini kullanan bilgisayar korsanları

Çok faktörlü kimlik doğrulama (MFA) korumalarından kaçınmak için özel olarak tasarlanmış araştırmacılar tarafından yakın zamanda tespit edilen karmaşık saldırıların rahatsız…

12
Mar
2025

400’den fazla IPS, vahşi doğada aktif olarak birden fazla SSRF güvenlik açığından yararlanıyor

Dünya çapında kuruluşları etkileyen çok sayıda yaygın olarak kullanılan platformda sunucu tarafı istek ampudu (SSRF) sömürüsünde koordineli bir artış tespit…

12
Mar
2025

Çinli bilgisayar korsanları yeni kötü amaçlı yazılımlar ‘Squidoor’ olarak adlandırılan küresel organizasyonlara saldıran

Şüpheli Çin tehdit aktörleri tarafından Güney Amerika ve Güneydoğu Asya’daki kuruluşlara karşı konuşlandırılan “Squidoor” adlı sofistike bir arka kapı kötü…

12
Mar
2025

Yeni XCSSET kötü amaçlı yazılımlar, gelişmiş şaşkınlıkla MacOS kullanıcılarına saldıran

Microsoft Tehdit İstihbaratı, XCODE projelerini enfekte eden ve geliştiriciler bu projeleri oluşturduklarında yürütülen sofistike bir modüler macOS kötü amaçlı yazılım…

11
Mar
2025

Encrypthub Çok aşamalı bir kötü amaçlı yazılımdan ödün vermiş 600 kuruluş

EncryPthub olarak bilinen sofistike bir siber suçlu grup, çok aşamalı bir kötü amaçlı yazılım kampanyasıyla yaklaşık 600 kuruluşu başarıyla tehlikeye…

11
Mar
2025

Chrome Güvenlik Güncellemesi – Birden fazla yükseklikte güvenlik açıkları için yama

Google, Chrome tarayıcısı için kritik bir güvenlik güncellemesi yayınladı ve keyfi kod yürütme ve kum havuzu kaçışlarını sağlayabilecek birden fazla…

11
Mar
2025

Tespitten kaçınmak için birden fazla fidye yazılımı grubu tarafından kullanılan ragnar yükleyici

Ragnar Loader olarak bilinen gelişmiş bir kötü amaçlı yazılım araç seti, hedeflenen fidye yazılımı saldırılarında kritik bir bileşen olarak tanımlanmıştır….

11
Mar
2025

Sahte Bianlian Ransom, ABD firmalarını fiziksel mektuplarla hedefleyen iddiaları

Birden fazla ABD kuruluşu, Bianlian Ransomware Group’tan olduğunu iddia eden şüpheli fiziksel mektuplar aldığını bildirdi. Bu mektuplar, alıcının kurumsal BT…