Kategori: CyberSecurityNews

10
May
2025

Yerel uygulamalar için 5 olması gereken güvenlik özellikleri

Yerel uygulamalar, iOS veya Android gibi bir platform veya işletim sistemi ile uyumludur. Tüm cihaz işlevlerine (kamera, GPS ve Push…

10
May
2025

Yeni tedarik zinciri saldırısı, haftalık 45.000 indirme ile meşru NPM paketini hedefliyor

5 Mayıs 2025’te popüler NPM paketini ‘Rand-User-Agent’ hedefleyen sofistike bir tedarik zinciri saldırısı keşfedildi. Uzlaşma, enfekte olmuş sistemlerde uzaktan erişim…

10
May
2025

Yeni Mamona Fidye Yazılımı Saldırı Windows Makineleri Ping komutlarını kötüye kullanarak

Tamamen çevrimdışı olarak çalışan ve Windows Ping komutunu kötüye kullanan akıllı bir saldırı stratejisinden yararlanan “Mamona” olarak adlandırılan yeni bir…

10
May
2025

Kötü niyetli Python Paketi Kötü niyetli uzaktan kumanda komutlarıyla uyumsuzluk geliştiricilerine saldırı olarak taklit etmek

Görünüşte masum bir Python paketi, anlaşmazlık geliştiricisi topluluğunu hedefleyen sofistike bir uzaktan erişim Truva (sıçan) olarak maskelendi. 21 Mart 2022’de,…

10
May
2025

Arama sonuçlarının üstünde kötü amaçlı yazılımları hareket ettirmek için SEO’yu zehirleyerek yöneticilere saldıran hackerlar

Siber güvenlik uzmanları, arama motoru optimizasyonu (SEO) zehirleme taktikleri aracılığıyla BT yöneticilerini hedefleyen sofistike bir saldırı kampanyası ortaya çıkardılar. Tehdit…

10
May
2025

Çinli bilgisayar korsanları Supershell Backdoors’u yüklemek için SAP RCE Güvenlik Açığı’nı kullanır

SAP NetWeaver Visual Composer’da (CVE-2025-31324) kritik bir uzaktan kod yürütme güvenlik açığı, Çin tehdit oyuncusu tarafından dünya çapında kurumsal sistemleri…

10
May
2025

Üç yeni benzersiz düşmanla iş arayanlara saldıran tehdit aktörleri

Siber suçlular, ekonomik güvenlik açıklarından yararlanarak ve umutsuz iş arayanları hedeflemek için rekabetçi iş piyasasını kullanan sofistike işe alım dolandırıcılıklarında…

08
May
2025

Ixon VPN Müşteri Güvenlik Açığı Saldırganların ayrıcalıkları artırmasına izin veriyor

Ixon VPN istemcisindeki önemli güvenlik açıkları, yerel saldırganların Windows, Linux ve MacOS sistemlerinde sistem düzeyinde ayrıcalıklar kazanmasına izin verir. CVE-2025-26168…

08
May
2025

Radware Cloud Web Uygulaması Güvenlik Duvarı Güvenlik Açığı Saldırganların Filtreleri Bypass’a İzin Ver

Güvenlik araştırmacıları, Radware’in Cloud Web Uygulaması Güvenlik Duvarı’nda (WAF), saldırganların güvenlik filtrelerini tamamen atlamasına izin verebilecek ve potansiyel olarak temel…

08
May
2025

Araştırmacılar MacOS Uzaktan Kod Yürütme Güvenlik Açığı

Apple’ın macOS işletim sisteminde tanımlanan kritik bir uzaktan kod yürütme güvenlik açığı, CVE-2024-44236 olarak izlendi. 7.8 yüksek CVSS puanı taşıyan…

08
May
2025

Hizmet Olarak Fidye Yazılımı (RAAS) fidye yazılımı saldırıları için baskın bir çerçeve olarak gelişti

Siber güvenlik manzarası, dijital gasp yoluyla finansal kazanç arayan siber suçlular için baskın iş modeli olarak ortaya çıkan hizmet olarak…

08
May
2025

Cisco IOS XE Kablosuz Denetleyiciler Güvenlik Açığı, saldırganlar için tam cihaz kontrolünü mümkün kılar

Cisco, iOS XE kablosuz LAN denetleyicilerinde, yetkisiz saldırganların etkilenen cihazların tam kontrolünü ele geçirmesine izin verebilecek kritik bir güvenlik açığı…