Kategori: CyberSecurityNews

19
Eyl
2025

Kullanıcıları yanıltmak için AI destekli platformlar kullanarak kimlik avı saldırıları ve güvenlik araçlarından kaçınır

Kimlik avı kampanyaları uzun zamandır dupe şüpheli kullanıcılara sosyal mühendisliğe güveniyor, ancak son gelişmeler bu saldırıları yeni bir sofistike seviyeye…

19
Eyl
2025

Breachlock PTAAS ve AEV için Örnek Satıcı Adlı İki 2025 Gartner Raporu

New York, New York, 19 Eylül 2025, Cybernewswire İhlalSaldırgan Güvenlik Küresel Lideri, 2025 Gartner Hype Döngüsünde Hizmet Olarak Penetrasyon Testi…

19
Eyl
2025

Nokia CBIS/NCS Yöneticisi API Güvenlik Açığı Saldırganların Kimlik Doğrulamasını Boyun

CVE-2023-49564 olarak adlandırılan Nokia’nın Cloudband Altyapı Yazılımı (CBIS) ve Nokia Container Service (NCS) Yöneticisi API’sinde kritik bir kimlik doğrulama baypas…

19
Eyl
2025

Asyncrat ve Powershell Rat’ı sunan silahlandırılmış scenconnect uygulamasına dikkat edin

Meşru uzaktan izleme ve yönetim yazılımını silahlandıran yeni bir kampanyanın ortaya çıkması, dünya çapında güvenlik ekiplerini endişelendirdi. Saldırganlar, çift yükler…

19
Eyl
2025

CISA, Hacker’ların Ivanti Endpoint Manager’dan yararlanması konusunda uyarıyor, kötü amaçlı yazılımları dağıtmak için mobil güvenlik açıkları

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Ivanti Endpoint Manager mobil (EPMM) sistemlerini hedefleyen sofistike kötü amaçlı yazılım kampanyaları hakkında…

19
Eyl
2025

Chatgpt captcha güvenliği ve kurumsal savunmaları atlamak için kandırıldı

ChatGPT ajanları, Captcha’yı çözmek için kendi güvenlik protokollerini atlamak için manipüle edilebilir, hem AI korkuluklarının hem de yaygın olarak kullanılan…

19
Eyl
2025

CISA, Delta Elektronik Güvenlik Açıklıkları konusunda uyarıyor Saldırganların kimlik doğrulamasını atlamasına izin veriyor

CISA, Delta Electronics’in Dialink Endüstriyel Kontrol Sistemi yazılımında iki kritik yol geçiş kusuru hakkında bir uyarı yayınladı. Maksimum CVSS V4…

19
Eyl
2025

Systembc Botnet DDOS saldırısı için günlük olarak 1.500 VPS sunucusunu hackledi

SystemBC Botnet’in ortaya çıkışı, vekil tabanlı suç altyapısında önemli bir evrimi işaret etmektedir. SystemBC operatörleri, proxy için konut cihazları yerine,…

19
Eyl
2025

RDP vs SSH Karşılaştırma – Özellikler, Protokoller, Güvenlik ve Kullanım Örnekleri

Uzak Masaüstü Protokolü (RDP) ve Güvenli Kabuk (SSH), kuruluşların BT sistemlerini yönetme şeklini değiştirdi. Bu araçlar, çalışanların bilgisayarlarına her yerden…

19
Eyl
2025

Lüks mücevher yaratıcısı Tiffany veri ihlalini onaylıyor

Lüks mücevher markası Tiffany ve Company, müşterilerin kişisel bilgilerinin çalınmasına neden olan bir veri ihlali doğruladı. Şirket, etkilenen bireylere bildirim…

19
Eyl
2025

Kritik Goanywhere MFT Platform Güvenlik Açığı, işletmeleri uzaktan sömürüye maruz bırakır

Fortra Goany Where Managed Dosya Aktarımı (MFT) platformunun lisans sunucusu bileşeninde bir serileştirme kusuru. CVE-2025-10035 olarak tanımlanan bu güvenlik açığı,…

19
Eyl
2025

Hubspot’un Jinjava motor güvenlik açığı, binlerce web sitesini RCE saldırılarına maruz bırakıyor

HubSpot’un açık kaynaklı Jinjava şablon motorunda yeni açıklanan bir kusur, saldırganların 2.8.1’den önceki sürümlere dayanan binlerce web sitesinde kum havuzu…