Kategori: CyberSecurityNews

24
Eyl
2025

CISA, bilgisayar korsanlarının Geoserver RCE Güvenlik Açığı

CISA, Geoserver’da kritik bir uzaktan kod yürütme kırılganlığı olan CVE-2024-36401’den yararlanarak, tehdit aktörlerinin ABD federal sivil yürütme şubesinin ağını nasıl…

24
Eyl
2025

Chrome Yüksek Şiddetli Güvenlik Açıkları Saldırganların hassas verilere ve çarpışma sistemine erişmesine izin verir

Google, Chrome Web tarayıcısının saldırganların hassas bilgilere erişmesine veya sistemin çökmesine neden olabilecek üç yüksek şiddetli güvenlik açığını ele almak…

24
Eyl
2025

Tehdit aktörleri, ilk erişimden itibaren 18 dakika içinde kurumsal altyapı için kırılıyor

Siber güvenlik profesyonelleri, ortalama koparma süresi olarak-ilk erişimden yanal harekete olan dönem-Tehdit Aktör yeteneklerinde eşi görülmemiş bir hızlanma ile karşı…

24
Eyl
2025

NPM paketinde yeni kötü amaçlı yazılım, steganografik QR kodunu kullanarak tarayıcı şifrelerini çalıyor

NPM ekosisteminde, QR kodlarında kötü amaçlı kodları gizlemek için yenilikçi bir steganografik teknik kullanarak gelişmiş bir kötü amaçlı yazılım kampanyası…

23
Eyl
2025

Zloader kötü amaçlı yazılım, fidye yazılımlarını dağıtmak için kurumsal ortamlara giriş noktası olarak harekete geçti

2015 yılında ilk kez ortaya çıkan sofistike Zeus tabanlı modüler Truva atı olan Zloader, orijinal bankacılık odaklı operasyonlarından kurumsal ortamlarda…

23
Eyl
2025

Gizli JS Kodları ile Sahte Online Speedtest Uygulamasına Dikkat edin

Windows sistemlerine gizlenmiş JavaScript yüklerini dağıtmak için sahte çevrimiçi hız testi uygulamalarından yararlanan gelişmiş bir kötü amaçlı yazılım kampanyası ortaya…

23
Eyl
2025

Korsanlar SVG dosyalarını gizlice kötü niyetli yükler sunmak için silahlandırıyor

Siber suçlular, görünüşte zararsız vektör grafiklerini tehlikeli kötü amaçlı yazılım dağıtım sistemlerine dönüştüren yeni bir aldatıcı teknik benimsedi. Latin Amerika’yı…

23
Eyl
2025

Uyarıları daha hızlı doğrulamak ister misiniz? 15K SoCs’tan ücretsiz tehdit istihbaratı kullanın

Alex, gece vardiyasının üçüncü enerji içeceğine iç çekti ve başka bir güvenlik uyarısı Siem kontrol panelini taştı. Orta ölçekli bir…

23
Eyl
2025

DEFY Security, saygın siber güvenlik lideri Gary Warzala’yı yönetim kuruluna atar

Siber güvenlik çözümleri ve hizmetlerinin önde gelen bir sağlayıcısı olan DEFY Security, bugün Gary Warzala’nın yönetim kuruluna atandığını duyurdu. Warzala,…

23
Eyl
2025

Yeni kötü amaçlı yazılımlarla savunma ve telekom sektörlerine saldıran Nimbus manticore

Nimbus Manticore olarak bilinen İran tehdit oyuncusu, Batı Avrupa’daki savunma üretimini, telekomünikasyon ve havacılık sektörlerini sofistike yeni kötü amaçlı yazılım…

23
Eyl
2025

Bilgisayar korsanları, bir bulut ortamına ilk erişim elde etmek için IMDS hizmetinden yararlanır

Tehdit aktörleri, bulut altyapılarına sızmak ve gezinmek için hesaplama örneklerine geçici kimlik bilgileri ile güvenli bir şekilde sağlamak için tasarlanmış…

23
Eyl
2025

ABD Gizli Servis 300 SIM Sunucu ve 100.000 SIM Kartını Söner

ABD Gizli Servisi, New York Tristate bölgesindeki büyük, sofistike bir elektronik cihaz ağını sökerek, kıdemli ABD hükümet yetkilileri ve ajansın…