Kategori: CyberSecurityNews

25
Tem
2025

Blacksuit Ransomware’in veri sızıntısı ve müzakere portalı ele geçirildi

Dünyanın dört bir yanından yetkililer, Blacksuit Fidye yazılımı çetesi tarafından işletilen kilit web sitelerini devralmak için bir araya geldikçe, bu…

25
Tem
2025

Bilgisayar korsanları Amazon’un AI kodlama aracısında yıkıcı sistem komutlarını enjekte etti

Kötü amaçlı bir çekme isteği, Amazon’un inceleme sürecinden ve Visual Studio kodu için Amazon Q uzantısının 1.84.0 sürümüne kaydı ve…

25
Tem
2025

VLC oyuncusundan yararlanan savunma endüstrisine saldıran fil apt grubu ve şifreli kabuk kodunu

Fil Gelişmiş Kalıcı Tehdit Grubu, Türk savunma müteahhitlerini hedefleyen, özellikle de hassas kılavuzlu füze sistemleri üreten şirketleri hedefleyen sofistike bir…

24
Tem
2025

GitLab Güvenlik Güncellemesi – Topluluk ve Enterprise Edition’daki birden fazla güvenlik açığı için yama

GITLab, şu anda hemen konuşlandırılacak olan 18.2.1, 18.1.3 ve 18.0.5 sürümleri ile Topluluk Sürümü (CE) ve Enterprise Edition (EE) platformlarında…

24
Tem
2025

SharePoint 0 Günlük Güvenlik Açığı Her türlü hacker grubu tarafından vahşi doğada sömürülür

Microsoft SharePoint sunucularında kritik bir sıfır günlük güvenlik açığı, Siber suçlu spektrumundaki tehdit aktörleri için bir oyun alanı haline geldi…

24
Tem
2025

TP-Link Network Video Kaydedici Güvenlik Açığı Saldırganların Rasgele Komutlar Yürütmesine İzin Ver

TP-Link Vigi Network Video Kaydedici (NVR) sistemindeki iki yüksek şiddetli güvenlik açıkları, saldırganların etkilenen cihazlarda keyfi komutlar yürütmesine izin verebilir….

24
Tem
2025

APT28 Hacker’larından ilk bilinen LLM destekli kötü amaçlı yazılımlar AI yeteneklerini saldırı metodolojisine entegre ediyor

Yeni açıklanan Lamehug kampanyası, siber-def için bir havza anına işaret ediyor: Rus devlete hizalanmış APT28, büyük bir dil modelini (LLM)…

24
Tem
2025

Hedeflenen kampanyada Windows Systems’a saldıran Çinli hackerlar Hayalet Rat ve Phantomnet Malwares’ı dağıtmak için

Tehdit araştırmacıları, Dalai Lama’nın 90. doğum gününden önceki haftalarda patlayan ve tibet temalı web sitelerine, sofistike arka planlarla tohum pencereleri…

24
Tem
2025

Aktif olarak sömürülen SharePoint 0 günlük güvenlik açıkları için piyasaya sürülen Metasploit modülü

Araştırmacılar, Microsoft SharePoint Server’da vahşi doğada aktif olarak sömürülen kritik sıfır gün güvenlik açıklarını hedefleyen yeni bir Metasploit istismar modülü…

24
Tem
2025

Rokrat kötü amaçlı yazılım sunmak için .hwp dosyalarını silahlandıran tehdit aktörleri

Siber güvenlik araştırmacıları, tehdit aktörlerinin kötü şöhretli Rokrat kötü amaçlı yazılımlarını dağıtmak için Hangul Word işlemci (.HWP) belgelerini kullandıkları karmaşık…

24
Tem
2025

Yeni AI ile çalışan Wi-Fi Biyometri Whofi,% 95.5 doğrulukla duvarların arkasındaki insanları izliyor

Whofi, halka açık depo Arxiv’de son olarak ortaya çıktı, çarpıcı güvenlik ekipleri, sıradan 2.4 GHz yönlendiricileri gizli biyometrik tarayıcılara dönüştüren…

24
Tem
2025

Nonam057 (16) ‘ın bilgisayar korsanları son on üç ayda 3.700 benzersiz cihaza saldırdı

22 Temmuz 2025’te yayınlanan yeni araştırmalara göre, Rus yanlısı hacktivist grubu Nonam057 (16), on üç ay boyunca 3.700’den fazla benzersiz…