Kategori: CyberSecurityNews

29
Ağu
2025

Sistem erişimi kazanmak için gerçek dünyadaki saldırılarda pencerelerden ve Linux güvenlik açıklarından yararlanan tehdit aktörleri

Dünya çapında siber güvenlik ekipleri, son aylarda yetkisiz sistem erişimi elde etmek için hem Windows hem de Linux güvenlik açıklarından…

29
Ağu
2025

Google

Google, Salesloft Drift platformunu içeren bir güvenlik ihlalinin, başlangıçta rapor edilenden daha kapsamlı olduğunu ve hizmete bağlı tüm kimlik doğrulama…

29
Ağu
2025

DPRK BT çalışanları, yeni uzak işleri güvence altına almak için kod paylaşım platformlarını kullanıyor

Geçtiğimiz yıl boyunca, güvenlik araştırmacıları, GitHub, CodeAndbox ve GIST gibi popüler kod paylaşım platformlarında güvenilir görünümlü profiller kuran Kuzey Koreli…

29
Ağu
2025

Tehdit Oyuncuları, Android kötü amaçlı yazılım sunan ücretsiz TradingView Premium Uygulama Lures ile Facebook Reklamlarını Silahlayan

Siber güvenlik araştırmacıları, son haftalarda Meta’nın Facebook platformunda Android kullanıcılarını ücretsiz TradingView Premium uygulaması vaatleriyle hedefleyen sofistike bir kötü niyetli…

29
Ağu
2025

POC ile Yeni Araştırma, LLMS kullanarak kodlama konusunda güvenlik kabuslarını açıklıyor

Güvenlik araştırmacıları, büyük dil modelleri (LLMS) tarafından oluşturulan kodlarda önemli güvenlik açıklarını ortaya çıkardılar, bu da AI asistanları ile “vibe…

29
Ağu
2025

Nagios XSS Güvenlik Açığı Uzak Saldırganların keyfi JavaScript’i yürütmesine izin verdi

Yaygın olarak dağıtılan bir ağ izleme çözümü olan Nagios XI, Grafik Gezgini özelliğinde, uzak saldırganların kullanıcıların tarayıcılarında kötü amaçlı JavaScript…

29
Ağu
2025

PhpsPreadsheet Kütüphane Güvenlik Açığı, saldırganların kötü niyetli HTML girişi beslemesini sağlar

Yaygın olarak kullanılan PHPSPreadsheet kütüphanesinde, saldırganların dahili ağ kaynaklarından yararlanmasına ve sunucu güvenliğini tehlikeye atmasına izin veren, yaygın olarak kullanılan…

29
Ağu
2025

Ortadaki düşman (AITM) saldırısı nasıl MFA ve EDR’yi atlar?

Ortadak (AITM) saldırıları, modern siber güvenlik manzarasındaki en sofistike ve tehlikeli kimlik avı teknikleri arasındadır. Sadece statik kimlik bilgilerini toplayan…

29
Ağu
2025

TransUnion Hack 4m+ müşterilerin kişisel bilgilerini ortaya çıkarır

Ülkenin üç büyük kredi raporlama ajansından biri olan TransUnion, dört milyondan fazla ABD müşterisinin kişisel bilgilerini ortaya çıkaran önemli bir…

29
Ağu
2025

Haftalık Milyonlarca İndirme ile NX Paketleri Kimlik Bilgileri Stealer Kötü Yazılım

Sofistike bir tedarik zinciri saldırısı, milyonlarca haftalık indirmeyi etkileyen ve yaygın kimlik gerçeği hırsızlığına neden olan popüler NX Build platformunu…

29
Ağu
2025

Bilgisayar korsanları, ekran paylaşımı ve uzaktan erişim için bir BT yardım masası olarak taklit eden Microsoft Teams’den sömürülür

Tehdit aktörlerinin, ekiplerin dış iletişim özellikleri aracılığıyla yardım masası personeline yardım ettiği, geleneksel e-posta güvenlik önlemlerini atlamak ve yetkisiz ekran…

29
Ağu
2025

Silahlı Screencect RMM Aracı Kullanıcıları Xworm Rat’ı İndirmeye Hatırlar

Trustwave’nin SpiderLabs ekibi tarafından yakın zamanda yapılan gelişmiş bir sürekli tehdit avı (ACTH) sırasında ortaya çıkan sofistike bir kampanyada, tehdit…