Kategori: CyberSecurityNews

23
Eyl
2025

LiBRAESVA ESG güvenlik açığı, saldırganların kötü niyetli komutlar enjekte etmesine izin ver

Terazi ESG e -posta güvenlik ağ geçitlerinde kritik bir güvenlik kusuru tanımlanmış ve yamalanmıştır, bu da tehdit aktörlerinin özel hazırlanmış…

23
Eyl
2025

22.2 TBPS DDOS Saldırısı yeni dünya rekoru ile interneti kırıyor

Cloudflare, şimdiye kadar kaydedilen en büyük dağıtılmış hizmet reddi (DDOS) saldırısını özerk bir şekilde azalttığını duyurdu. Hiper-volümetrik saldırı, saniyede benzeri…

22
Eyl
2025

Blockblasters Steam Game, kötü amaçlı yazılımları Patch olarak gizlenmiş bilgisayara indirir

Popüler 2D platform oyun gişe bloğluları için görünüşte masum bir yama güncellemesi, yüzlerce Steam kullanıcısını veri hırsızlığı ve sistem uzlaşmasına…

22
Eyl
2025

Tehdit Oyuncuları Kurumsal Ortamlara Erişmek İçin Oracle Veritabanı Zamanlayıcısından yararlanır

Son haftalarda, güvenlik araştırmacıları, kurumsal ortamlarda bir dayanak kazanmak için Oracle Database Scheduler’ın harici işler özelliğinden yararlanan saldırılarda bir artış…

22
Eyl
2025

Çalışanları meşgul etmek ve giriş kimlik bilgilerini çalmak için İK temsilcileri olarak ince salyangoz taklit etmek

İnce salyangoz olarak bilinen sofistike bir İran-Nexus casusluk grubu, ayrıntılı bir işe alım temalı sosyal mühendislik kampanyası aracılığıyla Avrupa telekomünikasyon,…

22
Eyl
2025

KAWA4096 Fidye Yazılımı Çokuluslu Organizasyonlara Saldırı Hassas Verileri Defiltrasyon yapmak için

Gölgelerden sofistike yeni bir fidye yazılımı grubu ortaya çıktı ve çok uluslu kuruluşları hassas ve sistematik bir yaklaşımla çeşitli sektörlerde…

22
Eyl
2025

Microsoft, Sentinelone ve Palo Alto Networks 2026 Geter ATT & CK Değerlendirmelerinden Çekiliyor

Siber güvenlik endüstrisinin en önde gelen satıcıları Microsoft, Sentinelone ve Palo Alto Networks’ten üçü, 2026 Geter ATT & CK değerlendirmelerine…

22
Eyl
2025

17.500 kimlik avı alanına sahip Lucid Phaas, 74 ülkeden 316 markayı taklit ediyor

Siber güvenlik manzarası, dünya çapında sahtekarlar için teknik engelleri düşürerek siber suçları demokratikleştiren hizmet olarak kimlik avı (PHAAS) platformlarından artan…

22
Eyl
2025

Citroën, Fiat, Jeep ve diğer arabaların üreticisi Stellantis, veri ihlalini doğrular

Citroën, Fiat, Jeep, Chrysler ve Peugeot gibi büyük markaların ana şirketi olan Automotiv Dev Stellantis, Kuzey Amerika’daki müşterilerini etkileyen bir…

22
Eyl
2025

Windows 11 24H2 Güncelleme KB5064081 Video İçeriği Oynatma

Windows 11 sürüm 24H2 için yakın zamanda isteğe bağlı bir güncelleme, belirli medya uygulamaları olan kullanıcılar için önemli video oynatma…

22
Eyl
2025

Microsoft Exchange gelen kutusu kurallarını atlayan ve algılamadan kaçınan yeni giriş kutusu

Saldırganlar, kurumsal ortamlarda kalıcılığı korumak ve verileri söndürmek için Microsoft Exchange Gelen Kutusu kurallarını giderek daha fazla kullanıyor. Yeni yayınlanan…

22
Eyl
2025

Krom Tip Karışıklık 0 Günlük Güvenlik Açığı Kodu Analizi Yayınlandı

Google Chrome’un V8 JavaScript motoru, 2025’te keşfedilen altıncı aktif olarak sömürülen krom sıfır gününü işaretleyen CVE-2025-10585 olarak adlandırılan kritik bir…