Kategori: CyberSecurityNews

14
Eki
2025

Bilgisayar Korsanları Basit Bir İstemi Enjeksiyon Tekniği Kullanarak OpenAI Guardrails Çerçevesini Atlayabilir

Zararlı davranışları tespit ederek yapay zeka güvenliğini artırmak için tasarlanan OpenAI’nin yeni başlatılan Guardrails çerçevesi, temel anlık enjeksiyon yöntemlerini kullanan…

13
Eki
2025

Axis Communications Güvenlik Açığı, Azure Depolama Hesabı Kimlik Bilgilerini Açığa Çıkarıyor

Axis Communications’ın Autodesk Revit eklentisindeki kritik bir güvenlik açığı, Azure Depolama Hesabı kimlik bilgilerini açığa çıkararak müşteriler için önemli güvenlik…

13
Eki
2025

Bilgisayar Korsanları, Kullanıcıların Cihazlarına Erişmek İçin Microsoft Edge Internet Explorer Modundan Yararlanıyor

Tehdit aktörlerinin Microsoft Edge’in Internet Explorer modu işlevselliğini hedef alan yeni bir saldırı vektörünü keşfetmesiyle siber güvenlik ortamı endişe verici…

13
Eki
2025

Linux Çekirdeği 6.18-rc1, Sürekli Birleştirme Penceresinin Ardından Kapsamlı Güncellemelerle Yayınlandı

Linus Torvalds, Linux 6.18-rc1’in yayınlandığını duyurdu ve bu, gelecek çekirdek sürümü için sürüm adayı aşamasının başlangıcını işaret ediyor. Torvalds, tipik…

13
Eki
2025

Kuzey Koreli Hackerlar Geliştiricilere 338 Kötü Amaçlı npm Paketiyle Saldırıyor

Kuzey Kore devlet destekli tehdit aktörleri, 50.000’den fazla indirilen 338 kötü amaçlı npm paketini dağıtan “Bulaşıcı Röportaj” adlı karmaşık bir…

13
Eki
2025

Ayrıcalık Arttırılmasına Olanak Sağlayan Lenovo Kod Yürütme Güvenlik Açığı için PoC Açıklarından Yararlanma Açıklandı

Lenovo’nun Dispatcher sürücülerindeki kritik bir güvenlik açığı, araştırmacıların etkilenen Windows sistemlerinde ayrıcalık artışını gösteren bir kavram kanıtı istismarı yayınlamasının ardından…

13
Eki
2025

Yeni WhatsApp Solucanı, Bankacılık Kötü Amaçlı Yazılımlarıyla Kullanıcılara, Kullanıcıların Oturum Açma Kimlik Bilgilerine Saldırıyor

Güvenlik araştırmacıları, Brezilya finans kurumlarını ve kripto para borsalarını hedef alan bankacılık truva atlarını dağıtmak için WhatsApp’ın mesajlaşma platformunu kullanan…

13
Eki
2025

Dağınık Lapsus$ Avcıları 1 Milyardan Fazla Salesforce Kaydını Çaldıklarını İddia Ediyor

Daha önce yüksek profilli veri hırsızlıklarıyla ilişkilendirilen bir tehdit grubu olan dağınık Lapsus$ Avcıları, yakın zamanda dünya çapındaki Salesforce ortamlarından…

13
Eki
2025

Astaroth Bankacılık Kötü Amaçlı Yazılımı, Kötü Amaçlı Yazılım Yapılandırmalarını Barındırmak için GitHub’dan Yararlanıyor

Kötü amaçlı yapılandırma dosyalarını dağıtmak için yeni bir yaklaşımdan yararlanan yeni bir Astaroth bankacılık truva atı dalgası ortaya çıktı. İlk…

13
Eki
2025

Cihaz Kimliğine olan Güveninizi Artırmak İçin Microsoft Intune MDM ve Entra ID’den Yararlanıyor

Yeni araştırma, Microsoft Intune’un Mobil Cihaz Yönetimi (MDM) sertifikalarında gizli olan değerli bilgileri ortaya çıkarıyor ve kayıt defteri değerleri gibi…

13
Eki
2025

Yeni RMPocalypse Saldırısı, Bilgisayar Korsanlarının Gizli Verileri Sızdırmak İçin AMD SEV-SNP’yi Kırmasına Olanak Sağlıyor

AWS, Azure ve Google Cloud gibi büyük bulut sağlayıcıları tarafından dağıtılan gizli bilişimin temel taşı olan AMD’nin Güvenli Yuvalanmış Sayfalama…

13
Eki
2025

Tehdit Aktörleri Komuta ve Kontrol için Discord Web Kancalarını npm, PyPI ve Ruby Paketleriyle Silahlandırıyor

Siber suçlular ortak kullanım için yeni bir yol keşfetti Discord web kancaları popüler dil ekosistemlerinde yedek komuta ve kontrol (C2)…