Kategori: CyberSecurityNews

25
Tem
2025

Tridyum Niagara Çerçevesinde Birden Fazla Güvenlik Açıkları

Araştırmacılar, Tridyum’un yaygın olarak görevden alınan Niagara çerçevesinde, saldırganların bina otomasyon sistemlerini tehlikeye atmasına ve hassas ağ verilerini toplamasına izin…

25
Tem
2025

Kritik VMware Tools VGAUTH Güvenlik Açıkları Saldırganlar için tam sistem erişimini etkinleştirin

VMware Tools’un VMware Guest Kimlik Doğrulama Hizmeti (VGAUTH) bileşenindeki iki kritik güvenlik açığı, yerel saldırganların ayrıcalıkları herhangi bir kullanıcı hesabından…

25
Tem
2025

Dijital reklam platformlarında güvenlik önlemlerinin güçlendirilmesi

Veri ihlalleri, kullanıcı gizliliğini ve güvenini tehlikeye atarak dijital reklamcılık platformlarına önemli tehditler oluşturmaktadır. Ekran reklam sunucuları içinde sağlam güvenlik…

25
Tem
2025

Dosyaları şifrelemek ve Gölge kopyalarını silmek için Windows bilgisayarlara saldıran yeni Gunra Fidye Yazılımı

Yakın zamanda ortaya çıkan Gunra fidye yazılımı, sızdırılmış Conti kaynak kodunu silahlandıran ailedir ve dünya çapında Windows uç noktalarına karşı…

25
Tem
2025

Kurşun geçirmez barındırma sağlayıcısı Aeza Group, altyapılarını yeni otonom sisteme kaydırıyor

1 Temmuz 2025’te uygulanan ABD hazinesi yaptırımlarının ardından, kötü şöhretli kurşun geçirmez barındırma sağlayıcısı Aeza Grubu, uygulama önlemlerinden kaçınmak için…

25
Tem
2025

Bilgisayar korsanları, kurbanları kripto para birimini çalmak için kandırmak için Google form anketlerinden yararlanıyor

Sürtünmesiz veri toplama için övülen Google Formları, hızla yayılan kripto-akma kampanyası için beklenmedik sahneleme alanı haline geldi. İlk olarak 2014’ün…

25
Tem
2025

Yeni kötü amaçlı yazılım saldırısı, YouTube kanallarından yararlanır ve bilgisayardan kimlik bilgilerini hasat etmek için uyumsuzluk

Yeni ortaya çıkarılan bir kampanya, oyuncuların, makinelerde kimlik bilgisi çalma kötü amaçlı yazılımları dikmek için çekiş dışı indie başlıklarına yönelik…

25
Tem
2025

Kötü niyetli Android Uygulamaları Popüler Hint Bankacılık Uygulamaları Olarak Mimik Oturum Açma Kimlik Bilgileri

Saldırganlar, kamu sektörü ve özel bankaların arayüzlerini ve ikonlarını taklit eden sahte Android uygulamalarını dolaşarak Hindistan’ın mobil bankacılık için iştahını…

25
Tem
2025

VMware ESXI ve vCenter’daki güvenlik açıklarından yararlanan yangın karınca korsanları

“Fire Ant” olarak adlandırılan sofistike bir casusluk kampanyası, VMware sanallaştırma altyapısından ödün vermede daha önce bilinmeyen yetenekleri göstermektedir. 2025’in başından…

25
Tem
2025

Xonplus, kurumsal kimlik bilgisi pozlama için gerçek zamanlı ihlal platformunu başlattı

Chennai, Hindistan, 25 Temmuz 2025, Cybernewswire Gerçek zamanlı bir dijital risk uyarma sistemi olan Xonplus, güvenlik ekiplerinin saldırganlardan yararlanmadan önce…

25
Tem
2025

Windows bilgisayarları enfekte etmek için Cloudflare temalı ClickFix tekniğini kullanarak yeni Castleloader saldırısı

2025 yılında keşfedilen hızla gelişen bir yükleyici olan Castleloader, Cloudflare temalı “ClickFix” kimlik avı sayfalarını ve Windows ana bilgisayarlarını tehlikeye…

25
Tem
2025

Sneaky2FA teknikleriyle sahte SharePoint alanlarını kullanarak kimlik avı etkinliğinde artış

Sahtekâr Microsoft SharePoint bildirimleri, kurumsal kullanıcılar için tanıdık bir cazibe olmuştur, ancak Mart ve Temmuz 2025 arasında izlenen bir kampanya…