Kategori: CyberSecurityNews

12
Haz
2025

Cybereye Rat PowerShell ve Kayıt Defteri Manipülasyonlarını Kullanarak Windows Defender’ı Devre Dışı Bırak

Cybereye olarak bilinen sofistike yeni uzaktan erişim Truva atı, Windows sistemleri için önemli bir tehdit olarak ortaya çıktı ve PowerShell…

12
Haz
2025

Oturum Açma Kimlik Bilgileri Çalmak İçin Microsoft 365 ve Google’ı hedefleyen AITM Kimlik Yardım Saldırıları

Dünya çapında kuruluşlar, Microsoft 365 ve Google hesaplarını özellikle ortada (AITM) olarak bilinen gelişmiş bir teknikle hedefleyen gelişmiş kimlik avı…

12
Haz
2025

OneLogin AD konnektörü güvenlik açıkları kimlik doğrulama kimlik bilgilerini ortaya çıkarır

Kapsamlı bir güvenlik soruşturması, OneLogin’in Active Directory (AD) konektör hizmetinde, kimlik doğrulama kimlik bilgilerini ortaya çıkaran ve saldırganların kurumsal ortamlardaki…

12
Haz
2025

Trend Micro Apex Bir güvenlik açığı, saldırganların kötü niyetli kod enjekte etmesine izin verir

Trend Micro Apex One Enterprise Güvenlik Platformunda çok sayıda kritik güvenlik açıkları, saldırganların kötü niyetli kod enjekte etmesini ve etkilenen…

12
Haz
2025

Hacker Forumlarında Maas Botnet sattığı iddia edilen tehdit aktörleri

Tehdit aktörlerinin satış için sofistike bir kötü amaçlı yazılım (MAAS) botnetinin tam kaynak kodunu sundukları iddia ediliyor. Bu gelişmiş kötü…

12
Haz
2025

PAN-OS Güvenlik Açığı Saldırganın Ras Direktif Komutları Kök Kullanıcı olarak çalıştırmasına izin verin

Palo Alto Networks’ün PAN-OS işletim sistemindeki yeni açıklanan komut enjeksiyon güvenlik açığı, dünya çapında kurumsal güvenlik duvarı altyapıları için önemli…

12
Haz
2025

400 benzersiz IP’den Apache Tomcat Manager’a saldıran bilgisayar korsanları

Tehdit aktörleri, 5 Haziran 2025’te zirve yapan yoğun bir saldırıda yaklaşık 400 benzersiz IP adresinden yararlanan Apache Tomcat Manager arayüzlerini…

12
Haz
2025

Yeni Hesap Devralma Kampanyası, Entra ID kullanıcı hesaplarına saldırmak için Pentesting aracından yararlanır

Dünya çapında yüzlerce kuruluşta Microsoft Entra ID ortamlarından ödün vermek için meşru bir penetrasyon testi çerçevesinden yararlanan gelişmiş bir hesap…

12
Haz
2025

Hackerlar Popüler Hacking Forumlarında Yeni Nytheon AI Blackhat Aracı Reklamcılığı

Özellikle kötü niyetli faaliyetler için inşa edilen birden fazla sansürsüz büyük dil modelini (LLMS) birleştiren sofistike yeni bir tehdit platformu…

12
Haz
2025

CISA, ağ kenar cihazlarını bilgisayar korsanlarından korumak için kılavuzu yayınlar

CISA ve Uluslararası Siber Güvenlik Ortakları, kritik ağ kenar cihazlarını giderek daha sofistike siber saldırılardan korumayı amaçlayan kapsamlı bir rehberlik…

12
Haz
2025

Sıfır tıklatma Microsoft 365 Copilot Güvenlik Açığı Saldırganların Hassas Verileri Sefiline İzin Verme Takımları Kötüye Kullanım

Microsoft 365 Copilot’ta “EchoLeak” olarak adlandırılan kritik bir sıfır tıkanıklığı güvenlik açığı, saldırganların herhangi bir kullanıcı etkileşimi gerektirmeden hassas organizasyonel…

11
Haz
2025

ScreAnconnect, Automate ve RMM için kod imzalama sertifikalarını döndürmek için Connectwise

Aciliyet, etkilenen tüm ürünlerde uygulama için hızlandırılmış bir zaman çizelgesi gerektiren teknoloji ortakları tarafından getirilen gereksinimlerden kaynaklanmaktadır. Bu güvenlik girişimi,…