Kategori: CyberSecurityNews

05
Eki
2023

iPhone’ları Hacklemek İçin Kullanılan Yeni Sıfır Gün İçin Apple Acil Durum Güncellemesi

Apple, 17.0.3’ten önceki iOS ve iPadOS sürümlerini etkileyen ve tehdit aktörlerinin ayrıcalıklarını yükseltmesine olanak verebilecek bir Sıfır gün güvenlik açığı…

05
Eki
2023

Wireshark 4.0.10 Yayınlandı: Yenilikler!

Wireshark, sorun giderme, analiz, geliştirme ve eğitim de dahil olmak üzere çeşitli amaçlar için en yaygın kullanılan açık kaynaklı Ağ…

05
Eki
2023

Qualcomm Sys Hackerları Aktif Olarak 3 Yeni Sıfır Gün’den Yararlanıyor

Qualcomm’a CVE-2023-33106, CVE-2023-33107 ve CVE-2023-33063 olmak üzere üç yeni sıfır gün bildirildi. Bu güvenlik açıkları Google Project Zero kapsamında keşfedildi…

05
Eki
2023

EvilProxy Indeed.com’daki Microsoft 365 hesaplarına saldırıyor

Menlo Labs tarafından yakın zamanda tespit edilen bir kimlik avı kampanyası, öncelikli olarak Bankacılık ve Finansal Hizmetler, Sigorta sağlayıcıları, Mülk…

05
Eki
2023

Sony, MOVEit Sıfır Gün Güvenlik Açığı Aracılığıyla İhlal Edildi

Sony Interactive Entertainment (SIE), Progress Software’in MOVEit Transfer platformundaki sıfır gün güvenlik açığından yararlanılmasının neden olduğu bir siber güvenlik ihlalini…

05
Eki
2023

İkiz Geliştiriciden Kötü Amaçlı npm Paketi r77 Rootkit’i Sunuyor

Node.js projeleri için sıklıkla kullanılan popüler npm platformunu etkileyen kötü niyetli bir tedarik zinciri saldırısı tespit edildi. Bu saldırı, yazım…

05
Eki
2023

Microsoft Teams, Edge Sıfır Gün Güvenlik Açıkları RCE’ye Yol Açıyor

Microsoft, Microsoft Edge, Masaüstü için Microsoft Teams, Masaüstü için Skype ve Webp görüntü uzantısını içeren iki Açık Kaynak Yazılım güvenlik…

05
Eki
2023

Exim SMTP Sıfır Gün Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Sıfır Gün girişimi kapsamında Exim Mesaj Aktarım Aracısında altı yeni sıfır gün güvenlik açığı bildirildi. Bu güvenlik açıkları Haziran 2022’de…

03
Eki
2023

Fransız Siber Suçlu Kurumsal Verileri Hacklemekten Suçunu İtiraf Etti

Siber suç alanında önemli bir gelişme olarak, Sezyo Kaizen olarak da bilinen 22 yaşındaki Fransız vatandaşı Sebastien Raoult, Seattle’daki ABD…

02
Eki
2023

Yeni Hizmet Olarak Kötü Amaçlı Yazılım (MaaS) Hızla Geliştiriliyor

“BunnyLoader” adı altında yeni bir hizmet olarak kötü amaçlı yazılım (MaaS) yükleyicisinin birden fazla bilgisayar korsanlığı forumunda satıldığı keşfedildi. Bu…

02
Eki
2023

Apache NiFi RCE Güvenlik Açığı – Saldırganlar Hassas Verileri Sızdırıyor

Yaygın olarak kullanılan veri entegrasyon aracı Apache NiFi’nin, CVE-2023-34468 olarak takip edilen ve uzaktan kod yürütülmesine izin verebilecek kritik bir…

02
Eki
2023

HuntGPT: Yapay Zeka Tabanlı Saldırı Tespit Aracı

Kritik altyapı giderek siber saldırıların hedefi haline geldi ve 2015’te yalnızca 3 trilyon ABD doları olan yıllık hasarın 2025 yılına…