Kategori: CyberSecurityNews

11
Eki
2025

Bilgisayar Korsanları Arka Kapı Oluşturmak İçin Antivirüs Süreçlerine Kötü Amaçlı Kod Enjekte Edebilir

Yeni bir teknik, saldırganların antivirüs işlemlerine doğrudan zararlı kod enjekte ederek antivirüs yazılımından yararlanmasına olanak tanıyor. Bu yaklaşım, tespit edilmekten…

11
Eki
2025

Microsoft Defender Güvenlik Açıkları Saldırganların Kimlik Doğrulamayı Atlamasına ve Kötü Amaçlı Dosyalar Yüklemesine İzin Verir

Uç Nokta için Microsoft Defender (DFE) ile bulut hizmetleri arasındaki ağ iletişiminde ortaya çıkarılan kritik kusurlar, ihlal sonrası saldırganların kimlik…

11
Eki
2025

Microsoft, Uzun Süredir Devam Eden Windows 11 ‘Güncelleme ve Kapatma’ Hatasını Düzeltti

Microsoft, “güncelleme ve kapatma” özelliğiyle ilgili kötü şöhretli bir aksaklığı çözmek için en son önizleme sürümlerinde bir düzeltme yayınladı. Yıllardır…

11
Eki
2025

Kötü Amaçlı Bir Bağlantıya Tıkladıktan Sonra İzlenecek 5 Acil Adım

Kötü amaçlı bir bağlantıya tıklamak, cihazınızı hızla bir güvenlik riskine dönüştürebilir. Tıkladıktan birkaç saniye sonra tarayıcınız kötü amaçlı yazılım indirmeye,…

11
Eki
2025

Bilgisayar Korsanları 100.000’den Fazla IP Adresinden Uzak Masaüstü Protokol Hizmetlerine Saldırıyor

Devasa, koordineli bir botnet kampanyası, Amerika Birleşik Devletleri’ndeki Uzak Masaüstü Protokolü (RDP) hizmetlerini aktif olarak hedefliyor. Güvenlik firması GreyNoise, 8…

11
Eki
2025

Yeni Kali Aracı llm-tools-nmap, Ağ Tarama Yetenekleri İçin Nmap’i Kullanıyor

Kali Linux 2025.3’ün piyasaya sürülmesiyle birlikte büyük bir güncelleme, yapay zeka ile siber güvenliği birleştiren yenilikçi bir araç sunuyor: llm-tools-nmap….

10
Eki
2025

Ağ Komutlarını Yürütmek için CiscoVPN ve Active Directory Parolalarından Yararlanan Yeni Chaosbot

ChaosBot, kurumsal ağları hedef alan gelişmiş Rust tabanlı bir arka kapı olarak Eylül 2025’in sonlarında ortaya çıktı. İlk araştırmalar, tehdit…

10
Eki
2025

Tehdit Aktörleri Akira Fidye Yazılımını Dağıtmak İçin SonicWall SSL VPN Cihazlarını Kullanıyor

Tehdit aktörleri, Akira fidye yazılımını kurumsal ağlara dağıtmak için SonicWall SSL VPN cihazlarında daha önce açıklanan güvenlik açıklarından yararlanarak 2025…

10
Eki
2025

Nanoprecise, Sıfır Güven Bulut Güvenliğini ve Uyumluluk Duruşunu güçlendirmek için AccuKnox ile iş birliği yapıyor

Menlo Park, ABD, 10 Ekim 2025, CyberNewsWire AccuKnox, Sıfır Güven Bulut Yerel Uygulama Koruma Platformlarında (CNAPP) lider olan Nanoprecise, bulut…

10
Eki
2025

26.000 İndirme Sayısına Sahip 175 Kötü Amaçlı npm Paketi Dünya Çapındaki Teknolojilere ve Enerji Şirketlerine Saldırıyor

Socket’in Tehdit Araştırma Ekibi, toplamda 26.000’den fazla indirilen 175 kötü amaçlı npm paketini içeren karmaşık bir kimlik avı kampanyasını ortaya…

10
Eki
2025

RondoDox Botnet, Yönlendiricilere, CCTV Sistemlerine ve Web Sunucularına Saldırmak İçin 50’den Fazla Güvenlik Açıkından Yararlanıyor

RondoDox, 2025’in başlarında ortaya çıkışından bu yana, tüketici yönlendiricilerinden kurumsal CCTV sistemlerine ve web sunucularına kadar çok çeşitli ağa bağlı…

10
Eki
2025

Kritik GitHub Copilot Güvenlik Açığı, Saldırganların Özel Depolardan Kaynak Kodunu Sızmasına İzin Veriyor

GitHub Copilot Chat’te CVSS ölçeğinde 9,6 olarak derecelendirilen kritik bir güvenlik açığı, saldırganların özel depolardan kaynak kodunu ve sırları sessizce…