Kategori: CyberSecurityNews

04
Mar
2025

Windows KDC Proxy RCE güvenlik açığı, saldırganların sunucuyu uzaktan kontrol etmesine izin ver

Güvenlik araştırmacıları, Microsoft’un Windows Anahtar Dağıtım Merkezi (KDC) proxy’sinde, saldırganların etkilenen sunucular üzerinde tam kontrol sahibi olmalarına izin verebilecek önemli…

04
Mar
2025

Dünya çapında 49.000’den fazla erişim yönetim sistemi büyük güvenlik boşlukları ile yapılandırıldı

Hollanda BT Güvenlik Danışmanlığı Modat, dünya çapında dağıtılan yaklaşık 49.000 Erişim Yönetim Sistemi’nde (AMS) endişe verici güvenlik açıklarını ortaya çıkardı….

04
Mar
2025

Pathfinder AI – Avcılar daha akıllı SoC otomasyonu için yeni AI yeteneklerini duyurdu

Pathfinder AI, avcıların AI güdümlü SOC’ler için vizyonunu genişleterek özerk araştırma ve yanıt için ajan yapay zeka getiriyor. Yeni nesil…

04
Mar
2025

Hackerlar, 19 dakikalık açık anahtarlarla bulut tabanlı AI modellerine erişimini kaçırıyor

Yeni araştırmalar, tehdit aktörlerinin, kimlik bilgisi sızıntısından birkaç dakika sonra, kurumsal AI sistemlerini ele geçirmeye maruz kalan bulut kimlik bilgilerini…

04
Mar
2025

“Androrat” olarak adlandırılan yeni Android Rat, Pin & Passkodları Çalmak İçin Saldırı

Android Uzaktan Erişim Aracı’nın (RAT) yeni tanımlanmış bir varyantı, Androrat, kritik bir siber güvenlik tehdidi olarak ortaya çıktı ve cihazın…

04
Mar
2025

Windows Güvenlik Açığı için DocUSNAP, saldırganların hassas verilere erişmesine izin verin

Yaygın olarak kullanılan bir BT envanter yönetimi çözümü olan DocUSNAP’ta kritik bir bilgi açıklama güvenlik açığı, saldırganların Windows ana bilgisayarlarından…

04
Mar
2025

Uzaktan erişim için yeni kötü amaçlı yazılımlarla 4000’den fazla ISS’ye saldıran bilgisayar korsanları

Splunk’tan araştırmacılar, öncelikle ABD’nin batı kıyısında ve Çin’de bulunan 4.000’den fazla İnternet servis sağlayıcısını (ISS) hedefleyen karmaşık bir kötü amaçlı…

04
Mar
2025

Tata Technologies’in ihlal edildiği iddia ediliyor – avcı hassas veri sızıntısını talep ediyor

Tata Motors’un bir yan kuruluşu olan Hint çokuluslu teknoloji devi Tata Technologies, fidye yazılım avcıları International’ın büyük bir veri ihlali…

04
Mar
2025

Google, Meta ve Apple dünyanın en büyük gözetim makinesi yakıt

Hükümet veri taleplerinin teknoloji devlerine üstel büyümesi, Silikon Vadisi’ni modern gözetim altyapısının omurgasına dönüştürdü. 2014 ve 2024 yılları arasında Apple,…

04
Mar
2025

ABD, kripto borsasından boşalmış 31 milyon dolarlık fon ele geçiriyor

ABD kolluk kuvvetleri, 2021 uranyum finans istismarına bağlı 31 milyon dolarlık kripto para biriminin geri kazanıldığını ve DEFI ile ilgili…

03
Mar
2025

Javaghost, kimlik avı saldırısını tetiklemek için Amazon IAM izinlerinden yararlanıyor

Palo Alto Networks’teki tehdit istihbarat ekibi olan birim 42, Javaghost adında web sitesi aşiktirilmesinden, uzlaşmış AWS ortamlarını kullanarak kalıcı kimlik…

03
Mar
2025

Windows makinesine saldırmak için ClickFix taktiği kullanan bilgisayar korsanları

Tehdit aktörlerinin, Windows sistemlerini tehlikeye atmak için sosyal mühendislik taktiklerini değiştirilmiş açık kaynaklı araçlarla birleştiren çok aşamalı bir saldırı zinciri…