Kategori: CyberSecurityNews

06
May
2025

Windows Dağıtım Hizmetlerinde UDP Güvenlik Açığı, 0 tıklamayla sistem çökmelerine izin verir

Microsoft’un Windows Dağıtım Hizmetlerinde (WDS) yeni keşfedilen bir güvenlik açığı, saldırganların sıfır kullanıcı etkileşimi veya kimlik doğrulaması ile sunucuları uzaktan…

06
May
2025

Yeni Katman 7 Saldırısı ve Nasıl KOBİ’ler

Çoğu insan DDOS saldırılarını düşündüğünde, tsunami benzeri trafikli taşkınları ezici sunucular öngörüyor. Bu, klasik katman 3/4 strateji, bant genişliğini tıkayarak…

06
May
2025

PCI uyumluluğu sadece bir onay kutusu değil, canlı ateş güvenlik testidir

Çoğu yönetici hala PCI DSS’ye üç aylık bir taramadan sonra dosyalayacak bir şey gibi davranıyor. Ama bu zihniyet tehlikeli. PCI…

06
May
2025

Yeni T1555.003 Tekniği Saldırganların web tarayıcılarından şifreleri çalmasına izin verin

Geter ATT & CK çerçevesinde T1555.003 olarak tanımlanan sofistike bir kimlik hırsızlık tekniği, dünya çapında kuruluşlar için önemli bir tehdit…

06
May
2025

Kelly Associates Veri ihlali 410.000’den fazla kullanıcının kişisel verilerini ortaya çıkarır

Kelly & Associates Insurance Group’ta (Kelly Faydaları olarak faaliyet gösteren) bir veri ihlali, 410.000’den fazla bireyin hassas kişisel bilgilerini, başlangıçta…

06
May
2025

Fidye yazılımı gruplarının BT ağlarını ihlal ettiği, İngiliz perakendecilerinden veri çaldığı iddia ediliyor

Dragonforce adlı kötü şöhretli bir fidye yazılımı grubu, büyük İngiliz perakendecileri hedefleyen bir dizi siber saldırı için sorumluluk iddia etti…

06
May
2025

Müşteri Geri Bildirim Portalları aracılığıyla İngiltere organizasyonlarına saldıran Romcom Rat

“Romcom” olarak adlandırılan sofistike bir uzaktan erişim Trojan (sıçan), İngiltere kuruluşlarını müşteri geri bildirim portalları aracılığıyla hedefleyen önemli bir tehdit…

06
May
2025

İK departmanlarına Saldıran Hackerlar More_Eggs kötü amaçlı yazılımları düşüren sahte özgeçmişlerle

Kurumsal insan kaynakları departmanlarını hedefleyen sofistike bir siber kampanya ortaya çıkarıldı ve saldırganlar tehlikeli bir arka kapıyı dağıtmak için iş…

06
May
2025

Bilgisayar korsanları, e -ticaret sunucularının tam kontrolünü kazanmak için 21 uygulamayı silahlandırdı

Güvenlik araştırmacıları son zamanlarda yaygın olarak kullanılan 21 uygulamayla e-ticaret platformlarını hedefleyen sofistike bir tedarik zinciri saldırısı ortaya çıkardılar. 2019…

06
May
2025

Kritik Microsoft Telnet 0 tıklayın Güvenlik Açığı Windows kimlik bilgilerini ortaya çıkarır

Microsoft Telnet sunucusundaki kritik bir güvenlik açığı, saldırganların kimlik doğrulamasını tamamen atlamasını sağlar ve potansiyel olarak geçerli kimlik bilgileri olmadan…

05
May
2025

Araştırmacı Windows Crash Dumps’ı analiz etmek için Windbg ile Entegre Copilot

Yazılım hata ayıklama için önemli bir adımda, bir araştırmacı, Computing’in en arkik süreçlerinden birine AI yardımı getiren çığır açan bir…

05
May
2025

Kritik webmin güvenlik açığı, uzak saldırganların ayrıcalıkları kök seviyesine yükseltmesine izin veriyor

Uzak saldırganların ayrıcalıkları artırmasına ve kök seviyesi erişimi ile kodu yürütmesine izin veren yaygın olarak kullanılan bir web tabanlı sistem…