Kategori: CyberSecurityNews

05
Eki
2023

İkiz Geliştiriciden Kötü Amaçlı npm Paketi r77 Rootkit’i Sunuyor

Node.js projeleri için sıklıkla kullanılan popüler npm platformunu etkileyen kötü niyetli bir tedarik zinciri saldırısı tespit edildi. Bu saldırı, yazım…

05
Eki
2023

Microsoft Teams, Edge Sıfır Gün Güvenlik Açıkları RCE’ye Yol Açıyor

Microsoft, Microsoft Edge, Masaüstü için Microsoft Teams, Masaüstü için Skype ve Webp görüntü uzantısını içeren iki Açık Kaynak Yazılım güvenlik…

05
Eki
2023

Exim SMTP Sıfır Gün Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Sıfır Gün girişimi kapsamında Exim Mesaj Aktarım Aracısında altı yeni sıfır gün güvenlik açığı bildirildi. Bu güvenlik açıkları Haziran 2022’de…

03
Eki
2023

Fransız Siber Suçlu Kurumsal Verileri Hacklemekten Suçunu İtiraf Etti

Siber suç alanında önemli bir gelişme olarak, Sezyo Kaizen olarak da bilinen 22 yaşındaki Fransız vatandaşı Sebastien Raoult, Seattle’daki ABD…

02
Eki
2023

Yeni Hizmet Olarak Kötü Amaçlı Yazılım (MaaS) Hızla Geliştiriliyor

“BunnyLoader” adı altında yeni bir hizmet olarak kötü amaçlı yazılım (MaaS) yükleyicisinin birden fazla bilgisayar korsanlığı forumunda satıldığı keşfedildi. Bu…

02
Eki
2023

Apache NiFi RCE Güvenlik Açığı – Saldırganlar Hassas Verileri Sızdırıyor

Yaygın olarak kullanılan veri entegrasyon aracı Apache NiFi’nin, CVE-2023-34468 olarak takip edilen ve uzaktan kod yürütülmesine izin verebilecek kritik bir…

02
Eki
2023

HuntGPT: Yapay Zeka Tabanlı Saldırı Tespit Aracı

Kritik altyapı giderek siber saldırıların hedefi haline geldi ve 2015’te yalnızca 3 trilyon ABD doları olan yıllık hasarın 2025 yılına…

02
Eki
2023

Yeni Android Bankacılık Kötü Amaçlı Yazılımları Devlet Uygulaması Olarak Poz Veriyor

Siber suçlular, DoubleFinger yükleyiciyle ilgili yer altı forumlarında ASMCrypt’in ortaya çıkarıldığı yakın tarihli bir raporla, kâr amacıyla kötü amaçlı yazılım…

02
Eki
2023

IoT Cihaz Tanımı Türleri ve 2023’ün En Popüler Dördü

IoT – 2023’te dünyayı kasıp kavuran küresel fenomen, ilk kez 1999’da Kevin Ashton tarafından icat edildi. Ancak yönetim danışmanlığı şirketi…

02
Eki
2023

25 Yıllık RSA Şifre Çözme Güvenlik Açığı Açıklandı

RSA anahtar değişimi için PKCS#1 v1.5 dolgu şemasının yazılım uygulamasında, daha önce duyarlı olduğu doğrulanan yeni bir güvenlik açığı türü…

02
Eki
2023

Microsoft Server 2022 Güvenlik Açığı – Saldırganın DoS Saldırıları Başlatması

Google tarafından oluşturulan QUIC, UDP kullanarak gecikme ve paket kaybı sorunlarını giderirken bağlantı güvenilirliğini ve güvenliğini artırmayı amaçlayan modern bir…

02
Eki
2023

Kötü Amaçlı npm ve PyPi Paketleri SSH Anahtarlarını Sunucudan Sızdırıyor

JavaScript ve Python’un her ikisinin de sırasıyla npm (Düğüm Paket Yöneticisi) ve PyPi (Python Paket Dizini) adı verilen kendi paket…