Kategori: CyberSecurityNews

10
Şub
2025

Apple 0 günlük güvenlik açığı, vahşi doğada “son derece sofistike” saldırılarda kullanıldı

Apple, USB kısıtlı modu devre dışı bırakarak yararlanarak hedeflenen son derece sofistike saldırılarda kullanılan sıfır gün güvenlik açığını ele alarak…

10
Şub
2025

8base fidye yazılımı karanlık web sitesi ele geçirildi, dört operatör tutuklandı

Küresel siber suçlara karşı önemli bir atılımla Taylandlı yetkililer, bugün kötü şöhretli 8base fidye yazılımı grubuyla bağlantılı dört Avrupalı ​​vatandaşın…

10
Şub
2025

12k+ Keriocontrol Güvenlik Duvarı Örneği 1 tıklamaya karşı savunmasız RCE istismar

Kritik bir güvenlik açığı olan CVE-2024-52875, 9.2.5 ila 9.4.5 sürümlerini etkileyen GFI Keriocontrol güvenlik duvarlarında tanımlanmıştır. Uzaktan Kod Yürütme (RCE)…

10
Şub
2025

LLM korsanları, ertesi gün piyasaya sürüldükten sonra Deepseek-V3 modeline çalıntı erişim kazandı

25 Aralık 2024’te Deepseek-V3’ün piyasaya sürülmesiyle, siber güvenlik alanındaki LLMJacking saldırılarının sayısı önemli ölçüde arttı. Başlatıldıktan sonraki saatler içinde, kötü…

10
Şub
2025

1m+ kötü amaçlı yazılım örnekleri analizi, gizli C2 için istismar edilen uygulama katmanını ortaya çıkarır

1 milyondan fazla kötü amaçlı yazılım örneğinin yakın tarihli bir analizi, rakiplerin gizli komuta ve kontrol (C2) işlemlerini yürütmek için…

10
Şub
2025

Github Copilot’un Yeni Ajan Modu Geliştiricilerin Kodlama Görevlerini Otonomly Tamamlayın

Github, AI destekli kodlama asistanı GitHub Copilot’a Ajan Modu’nun tanıtımıyla çığır açan bir güncelleme tanıttı. Visual Studio Kodu (VS Code)…

10
Şub
2025

Netsupport Rat Saldırganları Mağdur Sistemlerine Tam Erişim

Siber güvenlik uzmanları, son aylarda Netsupport Uzaktan Erişim Truva Eden Truva (sıçan) kullanımında önemli bir artış gözlemlediler, bu da saldırganların…

10
Şub
2025

Microsoft SharePoint Bağlayıcı Güvenlik Açığı Saldırganların Kullanıcının Kimlik Bilgilerini Çalmasına İzin Ver

Microsoft Power Platform’un SharePoint konnektöründeki kritik bir sunucu tarafı isteği sahte (SSRF) güvenlik açığı, saldırganların kullanıcı kimlik bilgilerini hasat etmesine…

10
Şub
2025

Bilgisayar korsanları tarafından kullanılan en iyi saldırı vektörü olarak ortaya çıkan QR kodları aracılığıyla quing

QR kodları, web sitelerine, hizmetlere ve hatta ödeme sistemlerine hızlı erişim sunan dijital yaşamlarımızın ayrılmaz bir parçası haline geldi. Bununla…

10
Şub
2025

Cisco Hacked – Ransomware Group’un ihlal ettiği ve reklam erişimi kazandığı iddia ediliyor

Cisco’nun, iç ağından ve alan altyapısından gelen hassas kimlik bilgileri ile çevrimiçi sızdırılan önemli bir veri ihlaline kurban ettiği bildirildi….

10
Şub
2025

Yedi yaşında Linux Çekirdek Kalıp Saldırganların Uzak Kodu Yürütmesine İzin Ver

Araştırmacılar, Linux çekirdeğinde saldırganların uzaktan kod yürütmesine izin verebilecek kritik bir kusur ortaya çıkardılar. Yedi yıldır aktif olmayan güvenlik açığı,…

10
Şub
2025

Yetkili fiziksel penetrasyon testi sırasında polis tarafından tutuklanan penetrasyon testçileri

Siber güvenlik uzmanları tarafından yapılan rutin bir fiziksel penetrasyon testi, silahlı polis Malta’daki bir şirket ofisinde simüle edilmiş bir ihlal…