Kategori: CyberSecurityNews

06
Mar
2025

Google Play’den Badbox Kötü Yazılım 24 Uygulama kullanarak 50.000’den fazla Android Cihazını hackledi

İnsan Güvenliği’nin Satori Tehdit İstihbarat Ekibi, 24 aldatıcı uygulama kullanarak 50.000’den fazla Android cihazını tehlikeye atan “Badbox 2.0” olarak adlandırılan…

06
Mar
2025

Kod yürütmeyi tetiklemek için katran dosyaları aracılığıyla kullanılan vim editör güvenlik açığı

VIM Metin Düzenleyici Güvenlik Açığı CVE-2025-27423, kötü niyetli katran arşivleri aracılığıyla keyfi kod yürütülmesine izin veren yüksek şiddetli bir sorundur….

05
Mar
2025

Kötü amaçlı kod yürütmek için kullanılmış Telegram EvilVideo Güvenlik Açığı

Başlangıçta Temmuz 2024’te yamalanan CVE-2024-7014 güvenlik açığının kritik bir evrimi, güvenlik önlemlerini atlamak için güncellenmiş taktiklerle yeniden ortaya çıkmıştır. Evilloader…

05
Mar
2025

ABD Hazine Yaptırımları Nemesis Darknet Pazarı Yöneticisi

ABD Hazine Dış Varlık Kontrolü (OFAC), bugün Nemesis Darknet Marketplace’in tek yöneticisi olarak tanımlanan İran merkezli bir siber suçlu olan…

05
Mar
2025

CISA, aktif olarak sömürülen VMware güvenlik açıkları konusunda uyarıyor, hemen yama yapmaya çağırıyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), 4 Mart 2025’te, teyit edilen Wild içi sömürünün ardından bilinen sömürülen güvenlik…

05
Mar
2025

Alli AI, AI-Powered İçerik Oluşturma Platformunun Yaklaşan Halka Açık Lansmanını Duyurdu

AI Soft, yaklaşan halka açık yayınlandığını duyurdu Kiİçerik oluşturma için tasarlanmış gelişmiş bir yapay zeka destekli platform. Kapalı bir beta…

05
Mar
2025

Arap Emirates Havacılık Sektörüne Saldırı için İş İlişkisinden yararlanan Bilgisayar korsanları

Proofpoint’teki güvenlik araştırmacıları, Birleşik Arap Emirlikleri’ndeki havacılık ve uydu iletişim organizasyonlarını hedefleyen sofistike bir siber casusluk kampanyası ortaya çıkardılar. Unk_craftycamel…

05
Mar
2025

Broadworks Güvenlik Açığı için Cisco Webex, uzaktan saldırganların kimlik bilgilerine erişmesine izin veriyor

Broadworks sürüm 45.2 için Cisco Webex’te yeni açıklanan bir güvenlik açığı, uzaktan saldırganların oturum başlatma protokolü (SIP) iletişiminin şifrelemeden yoksun…

05
Mar
2025

WordPress eklentisi güvenlik açığı, kod yürütme saldırılarına 10.000 site ortaya çıkarır

CVE-2025-0912 olarak izlenen GiveWP bağış eklentisindeki kritik bir güvenlik kusuru, 100.000’den fazla WordPress web sitesini kime doğrulanmamış uzaktan kod yürütme…

05
Mar
2025

Microsoft, BT Tedarik Zincirine Saldıran İpek Typhoon Hacker’ları uyarıyor

Microsoft Tehdit İstihbaratı, organizasyonel ağlara ilk erişim elde etmek için uzaktan yönetim araçları ve bulut uygulamaları da dahil olmak üzere…

05
Mar
2025

Microsoft, VBS enklavlarının güven sınırını sertleştirmek için

Microsoft kısa süre önce sanallaştırma tabanlı güvenlik (VBS) kuşaklarıyla çalışan geliştiriciler için kapsamlı rehberlik yayınladı ve farklı sanal güven seviyeleri…

04
Mar
2025

Bilgisayar korsanları, yeni bir Stegocampaign saldırısında kötü niyetli kayıt defteri dosyaları aracılığıyla Xworm’u teslim edin

Çok fonksiyonlu bir sıçan, yükleyici ve kötü amaçlı komut dosyaları olan kimlik avından yararlanan karmaşık bir saldırı olan Stego ust…