Kategori: CyberSecurityNews

13
Haz
2025

Hashicorp Nomad Güvenlik Açığı

Hashicorp Nomad iş yükü orkestratöründe, saldırganların Erişim Kontrol Listesi (ACL) ilke arama mekanizmasını kullanarak ayrıcalıkları artırmasına izin veren önemli bir…

13
Haz
2025

Fidye yazılımı aktörleri, faturalandırma yazılımı sağlayıcısından ödün vermek için patched rmm’den yararlanıyor

Siber güvenlik araştırmacıları, SimpleHelp Uzaktan İzleme ve Yönetim (RMM) sistemlerindeki eşleştirilmemiş güvenlik açıkları aracılığıyla yardımcı faturalandırma yazılımı sağlayıcılarını hedefleyen sofistike…

13
Haz
2025

Sis fidye yazılımı aktörleri, verileri dışarı atmak ve fidye yazılımını dağıtmak için pentest araçlarından yararlanır

Sis fidye yazılımı grubu, geleneksel saldırı yöntemlerinin ötesine geçti ve Asya’daki bir finans kurumu hedefleyen sofistike bir Mayıs 2025 kampanyasında…

13
Haz
2025

Kritik WebDAV için piyasaya sürülen POC istismarı 0 günlük RCE Güvenlik Açığı APT Hackers tarafından sömürüldü

WebDAV uygulamalarında, GitHub’da kamuya açık olan kavram kanıtı istismar kodu ile uzaktan kod yürütülmesini sağlayan kritik bir sıfır gün güvenlik…

13
Haz
2025

Grafit Spyware, Gazetecilere Saldırı için Elma iOS Sıfır Tutma Güvenlik Açığı’ndan yararlanır

Paragon tarafından geliştirilen gelişmiş grafit paralı casus yazılım, Gazetecileri Apple’ın iOS’unda sofistike bir sıfır tıkalı güvenlik açığı ile hedefliyor. En…

13
Haz
2025

Tehdit Oyuncuları, JSFIRETRUCK OBSCUCTING kullanarak kötü amaçlı JavaScript ile 270+ Meşru web sitelerini tehlikeye atıyor

Siber güvenlik araştırmacıları, yüzlerce meşru web sitesini tehlikeye atmak ve şüpheli olmayan ziyaretçileri kötü niyetli içeriğe yönlendirmek için gelişmiş bir…

13
Haz
2025

Google Cloud ve Cloudflare, büyük yaygın kesintilerde yaşıyor

İnternetin en kritik altyapı sağlayıcılarından ikisi dün önemli hizmet kesintileri yaşadı ve hem Cloudflare hem de Google Services birbirlerinden birkaç…

12
Haz
2025

Microsoft Yamalı Windows Server 2025 Hata Yeniden Başlatma AD Domain Denetleyicisi

Microsoft, Windows Server 2025’te Active Directory etki alanı denetleyicilerinin sistem yeniden başlatıldıktan sonra ağ trafiğini uygunsuz bir şekilde yönetmesine neden…

12
Haz
2025

‘Abonelikten çık’ bağlantılarını körü körüne tıklamayın, kimlik bilgilerinin kaybına yol açabilir

Kötü niyetli abonelikten çıkma bağlantılarından yararlanan sofistike bir siber tehdit kampanyası, dünyanın dört bir yanındaki şüphesiz e -posta kullanıcılarını hedefleyen…

12
Haz
2025

Birden fazla GitLab güvenlik açığı, saldırganların tam hesap devralması elde etmesine izin verir

Gitlab Community Edition (CE) ve Enterprise Edition (EE) platformlarında, saldırganların tam hesap devralmasını ve tüm kalkınma altyapılarını tehlikeye atmasını sağlayabilecek…

12
Haz
2025

Palo Alto Networks Pan-OS güvenlik açığı, yöneticinin kök kullanıcı eylemlerini yürütmesini sağlar

Palo Alto Networks Pan-Os işletim sisteminde kritik bir komut enjeksiyon güvenlik açığı, kimliği doğrulanmış yönetim kullanıcılarının ayrıcalıkları artırmasını ve kök…

12
Haz
2025

Tehdit Oyuncuları, Windows Cihazları Çalışan Kullanıcılara Saldırmak İçin Deepseek-R1 popülaritesini kullanıyor

Siber suçlular, Windows kullanıcılarını hedefleyen sofistike yeni kötü amaçlı yazılım suşu dağıtmak için şu anda mevcut olan en çok aranan…