Kategori: CyberSecurityNews

29
Eyl
2025

Yeni DepredChef kötü amaçlı yazılım, erişim elde etmek ve hassas verileri genişletmek için üretkenlik araçlarından yararlanır

Sistemlere sızmak ve hassas bilgileri çalmak için meşru üretkenlik araçlarını silahlandıran sofistike bir kötü amaçlı yazılım kampanyası ortaya çıktı. KurcperedChef…

29
Eyl
2025

Yeni Mızrak-Akıllı Saldırısı, tuş vuruşlarını, FTP kimlik bilgilerini ve diğerlerini çalmak için DarkCloud kötü amaçlı yazılımları sunar

Yeni gözlemlenen bir mızrak aktı kampanyası, dağıtmak için sofistike sosyal mühendislik yemlerinden yararlanıyor Darkcloudtuş vuruşlarını hasat etmek, FTP kimlik bilgilerini…

29
Eyl
2025

SVG Güvenlik Analizi Toolkit – SVG dosyalarında gizlenmiş kötü amaçlı komut dosyalarını ortaya çıkarmak için araç

Saldırganlar, gizli kod enjeksiyonu için ölçeklenebilir vektör grafiklerinden (SVG) giderek daha fazla yararlandıkça, güvenlik araştırmacıları SVG varlıklarına gömülü gizlenmiş yüklerin…

29
Eyl
2025

Servis Olarak Yeni Kötü Yazılım Olymp Yükleyici, otomatik sertifika imzalamasıyla Defender-Bypass’a vaat ediyor

Siber güvenlik topluluğu şu anda ilgi alanında bir artış gözlemliyor Olymp yükleyiciyakın zamanda tanıtılan bir Hizmet Olarak Mal Yazılım (MAAS)…

29
Eyl
2025

Tehdit Kitabı, modern siber güvenlik için gelişmiş tehdit istihbarat çözümünü ortaya koyuyor

Singapur, Singapur, 29 Eylül 2025, Cybernewswire Günde 14 milyardan fazla siber saldırı rekorunu analiz eden tehdit defteri ATI, taneli, yerel…

29
Eyl
2025

Hassas verileri çalmak için Facebook ve Google reklamlarını finansal platform olarak silahlandıran tehdit aktörleri

Son aylarda, siber güvenlik ekipleri, kötü niyetli aktörlerin Facebook ve Google reklam kanallarını meşru finansal hizmetler olarak maskelenecek şekilde kullandıkları…

29
Eyl
2025

MacOS kullanıcılarına saldırmak ve hassas verileri çalmak için yeni Modstealer’dan kaçan antivirüs tespiti

Modstealer olarak bilinen yeni platformlar arası bilgi stealer, macOS kullanıcılarını hedefleyen ve Apple’ın yerleşik güvenlik mekanizmalarından kaçınma yetenekleri gösteren ortaya…

29
Eyl
2025

WhatsApp 0 Tıklamalı Güvenlik Açığı Kötü niyetli DNG dosyası kullanılarak kullanılır

WhatsApp 0 Konsept gösterisinin kanıtı ile detaylandırılmış Apple’ın iOS, macOS ve iPados platformlarını etkileyen uzaktan kumanda yürütme (RCE) güvenlik açığı….

29
Eyl
2025

Suse Rancher güvenlik açıkları, saldırganların yöneticilerin hesabını kilitlemesine izin ver

SUSE Rancher’ın kullanıcı yönetimi modülündeki kritik bir kusur, ayrıcalıklı kullanıcıların diğer hesapların kullanıcı adlarını değiştirerek yönetimsel erişimi bozmalarını sağlar. CVE-2024-58260…

29
Eyl
2025

Pureminer kötü amaçlı yazılımları sunmak ve hassas bilgileri çalmak için SVG dosyalarını silahlandıran bilgisayar korsanları

Son haftalarda, Pureminer Cryptominer’ı ve Amatera Stealer olarak adlandırılan bir veri çalma yükünü yaymak için tasarlanmış kötü amaçlı ölçeklenebilir vektör…

29
Eyl
2025

Record’un boyut alanı ile Windows Yığın Sömürü Güvenlik Açığı Rasgele R/W’ya yol açar

Windows yığın yönetiminde kritik bir güvenlik açığı, kayıt boyutu alanlarının uygunsuz ele alınmasının keyfi bellek okuma ve yazma işlemlerini nasıl…

29
Eyl
2025

Formbricks İmza Doğrulama Güvenlik Açığı Saldırganların Yetkilendirmeden Kullanıcı Şifrelerini Sıfırlamasına İzin Ver

Açık kaynaklı bir deneyim yönetim platformu olan Formbricks’te keşfedilen kritik bir güvenlik kusuru, eksik JWT imza doğrulamasının tam hesap devralmalarına…