Kategori: CyberSecurityNews

17
Şub
2025

Xcode projelerini enfekte ederek macOS kullanıcılarına saldıran yeni XCSSET kötü amaçlı yazılım

Microsoft Tehdit İstihbaratı, XCSSET kötü amaçlı yazılım ailesinin MacOS geliştiricilerini silahlandırılmış Xcode projeleri aracılığıyla aktif olarak kullanan gelişmiş bir yinelemesini…

17
Şub
2025

Hint Postanesi Portalı, Kullanıcı Adı ve Cep Numarası ile Binlerce KYC Kayıtını Açıkladı

Hindistan Postanesi Portalı, Binlerce kullanıcının Müşterinizi Bilin (KYC) verilerine Hassas Bilin (KYC) verilerine maruz bırakarak güvensiz bir Doğrudan Nesne Referansı…

17
Şub
2025

Exhub’da idor güvenlik açığı, saldırganın web barındırma yapılandırmasını değiştirmesine izin ver

Hulia tabanlı geliştirme için bulut tabanlı bir platform olan Exhub’da son zamanlarda kritik bir güvensiz doğrudan nesne referansı (Idor) güvenlik…

17
Şub
2025

Aygıt Kodu Kimlik Doğrulaması aracılığıyla Microsoft 365 hesaplarını hacklemek için orgs’a saldıran birden fazla Rus aktör

Volexity’deki güvenlik araştırmacıları, cihaz kodu kimlik doğrulama sömürüsü yoluyla Microsoft 365 hesaplarını hedefleyen sofistike sosyal mühendislik ve mızrak aktı kampanyaları…

17
Şub
2025

Meta, Araştırmacılara Bug Bounty Programı aracılığıyla 2,3 milyon dolar ödedi

2024’te Facebook, Instagram ve Whatsapp’ın ana şirketi Meta, böcek ödül programı aracılığıyla 2,3 milyon doların üzerinde ödül vererek siber güvenlik…

17
Şub
2025

Fidye yazılımı dağıtımında sona eren sahte Outlook sorun giderme çağrılarına dikkat edin

Son haftalarda sofistike bir siber tehdit ortaya çıktı ve şüphesiz kullanıcıları sahte görünüm sorun giderme çağrılarıyla hedef aldı. Meşru görünmek…

17
Şub
2025

Siber tehditleri analiz etmek için güvenlik ekipleri için ücretsiz bir siber güvenlik laboratuvarı

Siber güvenlik profesyonelleri için önemli bir adımda Purpelab, algılama kuralları oluşturmak ve test etmek, günlükleri simüle etmek ve kötü amaçlı…

17
Şub
2025

Gizli kayıt defteri oluşturmak için Sharphide Tool’un değiştirilmiş versiyonunu kullanan tehdit aktörleri

Tehdit aktörleri, gizli kayıt defteri değerleri oluşturmak için Sharphide aracının değiştirilmiş bir versiyonunu kullanıyor ve tespit ve silme çabalarını önemli…

17
Şub
2025

Hackerlar Microsoft Teams toplantısını kötüye kullanan, kurbanları erişim elde ettiği için kandırmaya davet ediyor

Sofistike bir siber saldırı kampanyasında, Storm-2372 olarak tanımlanan bir tehdit oyuncusu Microsoft Teams toplantılarını “Cihaz Kodu Kimlik Avı” saldırılarını yürütmek…

17
Şub
2025

Google Chrome AI ile çalışan güvenlik artık tüm kullanıcılar için mevcut

Önemli bir güncellemede Google, AI ile çalışan güvenlik özelliğinin artık her Chrome kullanıcısı için küresel olarak kullanılabilir olduğunu duyurdu. Bu…

17
Şub
2025

Linux çekirdeği 6.14 RC3

Linus Torvalds, yaklaşan Linux 6.14 istikrarlı sürümünün son sürümü adayı olan Linux çekirdek 6.14-rc3’ü yayınladı. Çekirdek tabanlı sanal makinenin (KVM)…

16
Şub
2025

Socgholish kötü amaçlı yazılımları yükleyen kötü amaçlı tarayıcı güncellemelerine dikkat edin

Siber tehditler son yıllarda önemli ölçüde gelişti ve kötü niyetli aktörler kullanıcı sistemlerini tehlikeye atmak için sofistike taktikler kullanıyor. Böyle…