Kategori: CyberSecurityNews

07
Mar
2025

Birden fazla Jenkins güvenlik açığı, saldırganların sırları ortaya çıkarmasına izin veriyor

CI/CD boru hatlarının merkezinde yaygın olarak benimsenen açık kaynaklı otomasyon sunucusu Jenkins, yetkisiz gizli açıklama, siteler arası istek ambalajı (CSRF)…

07
Mar
2025

Yeni kötü amaçlı yazılım ‘Desert Dexter’a saldırdı. Dünya çapında 900’den fazla kurbanı tehlikeye attı

Pozitif teknolojilerdeki güvenlik araştırmacıları, Eylül 2024’ten bu yana dünya çapında 900’den fazla kurbanı tehlikeye atan “Çöl Dexter” adlı karmaşık bir…

07
Mar
2025

Draytek yönlendiricilerindeki kritik güvenlik açıkları, cihazları RCE saldırısına maruz bırakır

Küçük ofis/ev ofis (SOHO) ortamlarında yaygın olarak konuşlandırılan Draytek Vigor yönlendiricilerindeki bir dizi kritik güvenlik açıklığı açıldı, cihazları uzaktan kod…

07
Mar
2025

Linux Distro Tails 6.13 Geliştirilmiş Wi-Fi Donanım Tespiti ile Salındı

Tails Projesi, 6 Mart 2025’te Tails 6.13’ün piyasaya sürüldüğünü ve gizlilik merkezli Linux dağıtımında önemli bir güncelleme olduğunu duyurdu. Bu…

07
Mar
2025

MacOS kötü amaçlı yazılımları dağıtmak için Apple Silikon’da x86-64 ikili dosyalardan yararlanan bilgisayar korsanları

Gelişmiş tehdit aktörleri, uygulama politikalarını atlamak ve Apple Silikon cihazlarına kötü amaçlı yazılım dağıtmak için X86-64 ikili ve Apple’ın Rosetta…

07
Mar
2025

Lummastealer’ı cihazınıza sessizce yükleyebilecek sahte captcha istemlerine dikkat edin

G verilerindeki siber güvenlik araştırmacıları, tehlikeli bir bilgi çalan kötü amaçlı yazılım olan Lummastealer’ı sunmak için sahte captcha istemlerini kullanarak…

07
Mar
2025

Kullanıcıları kurbanlardan 10.000 doların üzerinde çalmaya yönelik sahte vergi iddialarına dikkat edin

Vergi sezonu, şüphesiz kurbanlardan 10.000 dolardan fazla çalmak için Deepfake Audio ve AI tarafından üretilen kimlik avı kampanyaları gibi ileri…

07
Mar
2025

Araştırma detaylarını çalmak için deniz fillerine saldıran organizasyonlar Operasyonu

Okyanusla ilgili çalışmalara odaklanan bilimsel araştırma organizasyonlarını hedefleyen “Deniz Fili Operasyonu” olarak adlandırılan sofistike bir siber casusluk kampanyası keşfedildi. Güney…

07
Mar
2025

YouTube, Giriş Kimlik Bilgilerini Çalmak İçin Yaratıcılara Saldıran Kimlik Yardım E -postaları konusunda uyarıyor

YouTube, içerik oluşturuculara AI tarafından oluşturulan DeepFake teknolojisini kullanan son derece sofistike bir kimlik avı kampanyası konusunda acil bir uyarı…

07
Mar
2025

CISA, EDIMAX IC-7100 IP Kamerası 0 Gün Güvenlik Açığı uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), EDIMAX IC-7100 IP kamerasında ciddi bir güvenlik açığı hakkında kritik bir uyarı yayınladı….

07
Mar
2025

Github, güvenlik uzmanlarının günlükleri analiz etmek için Copilot’u nasıl kullanabileceğini detaylandırıyor

Github, özel olarak sistem günlüklerini ve operasyonel verileri analiz eden güvenlik uzmanları için tasarlanmış AI destekli kodlama asistanı Copilot’un çığır…

07
Mar
2025

RDP’deki gizli modun etkinleştirilmesi tüm izleri gizlemek

Microsoft’un Uzak Masaüstü Protokolü (RDP), /genel komuta satırı parametresi aracılığıyla ortak dilde “Gizli Modu” olarak adlandırılan daha az bilinen ancak…