Kategori: CyberSecurityNews

17
Haz
2025

BeyondTrust Araçları RCE Güvenlik Açığı Saldırganlarının Rasgele Kod Yürütmesine İzin Ver

BeyondTrust’un uzak desteği ve ayrıcalıklı uzaktan erişim platformlarında yüksek şiddetli bir uzaktan kod yürütme güvenlik açığı tespit edilmiştir, bu da…

17
Haz
2025

Tünel hizmetleri aracılığıyla Avrupa organizasyonlarına aktif olarak saldıran yeni Sorillus Rat

Sorillus uzaktan erişim Truva atı (sıçan), İspanya, Portekiz, İtalya, Fransa, Belçika ve Hollanda’daki işletmeleri hedefleyen çok dilli bir kimlik avı…

17
Haz
2025

WhatsApp Durum ve Güncellemeler sekmesinde kullanıcılar için reklamlar gösterecek

Meta, WhatsApp’ın para kazanma stratejisinin, platformun güncellemeleri sekmesi içinde reklam yeteneklerinin tanıtılmasıyla önemli bir genişlemeyi duyurdu. Şirket üç temel özellik…

17
Haz
2025

IOS & Google Play Store Enfekte 150K+ Kullanıcı Cihazlarında Kötü Kredi Kredi Uygulaması

Meşru bir finansal hizmet olarak maskelenen kötü niyetli bir kredi başvurusu, resmi uygulama mağazalarından kaldırılmadan önce 150.000’den fazla iOS ve…

17
Haz
2025

Tehdit Oyuncuları, ayrıcalık yükseltme saldırıları yapmak için Android cihazlarındaki OEM izinlerinden yararlanır

Android kullanıcıları, kötü niyetli aktörler, cihazlara yetkisiz erişim elde etmek için meşru sistem özelliklerinden giderek daha fazla yararlanıyor. Saldırganların ayrıcalık…

17
Haz
2025

CISA, vahşi doğada kullanılan iOS 0 tıklamasıyla ilgili güvenlik açığı konusunda uyarıyor

CISA, bilinen sömürülen güvenlik açıkları (KEV) kataloğuna kritik bir iOS sıfır tıkalı güvenlik açığı ekledi ve kusurun gazetecilere yönelik hedefli…

17
Haz
2025

Tehdit Oyuncuları Kötüye Kullanım Windows Koşu Korumayı Korumaya Yönelik Komut ve Dağıtıcıyı Dağıtım

Siber güvenlik araştırmacıları, kripto para cüzdanlarını, tarayıcı kimlik bilgilerini ve hassas kişisel verileri hasat etmek için tasarlanmış güçlü bir bilgi…

17
Haz
2025

Apache Tomcat güvenlik açıkları, saldırganların kimlik doğrulamasını atlaması ve DOS saldırılarını tetiklemesine izin ver

Apache Tomcat Web sunucularını etkileyen çoklu kritik güvenlik açıkları, hizmet reddi (DOS) saldırılarını ve kimlik doğrulama bypass’a izin veren bir…

16
Haz
2025

Kötü niyetli hesap devralma saldırılarına maruz kalan 46.000’den fazla Grafana örneği

Dünya çapında kamuya açık 46.000’den fazla Grafana örneğini etkileyen kritik bir kırılganlık, kamuoyuna dönük tüm konuşlandırmaların% 36’sı hesap devralma saldırılarına…

16
Haz
2025

Google Play’de 20’den fazla kötü niyetli uygulamalar, kullanıcılara aktif olarak saldıran Oturum açma kimlik bilgilerini çalmak

Google Play Store aracılığıyla dağıtılan 20’den fazla kötü niyetli uygulamayı içeren, özellikle şüphesiz kullanıcılardan kripto para birimi cüzdan kimlik bilgilerini…

16
Haz
2025

Washington Post Gazetecilerin Microsoft Hesapları Hedefe Siber Attack

Washington Post, birden fazla gazetecinin e -posta hesaplarını tehlikeye atan, güvenlik uzmanları ve federal yetkililer yabancı bir hükümetin katılımını öneren…

16
Haz
2025

Katz Stealer, sistem parmak izi ve kalıcılık mekanizmaları ile kimlik bilgisi hırsızlığı yeteneklerini geliştirir

Katz Stealer olarak bilinen gelişmiş yeni bilgi çalan kötü amaçlı yazılımlar 2025 yılında ortaya çıktı ve Discord gibi popüler uygulamaları…