Kategori: CyberSecurityNews

24
Tem
2025

Citrixbleed 2 Saldırının nasıl tespit edileceği, azaltılacağı ve yanıtlanacağı hakkında Splunk ayrıntıları

Araştırmacılar Citrix NetScaler ADC ve Gateway’de okunan sınır dışı bir şekilde okunan Citrixbleed 2 (CVE-2025-5777) patladı. Kusur, /p/u/doAuthentication.dosızan oturum çerezleri,…

24
Tem
2025

CISA, Google Chromium’u 0 Günlük Giriş Doğrulama Güvenlik Açığı’nı Saldırılarda Sömürüyle uyarıyor

CISA, Google Chromium’da tehdit aktörlerinin aktif olarak sömürdüğü kritik bir güvenlik açığı hakkında acil bir uyarı yayınladı. CVE-2025-6558 olarak adlandırılan…

24
Tem
2025

UNC3944 VMware vSphere’ye Saldırıyor ve ESXI ana bilgisayarlarındaki SSH’nin ‘kök’ şifreleri sıfırlamasını sağlıyor

“0ktapus”, “Octo Tempest” ve “dağınık örümcek” ile ilişkili finansal olarak yönlendirilmiş bir tehdit organizasyonu olan UNC3944, perakende, havayolu ve sigorta…

23
Tem
2025

Kredi kartı güvenlik e -postası olarak gizlenmiş silahlandırılmış LNK dosyası kullanıcı verilerini çalıyor

Siber suçlular, sosyal mühendislik taktiklerini, kullanıcıların finansal kurumlara olan güvenini kullanan sofistike bir kötü amaçlı yazılım kampanyasıyla geliştirdiler. En son…

23
Tem
2025

Sahte çatlak yazılım aracılığıyla Lumma Stealer, oturum açma kimlik bilgilerini ve özel dosyaları çalıyor

Mayıs ayının Lumma Stealer altyapısının çokuluslu yayından kaldırılmasının ardından aldatmacanın aldatıcı olduğunu kanıtladı. Haftalar içinde, telemetri tekrar yeni komuta ve…

23
Tem
2025

İşletmeler erken kimlik avı tespiti ile kimlik hırsızlığını nasıl önler?

Kimlik avı saldırıları hızla gelişiyor ve siber suçluların e -posta filtreleri ve statik savunmalar gibi geleneksel güvenlik sistemlerini atlamasına izin…

23
Tem
2025

Yeni Zuru kötü amaçlı yazılım varyantı, macOS kullanıcılarına saldırmak için Termius SSH istemcisini silahlandırıyor

Uzun süredir devam eden macOS.Zuru ailesinin yeni bir zorlaması ortaya çıktı, popüler Terdius SSH müşterisinin doktorunun içinde saklanıyor ve sessizce…

23
Tem
2025

Dünyanın en popüler karanlık web siber suç platformunun kilit yöneticisi tutuklandı

Fransız polisi ve Paris savcısı tarafından yönetilen, Ukraynalı meslektaşları ve Europol ile yakın işbirliği içinde yapılan bir soruşturma, XSS’nin şüpheli…

23
Tem
2025

Jetflicks yasadışı ücretli akış hizmet operatörleri 7 yıl hapse atıldı

Bir Alman vatandaşı da dahil olmak üzere beş Nevada erkeği, Amerika Birleşik Devletleri tarihinin en büyük yasadışı televizyon akış hizmetlerinden…

23
Tem
2025

Silikon Vadisi Mühendisi, Çin için Füze Tespit Verilerini Çalmaktan Suçlu Oluşturuyor

İkili bir ABD-Çin vatandaşı ve eski Silikon Vadisi mühendisi, Amerikan ulusal güvenlik çıkarlarını korumak için tasarlanmış eleştirel askeri teknoloji sırlarını…

23
Tem
2025

JavaScript Kütüphanesindeki Kritik Güvenlik Açığı Milyonlarca Uygulamayı Kod Yürütme Saldırılarına maruz bırakıyor

Yaygın olarak kullanılan JavaScript form veri kütüphanesinde kritik bir güvenlik açığı keşfedilmiştir ve potansiyel olarak milyonlarca uygulamayı kod yürütme saldırılarına…

23
Tem
2025

Cesur Tarayıcı, Gizlilik Endişeleri nedeniyle Microsoft hatırlamasını varsayılan olarak engeller

Cesur tarayıcı ile önemli bir gizlilik koruma önlemi, Windows kullanıcıları için 1.81 sürümünden başlayarak varsayılan olarak Microsoft’un tartışmalı geri çağırma…