Kategori: CyberSecurityNews

02
Eki
2025

Yeni OBEX Aracı, çalışma zamanında yüklemeden EDR dinamik kitaplıkları bloklar

Son nokta algılama ve yanıtı (EDR) ve diğer izleme çözümlerinin dinamik bağlantı kütüphanelerinin (DLL) süreçlere yüklenmesini önlemek için bir yöntem…

02
Eki
2025

VMware Workstation için Yayınlanan POC Exploit Konuktan Kaçış Güvenlik Açığı

VMware Workstation’da bir saldırganın konuk bir sanal makineden kaçmasına ve ana bilgisayar işletim sisteminde keyfi kod yürütmesine izin veren kritik…

02
Eki
2025

Chrome Güvenlik Güncellemesi – Saldırganların tarayıcıyı çökertmesine izin veren 21 güvenlik açığı için yama

Google, saldırganların tarayıcılara çarpmasına ve potansiyel olarak kötü amaçlı kodlar yürütmesine izin verebilecek kritik kusurlar da dahil olmak üzere 21…

02
Eki
2025

Windows Bug için Microsoft Outlook, e -postayı açarken çökmeye yol açar

Microsoft, Windows masaüstü istemcisi için klasik Outlook’ta uygulamanın başlatıldıktan sonra başarısız olmasına neden olan önemli bir hatayı araştırdığını doğruladı. Microsoft…

02
Eki
2025

Birden fazla Splunk Enterprise Güvenlik Açıkları, saldırganların yetkisiz JavaScript kodu yürütmesine izin veriyor

SPLUNK, işletme ve bulut platform ürünlerinde birden fazla güvenlik açığı için yamalar yayınladı, bunlardan bazıları saldırganların yetkisiz JavaScript kodu yürütmesine,…

01
Eki
2025

Datzbro kötü amaçlı yazılım sunmak için kıdemli seyahat dolandırıcılıklarından yararlanan tehdit aktörleri

Siber güvenlik araştırmacıları, facebook’ta hileli seyahat ve sosyal aktivite promosyonları yoluyla yaşlıları hedefleyen sofistike bir Android kötü amaçlı yazılım kampanyası…

01
Eki
2025

Ukrayna, silahlandırılmış XLL dosyaları konusunda uyarıyor, zip dosyaları aracılığıyla kabine kötü amaçlı yazılım sunar

Ukrayna güvenlik ajansları, sıkıştırılmış arşivler aracılığıyla dağıtılan silahlandırılmış XLL dosyaları aracılığıyla hükümeti ve kritik altyapı sektörlerini hedefleyen sofistike bir kötü…

01
Eki
2025

Kötü niyetli PYPI PAKETİ SOCKS5 PROXY ARAÇI OLARAK Windows Platformlarına Saldıran

Sofistike bir kötü niyetli paket, Windows sistemlerini hedefleyen arka kapı özelliklerini barındırırken, meşru bir çorap 5 proxy aracı olarak maskelenen…

01
Eki
2025

Google, UNC6040’a karşı Güvenlik Stratejisi ve Algılama Yetenekleri Kılavuzu

Google, bulut ortamlarını ve kurumsal ağları hedeflediği bilinen sofistike bir tehdit aktörü olan UNC6040’a karşı organizasyonel savunmaları güçlendirmeyi amaçlayan kapsamlı…

01
Eki
2025

AI ile çalışan Funklocker fidye yazılımı, savunmaları devre dışı bırakmak için Windows yardımcı programlarından yararlanır

Yeni bir fidye yazılımı suşu, dublaj Eğlenceli Saatlergüvenlik savunmalarını devre dışı bırakmak ve sistemleri engellemek için meşru pencereler kamu hizmetlerinin…

01
Eki
2025

Bilgisayar korsanları tamamen tespit edilemeyen DMG kötü amaçlı yazılım imzalamak için EV sertifikalarını kötüye kullanır

Son haftalarda güvenlik analistleri, kötü niyetli disk görüntülerini (DMG’ler) imzalamak için meşru bir şekilde yayınlanmış genişletilmiş doğrulama (EV) sertifikalarından yararlanan…

01
Eki
2025

Yeni Flipswitch Kanca Tekniği Bypass Linux Çekirdek Savunmaları

Siber güvenlik manzarası, sofistike bir rootkit varyasyonunun ortaya çıkmasına tanık oldu, FlipswitchModern Linux çekirdeklerini hedefleme. Eylül 2025’in sonlarında ilk yüzey…