Kategori: CyberSecurityNews

07
Mar
2025

Kuzey Koreli BT işçileri küresel olarak organizasyona saldırmak için github kullanıyor

Siber güvenlik araştırma firması Nisos, Japonya ve Amerika Birleşik Devletleri’ndeki şirketlerle istihdam sağlamayı amaçlayan ayrıntılı sahte kişiler yaratmak için GitHub’dan…

07
Mar
2025

AMD Mikrokod İmzası Doğrulama Güvenlik Açığı Saldırganların Kötü niyetli Yamalar Yüklemesine İzin Ver

Güvenlik araştırmacıları, AMD Zen CPU’larında, yüksek ayrıcalıklara sahip saldırganların kötü niyetli mikro kod yamaları yüklemesine izin veren kriptografik imza kontrollerini…

07
Mar
2025

Cisco Windows için Güvenli Müşteri Saldırganların Rasgele Kod Yürütmesine İzin Ver

Windows için Cisco Secure istemcisinde yeni tanımlanmış bir güvenlik açığı, saldırganların sistem ayrıcalıklarıyla keyfi kod yürütmesine izin verebilir. Güvenlik açığı,…

06
Mar
2025

Tehdit Oyuncuları Oyun Topluluğuna Saldırı İçin Elektronik Frontier Vakfı Mimik

Siber güvenlik araştırmacıları, Elektronik Sınır Vakfı’nın (EFF) kimliğine bürünerek Albion çevrimiçi oyun topluluğunu hedefleyen sofistike bir kampanya ortaya çıkardılar. Mart…

06
Mar
2025

Gerçek Zamanlı Linux Kötü Yazılım Ağ Trafiği Nasıl Analiz Edilir

Ağ trafik analizi, Linux tabanlı kötü amaçlı yazılım enfeksiyonlarını tespit etmek ve araştırmak için en etkili yöntemlerden biri olarak ortaya…

06
Mar
2025

İki bilgisayar korsanı, kötü amaçlı yazılım dağıtarak ATM ikramiye ettiği için tutuklandı

Federal savcılar bugün 24 yaşındaki David Jose Gomez Cegarra’ya ve 19 yaşındaki İsa Segundo Hernandez-Gil’e karşı, dört ABD eyaletinde koordineli…

06
Mar
2025

Sitecore 0 günlük güvenlik açığı, saldırganların uzaktan kodu yürütmesine izin ver

Sitecore deneyim platformunda (CVE-2025-27218) yeni açıklanan kritik bir güvenlik açığı, kimlik doğrulanmamış saldırganların, satılmamış sistemlerde keyfi kod yürütmesine izin verir….

06
Mar
2025

Squarex, Infostealers’ı herhangi bir tarayıcı uzantısına dönüştüren polimorfik uzantıları ortaya çıkarır

Tarayıcı senkronizasyonu ve genişletme infosterers gibi son saldırı açıklamalarıyla, tarayıcı uzantıları birçok kuruluşta birincil güvenlik kaygısı haline gelmiştir. Squarex’in araştırma…

06
Mar
2025

Araştırmacılar, kötü amaçlı uygulamalar yürütmek için Crowdstrike Falcon sensörünü atladılar

SEC Consult’taki güvenlik araştırmacıları, Crowdstrike’in şahin sensöründe saldırganların algılama mekanizmalarını atlamasına ve kötü amaçlı uygulamalar yürütmesine izin veren önemli bir…

06
Mar
2025

Active Directory yanlış yakınlaştırmalarını tespit etmek için PowerShell tabanlı araç

Active Directory’nin (AD) güvenliği kuruluşlar için kritik bir önceliktir. AD’deki aşırı izinler, modası geçmiş protokoller veya korumasız hizmet hesapları gibi…

06
Mar
2025

Yanlış yapılandırılmış Apache Airflow sunucuları, bilgisayar korsanlarına giriş bilgilerini ortaya çıkarır

Yaygın olarak kullanılan Apache Airflow örneklerinde kritik bir güvenlik gözetimi, AWS, Slack, PayPal ve diğer hizmetler gibi platformlar için kimlik…

06
Mar
2025

Google, Android kullanıcıları için AI destekli aldatmaca dedektörü duyurdu

En son Android güvenlik güncellemesinde Google, hem metin mesajları hem de sesli çağrılar için AI destekli aldatmaca algılamasını birleştiren çift…