Kategori: CyberSecurityNews

03
Eki
2025

SorvePotel kötü amaçlı yazılımlarla Windows Systems’a saldırmak için WhatsApp mesajlarından yararlanan tehdit aktörleri

Dünya Çapında Kurumsal Ağlar, WhatsApp’ı birincil dağıtım mekanizması olarak kullanan agresif, kendini tanıtan bir kötü amaçlı yazılım kampanyasıyla karşı karşıya….

03
Eki
2025

Rhadamanthys Stealer 299 $ ile 499 $ arasında değişen karanlık web fiyatlarında mevcut

Sofistike çok modüler bir bilgi çalıcı olan Rhadamanthys, ilk olarak Eylül 2022’de ortaya çıktı ve o zamandan beri yeraltı forumlarında…

03
Eki
2025

Hem Android hem de iOS için yüzlerce ücretsiz VPN uygulaması kullanıcılar kişisel verileri sızdırıyor

Mobil VPN uygulamaları, akıllı telefonlarda gizliliği ve güvenli iletişimi korumayı vaat ediyor, ancak yaklaşık 800 ücretsiz Android ve iOS VPN…

03
Eki
2025

Konfüçyüs Hacker Group, Anondoor kötü amaçlı yazılımlarla tehlikeye atılan Windows Systems’a silahlandırıcı belgelere saldırıyor

2013’ten beri aktif olan Konfüçyüs Hacker Group, yakın zamanda Windows uç noktalarını yeni bir Python tabanlı arka kapı ile tehlikeye…

03
Eki
2025

Oracle, E-Business Suite verilerini gasp e-postalarıyla hedefleyen bilgisayar korsanlarını doğrular

Oracle Corporation, siber suçluların sofistike gasp kampanyaları aracılığıyla e-Business Suite (EBS) platformunun müşterilerini hedeflediğini resmen kabul etti. Şirketin baş güvenlik…

03
Eki
2025

Endpoint hatası için Microsoft Defender çok sayıda yanlış bios uyarısını tetikler

Endpoint için Microsoft Defender şu anda, öncelikle Dell cihazlarını etkileyen güncel olmayan temel giriş/çıkış sistemi (BIOS) sürümleri ile ilgili yanlış…

02
Eki
2025

Microsoft, Exchange ve Teams API’leri için yeni güvenli varsayılan ayarlar başlatacak

Microsoft, Exchange ve ekip içeriğine erişim isteyen yeni üçüncü taraf uygulamalar için yönetici onayı gerektirecek şekilde güvenlik politikalarını güncelliyor. Ekim…

02
Eki
2025

Yeni OBEX Aracı, çalışma zamanında yüklemeden EDR dinamik kitaplıkları bloklar

Son nokta algılama ve yanıtı (EDR) ve diğer izleme çözümlerinin dinamik bağlantı kütüphanelerinin (DLL) süreçlere yüklenmesini önlemek için bir yöntem…

02
Eki
2025

VMware Workstation için Yayınlanan POC Exploit Konuktan Kaçış Güvenlik Açığı

VMware Workstation’da bir saldırganın konuk bir sanal makineden kaçmasına ve ana bilgisayar işletim sisteminde keyfi kod yürütmesine izin veren kritik…

02
Eki
2025

Chrome Güvenlik Güncellemesi – Saldırganların tarayıcıyı çökertmesine izin veren 21 güvenlik açığı için yama

Google, saldırganların tarayıcılara çarpmasına ve potansiyel olarak kötü amaçlı kodlar yürütmesine izin verebilecek kritik kusurlar da dahil olmak üzere 21…

02
Eki
2025

Windows Bug için Microsoft Outlook, e -postayı açarken çökmeye yol açar

Microsoft, Windows masaüstü istemcisi için klasik Outlook’ta uygulamanın başlatıldıktan sonra başarısız olmasına neden olan önemli bir hatayı araştırdığını doğruladı. Microsoft…

02
Eki
2025

Birden fazla Splunk Enterprise Güvenlik Açıkları, saldırganların yetkisiz JavaScript kodu yürütmesine izin veriyor

SPLUNK, işletme ve bulut platform ürünlerinde birden fazla güvenlik açığı için yamalar yayınladı, bunlardan bazıları saldırganların yetkisiz JavaScript kodu yürütmesine,…