Kategori: CyberSecurityNews

21
Şub
2025

Güneydoğu Asya’yı hedefleyen saldırılarda yeni kitap kurdu kötü amaçlı yazılım kullanan Çinli hackerlar

Palo Alto Networks birim 42’deki güvenlik araştırmacıları, Güneydoğu Asya’daki hükümeti ve diplomatik varlıkları hedefleyen siber saldırılarda modüler kitap kurdu kötü…

21
Şub
2025

Ivanti Endpoint Manager Güvenlik Açıkları Konsept Kanıtı (POC) Suposis Serbest Bırakıldı

Ivanti Endpoint Manager’da (EPM) dört kritik güvenlik açıkından oluşan bir küme, kurumsal cihaz yönetim platformunu kullanarak kuruluşlar için riskleri artırarak,…

21
Şub
2025

GitHub’da barındırılan Windows Wi-Fi Parola Stealer kötü amaçlı yazılım

Windows-Wifi-Password-Stealer başlıklı bir GitHub deposu ortaya çıktı ve siber güvenlik profesyonelleri arasındaki endişeleri artırdı. Kullanıcı tarafından barındırılan bu depo, kaydedilmiş…

21
Şub
2025

KeyCredientialLink yönetimi için yeni Active Directory Pentesting Aracı

RedTeAmpentesting, Active Directory (AD) ortamlarında Key CredentialLinks’i yönetmek için sağlam bir çözüm sunan yeni bir araç olan KeyCred’i tanıttı. Bu…

21
Şub
2025

Google, Palo Alto Güvenlik Duvarı Komutu Enjeksiyon Güvenlik Açığı için POC istismarını yayınladı

Google’ın Project Zero ve Mantiant Siber Güvenlik Ekipleri, Palo Alto Networks ‘Pan-Os OpenConfig eklentisinde yüksek şiddetli komut enjeksiyon güvenlik açığı…

19
Şub
2025

Raymond BT Sistemleri Siber Saldırı

Bir tekstil ve giyim şirketi olan Raymond Limited, bazı BT altyapısını etkileyen bir siber güvenlik saldırısı bildirdi. Bombay Menkul Kıymetler…

19
Şub
2025

En popüler şifreler bir saniye içinde çatladı

Şifreler, hassas verileri korumak için ilk savunma hattıdır, ancak dünya çapında milyonlarca kullanıcı zayıf ve öngörülebilir kombinasyonlara güvenmeye devam etmektedir….

19
Şub
2025

Yeni IRS ve vergi temalı siber saldırılar yeni alan adlarıyla körüklendi

2025 ABD vergi sezonu zirveye ulaştıkça, siber güvenlik analistleri, IRS ve federal vergi temalarından yararlanan kimlik avı kampanyalarında dramatik bir…

19
Şub
2025

Yerel dosya içerme saldırılarına karşı savunmasız 90.000 WordPress sitesi

A WordPress için Jüpiter X Core eklentisindeki şiddetli güvenlik kusuru, 90.000’den fazla web sitesini yerel dosya dahil etme (LFI) ve…

19
Şub
2025

Firefox 135.0.1 Yüksek şiddetli bellek güvenlik güvenlik açıkları için düzeltme ile yayınlandı

Mozilla, kullanıcıları potansiyel uzaktan kod yürütme (RCE) saldırılarına maruz bırakan yüksek şiddetli bellek güvenliği kırılganlığına (CVE-2025-1414) ele alan bir istikrar…

19
Şub
2025

Deepfake ile AI tarafından üretilen videoları kullanarak yeni ‘aldatmaca Kendin’ saldırıları dalgası

Yeni bir “aldatmaca Kendin” dalgası, AI tarafından üretilen derin peynir videolarından ve kötü niyetli senaryolardan yararlanan saldırılar, kripto para meraklılarını…

19
Şub
2025

30’dan fazla popüler programlama dilinde eğitilmiş GPT-4O Copilot

Microsoft, şimdi Visual Studio Kodu (VS kod) kullanıcıları için mevcut bir en son kod tamamlama modeli olan GPT-4O Copilot’u tanıttı….