Kategori: CyberSecurityNews

30
Eyl
2025

Lunar Örümcek Enfekte Windows Machine Tek Tıklamalı ve Hasat Giriş Kimlik Bilgileri

Yeni gözlemlenen bir kötü amaçlı yazılım suşu olan Lunar Spider, sistemleri tek bir tıklamayla tehlikeye atarak Windows ortamları için güçlü…

30
Eyl
2025

Bira demleme devi Asahi, siber saldırıdan sonra üretimi durduruyor

Japon içecek holding Asahi Group Holdings, Pazartesi günü sistemlerini sakatlayan önemli bir siber saldırının ardından yerli fabrikalarında üretimi durdurdu. Bir…

30
Eyl
2025

Sahte Postmark MCP Sunucusu, tek bir kötü amaçlı kod satırına sahip binlerce e -postayı sessizce çaldı

Resmi Postmark MCP sunucusu olarak maskelenen kötü amaçlı bir NPM paketi, kullanıcı e -postalarını harici bir sunucuya ekler. 1.0.0 ila…

30
Eyl
2025

Apple Font Parser Güvenlik Açığı Kötü amaçlı yazı tiplerinin çökmesini veya bozuk işlem belleğini sağlar

Apple, yazı tipi ayrıştırıcı bileşeninde kötü amaçlı yazı tiplerinin uygulamaları çökertmesine veya yozlaşmış işlem belleğine izin verebilecek bir güvenlik açığını…

30
Eyl
2025

VMware Tools ve ARIA 0 günlük güvenlik açığı ayrıcalık artış ve kod yürütme için kullanılmıştır

VMware Tools ve VMware ARIA operasyonlarında sıfır günlük yerel ayrıcalık artış güvenlik açığı vahşi doğada aktif olarak kullanılmaktadır. CVE-2025-41244 olarak…

30
Eyl
2025

VMware Araçları ve ARIA İşlemleri Güvenlik Açıkları, saldırganların kökten ayrıcalıkları artırmasına izin veriyor

VMware, VMware ARIA operasyonları, VMware Tools, VMware Cloud Foundation, VMware Telco Cloud Platform ve VMware Telco Bulut Altyapısında üç yüksek…

30
Eyl
2025

Western Digital Bulutum NAS Cihazlar Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Yürütmesine İzin Ver

Western Digital, bulut ağa bağlı depolama (NAS) cihazımın birden fazla etkisini etkileyen kritik bir güvenlik açığı için güvenlik güncellemeleri yayınladı….

30
Eyl
2025

VMware vCenter ve NSX güvenlik açıkları, saldırganların geçerli kullanıcı adlarını numaralandırmasına izin verir

VMware, VCenter Server ve NSX platformlarında, saldırganların geçerli kullanıcı adlarını numaralandırmasına ve sistem bildirimlerini manipüle etmesine izin verebilecek kritik güvenlik…

29
Eyl
2025

Yeni Harrods Veri ihlali 430.000 müşteri kişisel kaydı ortaya koyuyor

Lüks mağaza Harrods, üçüncü taraf bir sağlayıcıdan ödün verildikten sonra yaklaşık 430.000 müşteri kaydını etkileyen önemli bir veri ihlali açıkladı….

29
Eyl
2025

Bilgisayar korsanları, uzaktan erişim elde etmek için silahlandırılmış Microsoft ekiplerini indirmek için kullanıcıları kandırır

Sofistike bir siber kampanya, kullanıcıların popüler işbirliği yazılımında yer aldığı güvenden yararlanıyor ve bunları sistemlerine uzaktan erişim sağlamak için Microsoft…

29
Eyl
2025

JLR, siber saldırının ardından operasyonların aşamalı olarak yeniden başlatılmasını onaylar

Jaguar Land Rover (JLR), önemli bir siber saldırının şirketi Birleşik Krallık’ta üretimi durdurmaya zorlamasından yaklaşık bir ay sonra, önümüzdeki günlerde…

29
Eyl
2025

Yeni DepredChef kötü amaçlı yazılım, erişim elde etmek ve hassas verileri genişletmek için üretkenlik araçlarından yararlanır

Sistemlere sızmak ve hassas bilgileri çalmak için meşru üretkenlik araçlarını silahlandıran sofistike bir kötü amaçlı yazılım kampanyası ortaya çıktı. KurcperedChef…