Kategori: CyberSecurityNews

22
Tem
2025

Sanallaştırılmış Ortamların Güvenilirliği – Hiper Güvenlik Güvenliği En İyi Uygulamaları

Hipervizör güvenliği, sanallaştırılmış altyapıyı korumak için kritik bir temeli temsil eder, çünkü hipervizör düzeyinde tek bir uzlaşma potansiyel olarak bu…

22
Tem
2025

Golangghost kötü amaçlı yazılımları sunmak için ClickFix tekniğini kullanarak yeni tıklama plaka görüşmesi saldırısı

Lazarus Group’un uzun süredir devam eden işe alım cazibesi, taze kayıtlı Waventic’e demirlenen “Click Pake Röportajı” olarak yeniden ortaya çıktı.[.]Web…

22
Tem
2025

Kredi kartı verilerini çalmak için ucuz seyahat fırsatları sunan karanlık web seyahat acenteleri

Darknet forumlarındaki gizli “seyahat acentelerinin” yükselişi, siber suç manzarasını yeniden şekillendirdi, geleneksel kart süzmeyi yarı fiyatlı uçuşlar, beş yıldızlı oteller…

22
Tem
2025

Dünya çapında en iyi SOC’lere güç veren tehdit istihbaratı artık ücretsiz

Kalite tehdit istihbaratı geleneksel olarak kurumsal düzey bütçeler ve premium aboneliklerin alanı olmuştur. SoC’lerin işlediğini dönüştüren yeni, eyleme geçirilebilir veriler,…

22
Tem
2025

İran’ın siber aktörleri, hassas verileri sunmak için küresel havayollarına saldıran

Tahran merkezli güvenlik yüklenicisi Amnban’ın ihlali, sessizce Afrika, Avrupa ve Orta Doğu’daki havayolu rezervasyon sistemlerine giren çok yıllı bir casusluk…

22
Tem
2025

Pencerelere ve Linux Sistemlerine Saldıran Çift Forman Taktikleri ile Kartak Fidye Yazılımı

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), FBI, Sağlık ve İnsan Hizmetleri Bölümü ve Çok Devlet Bilgi Paylaşımı ve Analiz…

22
Tem
2025

Tehdit aktörlerinin Hacker Forumlarında MacOS sattığı iddia edilen 0 günlük LPE istismarı

“Skart7” olarak bilinen bir tehdit aktörünün, Apple’ın macOS işletim sistemini önde gelen bir hacker forumunda satmak için hedefleyen sıfır gün…

22
Tem
2025

İngiltere kamu sektörü kuruluşlarının fidye yazılımı saldırılarının arkasında suçlu ödemelerini yasaklayacak

Birleşik Krallık hükümeti, kamu sektörü kuruluşları ve kritik ulusal altyapı operatörlerinin siber suçlulara fidye talepleri ödemek için açıkça yasakla karşı…

22
Tem
2025

SHAREPOint Sunucuları Tespit etmek için Yeni Tarayıcı Saldırı 0 Günlük Saldırıya Güvenli

Kritik sıfır gün istismarı CVE-2025-53770’e karşı savunmasız SharePoint sunucularını tanımlamak için açık kaynaklı bir tarama aracı yayınlandı. GitHub’da bulunan yeni…

22
Tem
2025

Kritik Sophos Güvenlik Duvarı Güvenlik Açıklıkları, Auth Pre-Auth Uzaktan Kod Yürütme

Sophos güvenlik duvarı ürünlerini etkileyen birden fazla güvenlik açığı, saldırganların geçerli kimlik bilgileri olmadan sistemleri tehlikeye atmasına izin verebilecek iki…

22
Tem
2025

ExpressVPN Windows İstemci Güvenlik Açığı, RDP bağlantısı ile gerçek IP adreslerini ortaya çıkarır

Uzak Masaüstü Protokolü (RDP) bağlantılarını kullanırken kullanıcıların gerçek IP adreslerini açığa çıkarabilecek ExpressVPN Windows masaüstü uygulamasında kritik bir güvenlik açığı….

22
Tem
2025

Cisco, kimlik hizmetleri motoru konusunda uyarıyor RCE güvenlik açığı vahşi doğada sömürüldü

Cisco Systems, Wild’daki saldırganlar tarafından aktif olarak sömürülen kimlik hizmetleri motorunda (ISE) birden fazla uzaktan kod yürütme güvenlik açıkları hakkında…