Kategori: CyberSecurityNews

13
Eki
2025

Dağınık Lapsus$ Avcıları 1 Milyardan Fazla Salesforce Kaydını Çaldıklarını İddia Ediyor

Daha önce yüksek profilli veri hırsızlıklarıyla ilişkilendirilen bir tehdit grubu olan dağınık Lapsus$ Avcıları, yakın zamanda dünya çapındaki Salesforce ortamlarından…

13
Eki
2025

Astaroth Bankacılık Kötü Amaçlı Yazılımı, Kötü Amaçlı Yazılım Yapılandırmalarını Barındırmak için GitHub’dan Yararlanıyor

Kötü amaçlı yapılandırma dosyalarını dağıtmak için yeni bir yaklaşımdan yararlanan yeni bir Astaroth bankacılık truva atı dalgası ortaya çıktı. İlk…

13
Eki
2025

Cihaz Kimliğine olan Güveninizi Artırmak İçin Microsoft Intune MDM ve Entra ID’den Yararlanıyor

Yeni araştırma, Microsoft Intune’un Mobil Cihaz Yönetimi (MDM) sertifikalarında gizli olan değerli bilgileri ortaya çıkarıyor ve kayıt defteri değerleri gibi…

13
Eki
2025

Yeni RMPocalypse Saldırısı, Bilgisayar Korsanlarının Gizli Verileri Sızdırmak İçin AMD SEV-SNP’yi Kırmasına Olanak Sağlıyor

AWS, Azure ve Google Cloud gibi büyük bulut sağlayıcıları tarafından dağıtılan gizli bilişimin temel taşı olan AMD’nin Güvenli Yuvalanmış Sayfalama…

13
Eki
2025

Tehdit Aktörleri Komuta ve Kontrol için Discord Web Kancalarını npm, PyPI ve Ruby Paketleriyle Silahlandırıyor

Siber suçlular ortak kullanım için yeni bir yol keşfetti Discord web kancaları popüler dil ekosistemlerinde yedek komuta ve kontrol (C2)…

13
Eki
2025

EDR-Freeze Aracının Teknik Çalışmaları ve Adli Eserler Ortaya Çıktı

Araştırmacı Itamar Hällström’ün yakın zamanda yaptığı bir analiz, güvenlik yazılımını geçici olarak devre dışı bırakan bir kavram kanıtlama tekniği olan…

13
Eki
2025

Happy DOM Güvenlik Açığı 2,7 Milyon Kullanıcıyı Uzaktan Kod Yürütme Saldırılarına Maruz Bırakıyor

Popüler bir JavaScript DOM uygulaması olan Happy DOM’da v19’a kadar olan sürümleri etkileyen önemli bir güvenlik açığı keşfedildi. Bu güvenlik…

13
Eki
2025

Windows Sistemlerine Saldıran Yeni Stealit Kötü Amaçlı Yazılım Node.js Uzantılarını Kötüye Kullanıyor

Geleneksel algılama mekanizmalarından kaçarken kötü amaçlı yükleri dağıtmak için Node.js Tek Çalıştırılabilir Uygulama (SEA) özelliklerinden yararlanan, Windows sistemlerini hedef alan…

13
Eki
2025

Çekirdek Geri Aramalarını Kullanarak AV/EDR’yi Sonlandıran veya Kalıcı Olarak Kapatan RealBlindingEDR Aracı

RealBlindingEDR adı verilen açık kaynaklı bir araç, saldırganların Windows sistemlerindeki kritik çekirdek geri çağrılarını temizleyerek antivirüs (AV) ve uç nokta…

13
Eki
2025

SonicWall SSLVPN, Tüm Müşterilerin Güvenlik Duvarı Yedeklemelerinin İhlal Edilmesinin Ardından Saldırı Altında

Büyük bir ihlalin hassas güvenlik duvarı verilerini açığa çıkarmasından yalnızca birkaç hafta sonra SonicWall SSLVPN cihazlarını hedef alan saldırılarda çok…

13
Eki
2025

Oracle E-Business Suite RCE Güvenlik Açığı, Hassas Verilerin Kimlik Doğrulaması Olmadan Bilgisayar Korsanlarının eline geçmesine neden oluyor

Oracle, E-Business Suite’te, kimliği doğrulanmamış saldırganların hassas verilere uzaktan erişmesine olanak tanıyan ve temel operasyonlar için platforma güvenen kuruluşlar için…

12
Eki
2025

VirusTotal, Platform Erişimi ve Yeni Katılımcı Modeli ile Kullanıcı Seçeneklerini Basitleştiriyor

VirusTotal (VT), platform erişiminde ve fiyatlandırmasında önemli değişiklikler yapıyor. Bu güncellemeler erişilebilirliği iyileştirmeyi ve işbirliğine olan bağlılığı güçlendirmeyi amaçlamaktadır. Şirket…