Kategori: CyberSecurityNews

27
Mar
2025

EXIM-On-Free Güvenlik Açığı Kullanımı İmtiyazlı Artışa İzin verir

Yaygın olarak kullanılan EXIM Posta Transfer Ajanı’nda (MTA) kritik bir güvenlik açığı tespit edilmiştir, bu da etkilenen sistemlerde ayrıcalıkları artırmaya…

27
Mar
2025

Zekice gizli kötü amaçlı yük yükü ile yerel paketleri enfekte eden yeni NPM saldırısı

NPM paket deposu aktif kalıyor ve 2023 ve 2024 yılları arasında kötü amaçlı yazılım sayılarındaki düşüşe rağmen, bu yılki sayılar…

27
Mar
2025

YouTube Creators, ClickFlix Techix’i kullanarak marka ortak çalışanları talepleri aracılığıyla saldırı altında

“ClickFlix Technique” olarak adlandırılan sofistike bir kimlik avı kampanyası, görünüşte meşru marka işbirliği talepleri aracılığıyla YouTube içerik oluşturucularını hedeflemeyi hedefledi….

27
Mar
2025

Hayalet iletişim platformunun yayından kaldırılmasının ardından 12 siber suçlu tutuklandı

İrlandalı ve İspanyol kolluk kuvvetleri, her iki ülkeyi kapsayan koordineli bir operasyonda yüksek riskli bir suç ağının 12 üyesini başarıyla…

27
Mar
2025

Mart 2025’te en iyi 3 siber saldırı

Mart 2025, hem bireysel kullanıcıları hem de kuruluşları riske atan siber tehditlerde keskin bir artış gördü. Kişisel verileri çalmak için…

27
Mar
2025

Silahlı Cloudflare Turnike Mücadelesi olarak Sectoprat Windows Kullanıcıları Saldırılar

Saldırı metodolojisinin bir parçası olarak Cloudflare’nin Turnstile Challenge sisteminden yararlanan sectoprat olarak adlandırılan gelişmiş yeni bir kötü amaçlı yazılım suşu…

27
Mar
2025

Üretim hattı kameraları güvenlik açıkları, saldırganların kayıtları durdurmasına izin veriyor

Japon üretim tesislerine yaygın olarak konuşlandırılan endüstriyel kamera sistemlerinde kritik güvenlik açıkları tespit edilmiştir, bu da kötü amaçlı aktörlerin canlı…

27
Mar
2025

Splunk RCE güvenlik açığı, saldırganların dosya yüklemesi yoluyla keyfi kod yürütmesine izin ver

Splunk, Splunk Enterprise ve Splunk Bulut Platformunu etkileyen yüksek şiddetli bir uzaktan kumanda yürütme (RCE) güvenlik açığını ele almak için…

26
Mar
2025

Kritik NetApp SnapCenter Sunucu Güvenlik Açığı Saldırganın Yönetici Kullanıcısı Olmasına İzin Ver

NetApp SnapCenter’da keşfedilen yüksek şiddetli bir güvenlik açığı, kimlik doğrulamalı kullanıcıların uzak sistemler üzerinde idari ayrıcalıklar kazanmasına izin vererek organizasyonel…

26
Mar
2025

Raspberry Robin tarafından kullanılan 200 benzersiz alan açıklandı

Karmaşık ve gelişen bir kötü amaçlı yazılım tehdidi olan Raspberry Robin, 2019’dan beri faaliyet gösteriyor ve başlangıçta basılı ve kopyalama…

26
Mar
2025

Google Chrome Zero-Day Güvenlik Açığı, Hackers In the Wild tarafından kullanıldı

Google, Kaspersky’deki siber güvenlik araştırmacıları, sofistike tehdit aktörleri tarafından aktif olarak sömürülen bir sıfır günlük güvenlik açığının keşfettikten sonra Chrome…

26
Mar
2025

Draytek yönlendiriciler güvenlik açığı vahşi doğada sömürüldü

Draytek yönlendiricileri sürekli yeniden başlatma döngülerine girerek hem işletmeleri hem de tüketicileri etkilediğinden dünya çapında birden fazla internet servis sağlayıcısı…