Kategori: CyberSecurityNews

02
Eyl
2025

Microsoft, Edge ve Chrome’da Popüler Editör Tarayıcı Uzantılarını Öldürecek

29 Ağustos 2025’te Microsoft, Microsoft Edge ve Google Chrome için popüler Microsoft Editor tarayıcı uzantılarının emekli olduğunu duyurdu. Editör uzantıları,…

02
Eyl
2025

Lazarus Hacker’ları, muhtemelen 0 günlük güvenlik açığı kullanılarak tehlikeye atılan sistemlere üç sıçan konuşlandırıyor

Lazarus tehdit oyuncusunun sofistike bir alt grubu son aylarda ortaya çıktı ve tehlikeye atılan finansal ve kripto para birimi kuruluşlarına…

02
Eyl
2025

MOBSF Güvenlik Test Aracı Güvenlik Açığı Saldırganların kötü amaçlı dosyalar yüklemesine izin verin

Mobil güvenlik çerçevesinde (MOBSF) kritik bir kusur keşfedildi, bu da kimlik doğrulamalı saldırganların uygunsuz yol doğrulamasından yararlanarak kötü amaçlı dosyaları…

02
Eyl
2025

Hashicorp kasa güvenlik açığı, saldırganların sunucuları çökertmesine izin verdi

Hashicorp kasasında kritik bir hizmet reddi güvenlik açığı, kötü niyetli aktörlerin özel olarak hazırlanmış JSON yükleri ile sunucuları ezmesine izin…

02
Eyl
2025

Yeni Tinkywinkey Gizli bir şekilde Windows Systems’a Saldırıyor Gelişmiş Keylogging özelliklerine sahip

Tinkywinkey olarak bilinen sofistike bir Windows tabanlı keylogger, Haziran 2025’in sonlarında yeraltı forumlarında ortaya çıkmaya başladı ve işletmeyi ve benzeri…

02
Eyl
2025

28 yıllık NMAP – Basit bağlantı noktası tarayıcısından kapsamlı ağ güvenlik paketine kadar

NMAP, yaklaşık otuz yıldır ağ keşfi ve güvenlik değerlendirmesinin ön saflarında kaldı. Başlangıçta 1 Eylül 1997’de Phrack Magazine’de mütevazı, 2.000…

02
Eyl
2025

Kritik Qualcomm güvenlik açıkları, saldırganların keyfi kodları uzaktan yürütmesine izin verir

Qualcomm Technologies’in tescilli veri ağı yığını ve uzaktan saldırganların keyfi kod yürütmesine izin veren çok modlu çağrı işlemcisinde çok sayıda…

02
Eyl
2025

Azure Active Directory Güvenlik Açığı, kimlik bilgilerini ortaya çıkarır ve saldırganların kötü amaçlı uygulamalar dağıtmasını sağlar

Azure Active Directory (Azure AD) yapılandırmalarında, hassas uygulama kimlik bilgilerini ortaya çıkaran ve saldırganlara bulut ortamlarına benzeri görülmemiş erişim sağlayan…

02
Eyl
2025

Zscaler, veri ihlalini onayladı – bilgisayar korsanları Salesforce örneğinden ödün verdiler ve müşteri verilerini çaldı

Siber güvenlik şirketi Zscaler, pazarlama platformu Salesloft Drift ile bağlantılı tehlikeye atılan Salesforce kimlik bilgileri aracılığıyla müşteri iletişim bilgilerini ortaya…

01
Eyl
2025

Bilgisayar korsanları, kötü amaçlı yazılım dağıtmak için yerleşik macOS koruma özelliklerinden yararlanıyor

MacOS uzun zamandır sağlam, entegre güvenlik yığını ile tanınıyor, ancak siber suçlular bu savunmaları silahlandırmanın yollarını buluyor. Son olaylar saldırganların,…

01
Eyl
2025

Salesforce, saldırı zincirini takip eden adli araştırma kılavuzunu yayınladı

Salesforce bugün, gelişmiş güvenlik ihlallerini hızlı bir şekilde tespit etmek ve bunlara yanıt vermek için organizasyonları en iyi uygulamalar, günlük…

01
Eyl
2025

Yeni büyük ölçekli kimlik avı saldırıları, mülk yönetimi araçlarına erişmek için reklamlar aracılığıyla otelciyi hedefliyor

Ağustos 2025’in sonlarında, kötü niyetli arama motoru reklamları aracılığıyla otelcileri ve tatil kiralama yöneticilerini özellikle hedefleyen yeni bir kimlik avı…