Kategori: CyberSecurityNews

10
Eki
2025

7-Zip Güvenlik Açıkları Uzaktan Saldırganların Keyfi Kod Çalıştırmasına İzin Verir

Popüler açık kaynaklı dosya arşivleyicisi 7-Zip’te, uzaktaki saldırganların rastgele kod çalıştırmasına izin verebilecek iki yüksek önem dereceli güvenlik açığı keşfedildi….

09
Eki
2025

Microsoft Kullanıcılarını Hedef Alan Silahlı QR Kodlu Yeni Quishing Saldırısı

Microsoft kullanıcıları, kötü amaçlı e-postalara yerleştirilmiş silah haline getirilmiş QR kodlarından yararlanan yeni bir yok etme kampanyasıyla karşı karşıya. Ekim…

09
Eki
2025

Bilgisayar Korsanları Yönetici Erişimi Kazanmak İçin WordPress Eklentisindeki Güvenlik Açıklarından Aktif Olarak Yararlanıyor

Geçtiğimiz iki ay boyunca tehdit aktörleri, Service Finder Bookings WordPress eklentisindeki kritik bir kimlik doğrulama atlama kusurunu silah haline getirerek,…

09
Eki
2025

Tehdit Aktörleri, Gmail Giriş Kimlik Bilgilerinizi Çalmak İçin İK Departmanlarını Taklit Ediyor

Meşru Zoom belge paylaşım özellikleri aracılığıyla iş arayanları hedef alan karmaşık bir kimlik avı kampanyası ortaya çıktı; bu, siber suçluların…

09
Eki
2025

Bilgisayar Korsanları, Kötü Amaçlı Dosyaları Gizlice İndirmek İçin ClickFix Saldırısını Önbellek Kaçakçılığıyla Yükseltti

Siber güvenlik araştırmacıları, tehdit aktörlerinin geleneksel dosya indirme tespit mekanizmalarından kaçınmak için önbellek kaçakçılığı tekniklerinden yararlandığı ClickFix saldırı metodolojisinin karmaşık…

09
Eki
2025

Yeni Polimorfik Python Kötü Amaçlı Yazılımı Her Yürütme Zamanında Görünümünü Tekrar tekrar Değiştiriyor

Yakın zamanda keşfedilen Python tabanlı bir uzaktan erişim truva atı (RAT), benzeri görülmemiş polimorfik davranışlar sergiliyor ve her çalıştırıldığında kod…

09
Eki
2025

Veri Sızıntısı Siteleri Yeni Dağınık Örümcek RaaS ve LockBit 5.0 ile Tüm Zamanların En Yüksek Seviyesine Ulaştı

Siber tehdit aktörleri yeni bir saldırganlık ve karmaşıklık çağını başlatırken, fidye yazılımı manzarası 2025’in 3. çeyreğinde benzeri görülmemiş bir karışıklığa…

09
Eki
2025

Kaos Daha Hızlı, Daha Akıllı ve Daha Tehlikeli Fidye Yazılımı Olarak Ortaya Çıkıyor

Son haftalarda dünya çapındaki güvenlik ekipleri, hız ve gelişmişlik beklentilerini yerle bir eden yeni bir fidye yazılımı türüyle boğuştu. İlk…

09
Eki
2025

SonicWall, Bilgisayar Korsanlarının Tüm Müşterilerin Güvenlik Duvarı Yapılandırma Yedekleme Dosyalarını Çaldığını Doğruladı

SonicWall, yetkisiz bir tarafın bulut hizmetindeki müşteri güvenlik duvarı yapılandırma yedekleme dosyalarının deposunun tamamına eriştiğini ve bunları çaldığını doğruladı. Onay,…

09
Eki
2025

Bilgisayar Korsanları Fidye Yazılımı Saldırılarında DFIR Aracı Velociraptor’dan Yararlanıyor

Cisco Talos’taki güvenlik araştırmacıları, fidye yazılımı operatörlerinin saldırılarında açık kaynaklı bir dijital adli tıp ve olay müdahale (DFIR) aracı olan…

09
Eki
2025

KFC Venezuela’da Veri İhlali İddiası

Bir tehdit aktörünün, bir milyondan fazla müşterinin kişisel ve sipariş bilgilerini içeren bir veritabanını karanlık bir web forumunda satışa sunarak…

09
Eki
2025

SquareX, Yapay Zeka Tarayıcılarının OAuth Saldırılarına ve Kötü Amaçlı Yazılım Tehditlerine Karşı Savunmasız Olduğunu Ortaya Çıkardı

Palo Alto, Kaliforniya, 9 Ekim 2025, CyberNewsWire Yapay Zeka Tarayıcılar kuruluşlar arasında hızla benimsenirken, SquareX, saldırganların hassas verileri sızdırmak, kötü…