Kategori: CyberSecurityNews

17
May
2025

APT Grubu 123, kötü niyetli yükler sunmak için aktif olarak Windows sistemlerine saldırıyor

Kuzey Kore devlet destekli tehdit oyuncusu APT Group 123, siber casusluk kampanyasını yoğunlaştırdı ve özellikle küresel olarak birden fazla sektördeki…

17
May
2025

VMware ESXI, Firefox, Red Hat Linux & Sharepoint 0 günlük güvenlik açıkları sömürüldü

Güvenlik araştırmacıları, PWN2own Berlin 2025’in ikinci günü boyunca büyük kurumsal platformlarda kritik sıfır günlük güvenlik açıklarını ortaya çıkardı ve 435.000…

16
May
2025

Güvenlik açıklarının önünde nasıl kalır

Nisan 2025’te, siber güvenlik ekipleri, Microsoft Windows Ortak Günlük Dosya Sistemi (CLFS) sürücüsünde sıfır gün ayrıcalık artış kusuru olan CVE-2025-29824’ü…

16
May
2025

Çoklu Ivanti Endpoint Manager güvenlik açıkları, uzaktan kod yürütülmesine izin verir

Kritik güvenlik kusurları, yaygın olarak kullanılan bir mobil cihaz yönetimi (MDM) çözümü olan Ivanti Endpoint Manager Mobile’da (EPMM) ortaya çıkarıldı…

16
May
2025

FBI, ABD Govt yetkililerini kötü amaçlı mesaj kampanyasında taklit ettikleri konusunda uyarıyor

Federal Soruşturma Bürosu (FBI) Perşembe günü, siber suçluların üst düzey ABD’li yetkilileri kısa mesajlar ve AI tarafından oluşturulan sesli çağrılarla…

16
May
2025

Kötü Yazılım Mastermind Andrei Tarasov, Rusya’ya iade iadelerden kaçınıyor

İstihbarat kaynakları, ABD siber suç uygulama çabaları için önemli bir aksilikte, Rus hacker Andrei Tarasov ABD’ye iade edilmeden kaçtı ve…

16
May
2025

Çinli ajan, istihbarat toplama için Stanford öğrencisi olarak taklit ediyor

Yakın tarihli bir soruşturma, Amerika’nın önde gelen akademik kurumlarından birinde, Çinli istihbarat ajanının hassas araştırma bilgilerini toplamak için Stanford Üniversitesi…

16
May
2025

Yeni güvenlik açığı, son 6 yıldaki tüm Intel işlemcileri etkiler

Intel işlemcilerde yeni keşfedilen bir güvenlik açıkları sınıfı, Şube Öngörücü Yarış Koşulları (BPRC) olarak adlandırılan, saldırganların aynı donanımı paylaşan diğer…

16
May
2025

SOC & MSSP ekiplerini artırmak için uygulamalı kötü amaçlı yazılım analizi eğitimi

Güvenlik Operasyon Merkezleri (SOCS) ve yönetilen güvenlik hizmeti sağlayıcıları (MSSPS) Organizasyonları giderek daha sofistike tehditlere karşı savunmakla görevli siber güvenliğin…

16
May
2025

MacOS Gatekeeper açıkladı: Sistem savunmalarının güçlendirilmesi

Apple’ın işletim sisteminin kötü amaçlı yazılımlara karşı savunmasının temel taşı olan macOS bekçi, ortaya çıkan güvenlik zorluklarını ele almak için…

16
May
2025

Linux Çekirdek Yaması: 2025’te istismarları önleme

Linux çekirdeği bulut altyapısından gömülü cihazlara kadar her şeyi güçlendirmeye devam ettikçe, güvenliği kritik olmaya devam ediyor. 2025 yılında, yama…

16
May
2025

SSH Auth Keys Yeniden Kullanımı Sofistike Hedefli Kimlik Yardım Saldırısı’nı ortaya çıkarır

Kuveyt’in kritik sektörlerini hedefleyen koordineli bir kimlik avı kampanyası, belirgin bir operasyonel güvenlik atlaması yoluyla ortaya çıktı: SSH kimlik doğrulama…