Kategori: CyberSecurityNews

12
Haz
2025

Cloudflare, gazetecileri ve haber kuruluşlarını hedefleyen DDOS saldırılarını uyarıyor

Siber güvenlik firması Cloudflare, dünya çapında bağımsız medya kuruluşlarının karşılaştığı artan tehdit manzarası hakkında keskin bir uyarı yayınladı ve gazetecilerin…

12
Haz
2025

Tehdit Aktörleri Süresi Doldurulmuş Discord Displing Multi-Aşamalı Kötü Amaçlı Yazılımlar Vermek İçin Bağlantıları Davetler

Siber suçlular, Discord’un davet sisteminde kritik bir kusurdan yararlanan ve süresi dolmuş davet bağlantılarını kaçırmalarına ve şüpheli olmayan kullanıcıları gelişmiş…

12
Haz
2025

Dragonforce Ransomware Group – 2025’te amansız bir siber tehdidin yükselişi

Siber güvenlik manzarası, giderek daha sofistike fidye yazılımı operasyonlarının ortaya çıkmasına tanık oldu ve Dragonforce, siyasi olarak motive olmuş saldırılardan…

12
Haz
2025

Microsoft Outlook’un şifreli e-postalar için yeni iki tıklamalı görünümü, kazara pozlamadan korunmaktadır

Microsoft, Outlook kullanıcıları için birden fazla platformda önemli bir güvenlik geliştirme başlatacak. Nisan 2025’ten itibaren şirket, şifrelenmiş e-postalar için yeni…

12
Haz
2025

Openpgp.js Güvenlik Açığı Saldırganlarının Parodi Mesaj İmzası Doğrulaması

Saldırganların dijital imzalar oluşturmasına ve kullanıcıları kötü niyetli içeriğe inanmaya aldıklarına izin veren yaygın olarak kullanılan OpenPGP.JS kütüphanesinde kritik bir…

12
Haz
2025

Cybereye Rat PowerShell ve Kayıt Defteri Manipülasyonlarını Kullanarak Windows Defender’ı Devre Dışı Bırak

Cybereye olarak bilinen sofistike yeni uzaktan erişim Truva atı, Windows sistemleri için önemli bir tehdit olarak ortaya çıktı ve PowerShell…

12
Haz
2025

Oturum Açma Kimlik Bilgileri Çalmak İçin Microsoft 365 ve Google’ı hedefleyen AITM Kimlik Yardım Saldırıları

Dünya çapında kuruluşlar, Microsoft 365 ve Google hesaplarını özellikle ortada (AITM) olarak bilinen gelişmiş bir teknikle hedefleyen gelişmiş kimlik avı…

12
Haz
2025

OneLogin AD konnektörü güvenlik açıkları kimlik doğrulama kimlik bilgilerini ortaya çıkarır

Kapsamlı bir güvenlik soruşturması, OneLogin’in Active Directory (AD) konektör hizmetinde, kimlik doğrulama kimlik bilgilerini ortaya çıkaran ve saldırganların kurumsal ortamlardaki…

12
Haz
2025

Trend Micro Apex Bir güvenlik açığı, saldırganların kötü niyetli kod enjekte etmesine izin verir

Trend Micro Apex One Enterprise Güvenlik Platformunda çok sayıda kritik güvenlik açıkları, saldırganların kötü niyetli kod enjekte etmesini ve etkilenen…

12
Haz
2025

Hacker Forumlarında Maas Botnet sattığı iddia edilen tehdit aktörleri

Tehdit aktörlerinin satış için sofistike bir kötü amaçlı yazılım (MAAS) botnetinin tam kaynak kodunu sundukları iddia ediliyor. Bu gelişmiş kötü…

12
Haz
2025

PAN-OS Güvenlik Açığı Saldırganın Ras Direktif Komutları Kök Kullanıcı olarak çalıştırmasına izin verin

Palo Alto Networks’ün PAN-OS işletim sistemindeki yeni açıklanan komut enjeksiyon güvenlik açığı, dünya çapında kurumsal güvenlik duvarı altyapıları için önemli…

12
Haz
2025

400 benzersiz IP’den Apache Tomcat Manager’a saldıran bilgisayar korsanları

Tehdit aktörleri, 5 Haziran 2025’te zirve yapan yoğun bir saldırıda yaklaşık 400 benzersiz IP adresinden yararlanan Apache Tomcat Manager arayüzlerini…