Kategori: CyberSecurityNews

19
Şub
2025

Rus hükümeti siber suçla mücadele etmek için yeni cezalar önerdi

Rus hükümeti 10 Şubat 2025’te kapsamlı bir yasama paketi duyurdu ve siber suçlar için ciddi cezalar getirdi. Mevcut 30’dan fazla…

19
Şub
2025

Kritik Apache Ignite Güvenlik Açığı (CVE-2024-52577) Saldırganların Uzak Kodu Yürütmesine İzin Ver

CVE-2024-52577 olarak izlenen Apache Ignite’de kritik bir güvenlik açığı, sınıf serileştirme filtrelerinin yanlış uygulanması nedeniyle sistemleri uzaktan kod yürütme (RCE)…

18
Şub
2025

Chatgpt operatör istemi enjeksiyon istismar sızdıran özel veriler

CHATGPT Pro kullanıcıları için tasarlanmış en yeni araştırma önizleme aracı olan Openai’nin ChatGPT operatörü, son zamanlarda hızlı enjeksiyon istismarları yoluyla…

17
Şub
2025

Fidye yazılımı çeteleri, ilk enfeksiyondan 17 saat sonra sistemleri şifreledi

Yeni araştırmalar, fidye yazılımı çetelerinin gelişmiş kaçırma tekniklerini ve veri gasp stratejilerini benimserken şifreleme zaman çizelgelerini hızlandırdığını ortaya koyuyor. Siber…

17
Şub
2025

Aramalar sırasında değişen hassas ayarı engelleyen yeni Android güvenlik özelliği

Google, Android 16 Beta 2’de, kullanıcıların aktif telefon görüşmeleri sırasında hassas ayarları değiştirmesini engelleyerek telefon dolandırıcılığıyla mücadele etmeyi amaçlayan çığır…

17
Şub
2025

WordPress web sitelerinde gizli kötü amaçlı yazılım, saldırganların uzaktan kötü amaçlı kod yürütmesine izin verir

Son zamanlarda Sucuri’deki güvenlik araştırmacıları tarafından, WordPress web sitelerini gizli kötü amaçlı yazılım ve Mu-Plugins dizinindeki arka planlar aracılığıyla hedefleyen…

17
Şub
2025

Ransomhub, Windows, ESXI, Linux ve FreeBSD İşletim Sistemlerine Saldırışlar

Ransomhub fidye yazılımı grubu hızla 2024-2025’in en üretken siber suçlarından biri olarak ortaya çıktı. Bu fidye yazılımı grubu, küresel saldırılarda…

17
Şub
2025

Cisa, Wild’da sömürülen Apple iOS güvenlik açığı konusunda uyarıyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), CVE-2025-24200 olarak izlenen ve hedeflenen saldırılarda aktif olarak sömürülen Apple iOS ve…

17
Şub
2025

Xerox Yazıcılar Güvenlik Açığı Saldırganların LDAP ve SMB’den Auth Veri yakalamasına izin veriyor

Kurumsal sınıf Xerox Versalink C7025 çok işlevli yazıcılarda (MFP’ler) birden fazla güvenlik açığı, saldırganların Hafif Dizin Erişim Protokolü (LDAP) ve…

17
Şub
2025

Xcode projelerini enfekte ederek macOS kullanıcılarına saldıran yeni XCSSET kötü amaçlı yazılım

Microsoft Tehdit İstihbaratı, XCSSET kötü amaçlı yazılım ailesinin MacOS geliştiricilerini silahlandırılmış Xcode projeleri aracılığıyla aktif olarak kullanan gelişmiş bir yinelemesini…

17
Şub
2025

Hint Postanesi Portalı, Kullanıcı Adı ve Cep Numarası ile Binlerce KYC Kayıtını Açıkladı

Hindistan Postanesi Portalı, Binlerce kullanıcının Müşterinizi Bilin (KYC) verilerine Hassas Bilin (KYC) verilerine maruz bırakarak güvensiz bir Doğrudan Nesne Referansı…

17
Şub
2025

Exhub’da idor güvenlik açığı, saldırganın web barındırma yapılandırmasını değiştirmesine izin ver

Hulia tabanlı geliştirme için bulut tabanlı bir platform olan Exhub’da son zamanlarda kritik bir güvensiz doğrudan nesne referansı (Idor) güvenlik…