Kategori: CyberSecurityNews

06
Mar
2025

Zitadel idor güvenlik açıkları, saldırganların hassas ayarları değiştirmesine izin veriyor

Zitadel’in yönetim arayüzündeki (CVE-2025-27507) kritik bir güvensiz doğrudan nesne referansı (Idor) güvenlik açığı zinciri, kuruluşları hesap devralma ve konfigürasyon kurcalama…

06
Mar
2025

LibreOffice Güvenlik Açığı, saldırganların makro URL kullanarak keyfi komut dosyasını yürütmesine izin ver

CVE-2025-1080 olarak izlenen LibreOffice’deki kritik bir güvenlik açığı, milyonlarca kullanıcıyı manipüle edilmiş makro URL’ler aracılığıyla potansiyel uzaktan kod yürütme saldırılarına…

06
Mar
2025

Kritik Kibana güvenlik açığı, saldırganların keyfi kod yürütmesine izin ver

Elastik, Kibana’da CVE-2025-25012 olarak izlenen kritik bir güvenlik açığı için acil bir güvenlik danışmanlığı yayınladı ve bu da kimlik doğrulamalı…

06
Mar
2025

Kötü amaçlı işlem için Bybit sıcak cüzdan istismarı

Araştırmacılar, kripto para birimi geçmişindeki teknik olarak en sofistike saldırılardan birini ortaya çıkardılar ve Bybit’in Ethereum sıcak cüzdan altyapısını kötü…

06
Mar
2025

Google, kullanıcı tarafından açılan hiçbir uygulama bile Android cihazını sessizce izler

Google, kullanıcılar herhangi bir Google uygulaması açmamış olsa bile, Android cihazlarda önemli miktarda kullanıcı verisini toplar ve depolar. Trinity College…

06
Mar
2025

SECP0 Fidye Yazılımı Grubu Kuruluşları Güvenlik Açığı Detaylarını Sızıntı ile Tehdit ediyor

Siber suç manzarasında yeni bir fidye yazılımı grubu olan SECP0 ortaya çıktı ve taktikle ilgili yeni ve derin bir şekilde…

06
Mar
2025

İki hacker Taylor Swift Era konser biletlerini 600 bin dolar değerinde çaldığı için tutuklandı

Yüksek talep olaylarını hedefleyen sofistike bir siber suç operasyonunda, bu hafta Taylor Swift’in ERAS turu ve diğer büyük konserleri içeren…

06
Mar
2025

Google Play’den 220.000’den fazla indirme ile Android Uygulaması Bankacılık Trojan

Kaldırılmadan önce Google Play Store’da 220.000’den fazla indirme biriktiren kötü amaçlı bir dosya yöneticisi uygulamasından yararlanan sofistike bir Android Bankacılık…

06
Mar
2025

Google, GOStringungarbler aracını şifresini çözmek için duyurdu.

Siber güvenlik altyapısı için bir dönüm noktası geliştirmesinde, Google’ın Maniant yan kuruluşu, Go tabanlı kötü amaçlı yazılımlarda gelişmiş dize şifreleme…

06
Mar
2025

41.500+ VMware ESXI Örneği Kod Yürütme Saldırılarına karşı savunmasız

Shadowserver, 4 Mart 2025 itibariyle 41.500’den fazla internete maruz kalan VMware ESXI hipervizörlerinin, saldırılarda aktif olarak sömürülen kritik bir sıfır…

06
Mar
2025

ABD Hazinesi’ne siber saldırılardan dolayı 12 Çinli hacker

ABD Hazine Bakanlığı, dini kuruluşlar, medya kuruluşları ve kritik altyapıyı hedefleyen devlet destekli siber casusluk kampanyalarına bağlı 12 Çinli vatandaşa…

06
Mar
2025

Google Play’den Badbox Kötü Yazılım 24 Uygulama kullanarak 50.000’den fazla Android Cihazını hackledi

İnsan Güvenliği’nin Satori Tehdit İstihbarat Ekibi, 24 aldatıcı uygulama kullanarak 50.000’den fazla Android cihazını tehlikeye atan “Badbox 2.0” olarak adlandırılan…