Kategori: CyberSecurityNews

22
Nis
2025

HPE Performans Kümesi Yöneticisi Güvenlik Açığı Uzak Saldırgan’ın kimlik doğrulamasını atlamasına izin verir

Hewlett Packard Enterprise’ın performans küme yöneticisinde kritik bir güvenlik açığı tespit edildi ve saldırganların kimlik doğrulama önlemlerini uzaktan atlamasını sağladı….

22
Nis
2025

Sosyal Mühendislik Psikolojisi

Sosyal mühendisliğin psikolojisi kalıcı bir siber güvenlik tehdididir çünkü en öngörülemeyen unsurdan yararlanır: insan davranışı. Saldırı sistemi güvenlik açıklarına saldıran…

22
Nis
2025

Winzip Motw Bypass güvenlik açığı, bilgisayar korsanlarının kötü amaçlı kodları sessizce yürütmesine izin ver

Siber güvenlik araştırmacıları, Winzip’te saldırganların Windows’un Web’in Mark (MOTW) güvenlik özelliğini atlamasını sağlayan kritik bir güvenlik açığı keşfettiler ve potansiyel…

21
Nis
2025

Kurul düzeyinde raporlama için önemli olan siber güvenlik metrikleri

Günümüzün ilk dijital iş ortamında, siber tehditler sadece bir BT sorunu değildir. Yönetim kurulu üyelerinin siber güvenlik stratejisini denetlemeleri bekleniyor,…

21
Nis
2025

İçeriden Tehditlere Karşı Koruma – CISOS Stratejileri

Modern girişimde, siber güvenlik artık sadece teknik bir endişe değil, bir toplantı odası önceliğidir. Siber olayların sıklığı ve etkisi artmış,…

21
Nis
2025

SVG dosyalarının içinde silahlandırılmış HTML dosyalarını ekleyen yeni kimlik avı saldırısı

Siber güvenlik uzmanları, şüpheli kurbanlara kötü niyetli HTML içeriği sunmak için SVG (Ölçeklenebilir Vektör Grafikleri) dosya biçimini kullanan sofistike yeni…

21
Nis
2025

Kuzey Koreli BT işçileri, uzaktan iş yoluyla organizasyonlara sızmak için gerçek zamanlı derin kepçe kullanıyor

Siber infiltrasyon taktiklerinin evriminde, Kuzey Koreli BT işçileri, dünya çapında kuruluşlar içindeki pozisyonları güvence altına almak için uzak iş görüşmeleri…

21
Nis
2025

Infostealers aracılığıyla saldırı haftada kimlik avı e -postaları yoluyla% 84 arttı

Siber güvenlik araştırmacıları, kimlik avı kanalları aracılığıyla Infostealer kötü amaçlı yazılım dağılımında endişe verici bir artışı belgeledi ve haftalık teslimat…

21
Nis
2025

“Microsoft’un Güvenli Gelecek Girişimi” Tarihindeki En Büyük Siber Güvenlik Projesi

Microsoft, şirket tarihinin en büyük siber güvenlik mühendisliği projesi olarak tanımlanan Güvenli Gelecek Girişimi (SFI) hakkındaki ikinci ilerleme raporunu yayınladı….

21
Nis
2025

Microsoft, Entra Id Token Günlüğü Sorununu Adresler, Kullanıcıları Korumak İçin Uyarılar

Microsoft, Entra ID koruma sistemindeki yaygın uyarıları tetikleyen ve karanlık web’deki sözde kimlik bilgisi sızıntıları nedeniyle yüksek risk olarak işaretleyen…

21
Nis
2025

Güvenlik liderleri için temel uygulamalar

Günümüzün siber güvenlik manzarasında, kuruluşlar fırsatçı bilgisayar korsanlarından devlet destekli tehdit aktörlerine kadar uzanan düşmanlardan giderek daha karmaşık saldırılarla karşı…

21
Nis
2025

STK’lar etkili araştırmalara nasıl yol açabilir?

2025 yılında, dijital adli tıp, hızlı teknolojik yeniliğin kesiştiği yerde, giderek daha sofistike siber tehditler ve dijital verilerin sürekli genişleyen…