Kategori: CyberSecurityNews

28
Ağu
2025

TAG-144 Aktörler Devlet Varlıklarına Yeni Taktikler, Teknikler ve Prosedürlerle Saldıran Aktörler

Geçtiğimiz yıl boyunca, TAG-144 olarak bilinen gölgeli bir tehdit aktörü-ayrıca Blind Eagle ve APT-C-36 takma adları altında izlendi-Güney Amerika hükümet…

28
Ağu
2025

KEA DHCP Sunucusu Güvenlik Açığı Uzak Saldırgan’ın tek bir hazırlanmış paketle izin vermesine izin verin

Yaygın olarak kullanılan ISC KEA DHCP sunucusunda yeni açıklanan bir güvenlik açığı, dünya çapında ağ altyapısı için önemli bir güvenlik…

28
Ağu
2025

Microsoft, Storm-0501’in Gelişmiş Bulut Fidye Yazılımı Taktikleri

Microsoft Tehdit İstihbaratı, finansal olarak motive olmuş tehdit oyuncusu Storm-0501 tarafından öncülük eden fidye yazılımı saldırılarında önemli bir evrimi gösteren…

28
Ağu
2025

Taspen’in Endonezya yaşlı vatandaşlarını hedeflemek için mirasını sömürüyor yeni kötü amaçlı yazılım saldırısı

Ülkenin emeklilik fonu sistemine hesaplanmış bir güvenden yararlanarak Endonezya’nın en savunmasız dijital vatandaşlarını hedefleyen sofistike bir kötü amaçlı yazılım kampanyası…

28
Ağu
2025

CISA, Citrix NetScaler 0 günlük RCE güvenlik açığı konusunda uyardı.

CISA, CVE-2025-7775 olarak adlandırılan Citrix NetScaler sistemlerini etkileyen kritik bir sıfır günlük güvenlik açığı hakkında acil bir uyarı yayınladı. Bu…

28
Ağu
2025

Dünya çapında kuruluşlara karşı yeni taktiklerle yeraltı fidye yazılımı çetesi

Geçen yıl, yeraltı fidye yazılımı çetesi, çeşitli endüstriler ve coğrafyalardaki kuruluşlar için zorlu bir tehdit olarak ortaya çıktı. İlk olarak…

28
Ağu
2025

Microsoft Teams, kullanıcıların gömülü ofis belgelerini açmasını engeller

Yaygın bir hizmet sorunu, bu Perşembe günü Microsoft Teams kullanıcılarını küresel olarak etkiliyor ve birçok kişinin işbirliği platformunda yerleşik Microsoft…

27
Ağu
2025

Yeni ShadowCaptcha Saldırısı Yüzlerce WordPress sitesini kurbanları kötü amaçlı komutlar yürütmeye yönlendirmeye istismar ediyor

“ShadowCaptcha” olarak adlandırılan sofistike bir küresel siber suç kampanyası, dünya çapında kuruluşlar için önemli bir tehdit olarak ortaya çıktı ve…

27
Ağu
2025

Saldırgan bağlamı ve tarihsel iOS sıfır-tıknaz benzerlikleri

Apple, kritik bir sıfır günü olan CVE-2025-43300’ü ele almak için tüm ekosisteminde acil güvenlik güncellemeleri yayınladı. Sofistike hedefli saldırılarda aktif…

27
Ağu
2025

ClickFix ve Çok Aşamalı Çerçeveler Nasıl Kurumsal Savunma Kırılıyor?

Ağustos 2025, siber suç taktiklerinde önemli bir evrim işaret etti ve tehdit aktörleri, geleneksel güvenlik savunmalarını başarıyla atlayan giderek daha…

27
Ağu
2025

28.000’den fazla Citrix sunucusu, aktif 0 günlük RCE güvenlik açığı vahşi doğada sömürülen

CVE-2025-7775 olarak izlenen kritik bir sıfır gün uzaktan kumanda (RCE) güvenlik açığı, dünya çapında 28.000’den fazla Citrix örneğini etkilemektedir. Kusur,…

27
Ağu
2025

POC istismarı crushftp 0 günlük güvenlik açığı için piyasaya sürüldü (CVE-2025-54309)

Silahlı bir kavram kanıtı, crushftp dosya aktarım sunucularını etkileyen ciddi bir kimlik doğrulama baypası güvenlik açığı olan CVE-2025-54309’u hedefleyen kamuya…