Kategori: CyberSecurityNews

03
Haz
2025

AEMBIT, iş yükünü Microsoft ekosistemine genişletir ve insan olmayan kimlikler için hibrit güvenliği artırır

İş Yükü Kimliği ve Erişim Yönetimi (IAM) şirketi AEMBIT, bugün Microsoft ortamlarını desteklemek için platformunun büyük bir genişlemesini duyurdu. Bu…

03
Haz
2025

Android için Microsoft Edge, PIN ve Biyo Kimlik Doğrulama

Android için Microsoft Edge, kullanıcıların uygulamadan uzaklaşırken, tarayıcıyı Android için Google Chrome’da zaten mevcut olan benzer işlevlere uygun hale getirirken,…

03
Haz
2025

Windows’ta Splunk Universal Forwinger, Admin Olmayan Kullanıcıların tüm içeriğe erişmesine izin verir

Dizin erişim denetimlerini tehlikeye atan Windows için Splunk Universal Forwinger’da yüksek şiddetli bir güvenlik açığı ortaya çıkarıldı. CVSSV3.1 skoru 8.0…

03
Haz
2025

Yeni Safari XSS Kusurdan yararlanır JavaScript Hata İşlemesi Rasgele Kod yürütmek için

Safari’de, keyfi JavaScript kodu yürütmek için tarayıcının TyperError istisna taşıma mekanizmasını kullanan yeni bir bölgeler arası komut dosyası (XSS) güvenlik…

03
Haz
2025

Cihazlarınıza Asyncrat ile enfekte eden sahte Booking.com sitelerine dikkat edin

Siber suçlular, son güvenlik araştırmalarına göre, Gezginleri sahte Booking.com web siteleri aracılığıyla hedefleyen karmaşık bir kampanya başlattı. Tehdit oyuncusu, kullanıcıları…

03
Haz
2025

Gizli JavaScript kullanarak Ethereum cüzdanlarına saldıran kötü niyetli NPM paketleri

NPM Paket Kayıt Defteri’nde, Ethereum ve Binance akıllı zincir cüzdanları boşaltmak için tasarlanmış kötü amaçlı paketler aracılığıyla geliştiricileri ve kripto…

03
Haz
2025

Microsoft ve Crowdstrike, Tehdit Oyuncu Haritalamasına Clarity’yi getirmek için bir araya geliyor

Microsoft ve Crowdstrike, siber tehdit aktör kimliğinin kafa karıştırıcı manzarasını kolaylaştırmak için dün çığır açan bir işbirliği duyurdular ve endüstri…

03
Haz
2025

SolarWinds Dameware uzaktan kumanda hizmeti güvenlik açığı ayrıcalık artışına izin verir

Önemli bir güvenlik açığı olan CVE-2025-26396, Solarwinds Dameware mini uzaktan kumanda hizmetini etkiler, saldırganların etkilenen sistemlerde ayrıcalıkları artırmasına izin verebilir….

03
Haz
2025

Yeni Kaçma Taktikleri ile Windows Kullanıcılarına Saldıran Yeni Lyrix Fidye Yazılımı

Siber tehdit manzarasında “Lyrix” olarak adlandırılan sofistike yeni fidye yazılımı suşu, dünya çapında güvenlik araştırmacılarının dikkatini çeken ileri kaçırma tekniklerinin…

03
Haz
2025

Birden fazla HPE StoreOnce güvenlik açıkları, saldırganların kötü amaçlı kodları uzaktan yürütmesine izin veriyor

Hewlett-Packard Enterprise (HPE) StoreOnce yazılım platformunda, uzak saldırganların kötü amaçlı kod yürütmesine, kimlik doğrulama mekanizmalarını atlamasına ve duyarlı işletme verilerine…

03
Haz
2025

Splunk Enterprise XSS Güvenlik Açığı Saldırganların Yetkisiz JavaScript Kodunu Yürütmesine İzin Ver

Splunk Enterprise platformunda önemli bir güvenlik açığı, düşük ayrıcalıklı saldırganların yansıtılan siteler arası komut dosyası (XSS) kusuruyla yetkisiz JavaScript kodu…

03
Haz
2025

Bilgisayar korsanları, kötü niyetli AI tarafından oluşturulan yükleri çalıştırmak için AI araçlarını yanlış yapılandırmaya sömürür

Siber suçlular, kötü niyetli yükleri otomatik olarak üreten ve dağıtan ve tehdit aktör yeteneklerinde bir evrimi işaretleyen sofistike saldırıları yürütmek…