Kategori: CyberSecurityNews

10
Eki
2025

Nanoprecise, Sıfır Güven Bulut Güvenliğini ve Uyumluluk Duruşunu güçlendirmek için AccuKnox ile iş birliği yapıyor

Menlo Park, ABD, 10 Ekim 2025, CyberNewsWire AccuKnox, Sıfır Güven Bulut Yerel Uygulama Koruma Platformlarında (CNAPP) lider olan Nanoprecise, bulut…

10
Eki
2025

26.000 İndirme Sayısına Sahip 175 Kötü Amaçlı npm Paketi Dünya Çapındaki Teknolojilere ve Enerji Şirketlerine Saldırıyor

Socket’in Tehdit Araştırma Ekibi, toplamda 26.000’den fazla indirilen 175 kötü amaçlı npm paketini içeren karmaşık bir kimlik avı kampanyasını ortaya…

10
Eki
2025

RondoDox Botnet, Yönlendiricilere, CCTV Sistemlerine ve Web Sunucularına Saldırmak İçin 50’den Fazla Güvenlik Açıkından Yararlanıyor

RondoDox, 2025’in başlarında ortaya çıkışından bu yana, tüketici yönlendiricilerinden kurumsal CCTV sistemlerine ve web sunucularına kadar çok çeşitli ağa bağlı…

10
Eki
2025

Kritik GitHub Copilot Güvenlik Açığı, Saldırganların Özel Depolardan Kaynak Kodunu Sızmasına İzin Veriyor

GitHub Copilot Chat’te CVSS ölçeğinde 9,6 olarak derecelendirilen kritik bir güvenlik açığı, saldırganların özel depolardan kaynak kodunu ve sırları sessizce…

10
Eki
2025

Microsoft Defender, SQL Server Yazılımını Yanlış Bir Şekilde Kullanım Ömrü Sonu Olarak İşaretliyor

Uç Nokta için Microsoft Defender, SQL Server’ın belirli sürümlerini hatalı bir şekilde kullanım ömrünün sonuna ulaşmış olarak işaretleyerek sistem yöneticileri…

10
Eki
2025

Microsoft, Bilgisayar Korsanlarının Maaş Ödemelerini Çalmak İçin Çalışan Hesaplarını Ele Geçirdiği Konusunda Uyardı

Microsoft Tehdit İstihbaratı, Storm-2657 olarak bilinen finansal motivasyona sahip karmaşık bir tehdit aktörünün, ABD üniversitelerini ve diğer kuruluşları hedef alan…

10
Eki
2025

WhatsApp ve Google Fotoğraflar Olarak Yeni Android Kötü Amaçlı Yazılım ClayRat Mimic, Kullanıcılara Saldıracak

ClayRat adı verilen gelişmiş bir Android casus yazılım kampanyası, cihazlara sızmak ve hassas kullanıcı verilerini çalmak için WhatsApp, Google Fotoğraflar,…

10
Eki
2025

Yüksek Lisans Özellikli MalTerminal Kötü Amaçlı Yazılım, Fidye Yazılımı Kodu Oluşturmak için GPT-4’ten Yararlanıyor

Siber güvenlik araştırmacıları, çalışma zamanında kötü amaçlı kod oluşturmak için Büyük Dil Modelinden (LLM) yararlanan, bilinen en eski kötü amaçlı…

10
Eki
2025

Silahlı E-postalar Yoluyla SnakeKeylogger, Hassas Verileri Sızdırmak için PowerShell’den Yararlanıyor

Son zamanlardaki hedefli kampanya dalgasından ortaya çıkan, Snakecylog’lar PowerShell ve sosyal mühendislikten yararlanan güçlü bir bilgi hırsızı olarak ortaya çıktı….

10
Eki
2025

Gladinet CentreStack ve Triofox’un 0 Günlük RCE Güvenlik Açığı Saldırılarda Aktif Olarak İstismara Uğradı

Gladinet CentreStack ve Triofox ürünlerindeki sıfır gün güvenlik açığının aktif olarak kullanılması. CVE-2025-11371 olarak izlenen, kimliği doğrulanmamış Yerel Dosya Ekleme…

10
Eki
2025

Google, CL0P Fidye Yazılımı Grubunun Oracle E-Business Suite Zero-Day’i Aktif Olarak İstismar Ettiği Konusunda Uyardı

Ünlü CL0P fidye yazılımı grubunun Oracle E-Business Suite (EBS) ortamlarını hedef alan büyük ölçekli bir gasp kampanyası başlatmasıyla siber güvenlik…

10
Eki
2025

Yetkililer BreachForum’un Yeni Clearnet Siber Suç Pazar Alanı Alan Adını Ele Geçirdi

Uluslararası kolluk kuvvetleri, kötü şöhretli siber suç pazarı BreachForums’un en yeni clearnet alanını ele geçirdi. Etki alanı, breachforums[.]hnartık Brigade de…