Kategori: CyberSecurityNews

31
Mar
2025

Windows’tan veri çalmak için telgraf üzerinden satış satan gelişmiş bir stealer kötü amaçlı yazılım

DarkCloud, 2022’de ortaya çıkan ve kendisini kategorisindeki en yaygın tehditlerden biri olarak konumlandıran sofistike bir stealer kötü amaçlı yazılımdır. Bu…

31
Mar
2025

Click Heceleme Röportajı – Lazarus Hackers Windows & MacOS kullanıcılarının sahte iş kampanyasını kullanma

Kuzey Koreli devlet destekli bir hack kolektifi olan Lazarus Group, kripto para birimi endüstrisindeki iş arayanları hedefleyen yeni bir kampanya…

31
Mar
2025

Earth Alux Hacker’ları, kuruluşlara saldırmak için Vargiet kötü amaçlı yazılım kullanır

Siber güvenlik manzarası, 2023’ün ikinci çeyreğinden bu yana aktif olarak casusluk operasyonları yürüten Çin bağlantılı ileri süren bir tehdit (APT)…

31
Mar
2025

Hewlett Packard RCE güvenlik açığı, saldırganların kimlik doğrulamasını atlamasına ve uzaktan komutları yürütmesine izin verir

HPE Insight Küme Yönetimi Yardımcı Programında (CMU) V8.2’de kritik bir kimlik dışı uzaktan kod yürütme güvenlik açığı (CVE-2024-13804) keşfedilmiştir, bu…

31
Mar
2025

Lazarus Group artık tek bir APT grubu olarak değil, birçok alt grubun koleksiyonu

Siber güvenlik manzarası, gelişmiş Kalıcı Tehdit (APT) aktörlerinin, özellikle de Kuzey Kore bağlantılı Lazarus grubunun atfedilmesinde artan bir karmaşıklığa tanıklık…

31
Mar
2025

Yeni Ubuntu Güvenlik Bypass, saldırganların çekirdek güvenlik açıklarından yararlanmasına izin veriyor

Ubuntu Linux’un ayrıcalıklı kullanıcı ad alanı kısıtlamalarındaki üç kritik baypas, yerel saldırganların ayrıcalıkları artırmasına ve çekirdek güvenlik açıklarını kullanmasına izin…

31
Mar
2025

Çoklu Dell Unity güvenlik açıkları, saldırganların etkilenen sistemi tehlikeye atmasına izin veriyor

Dell Technologies, bir Unity kurumsal depolama sistemlerinde, saldırganların rasgele komutları kök olarak yürütmesine, kritik sistem dosyalarını silmesine ve kimlik doğrulaması…

31
Mar
2025

Cannon yazıcı güvenlik açığı, saldırganların keyfi kod yürütmesine izin ver

Canon, yazıcı sürücülerinin birçoğunda, saldırganların etkilenen sistemlerde keyfi kod yürütmesine izin verebilecek ciddi bir güvenlik açığı hakkında kritik bir güvenlik…

31
Mar
2025

Crushftp güvenlik açığı, kimlik doğrulamasını atlamak için kullanıldı

Yaygın olarak kullanılan bir kurumsal dosya aktarım çözümü olan Crushftp’de kritik bir güvenlik açığı (CVE-2025-2825), saldırganların kimlik doğrulamasını atlamasına ve…

31
Mar
2025

OpenSsh’in Ajan Yönlendirmesi için Yayınlanan Teknik Analiz RCE Güvenlik Açığı

Güvenlik araştırmacıları, OpenSsh’in Temmuz 2023’te açıklanan ajan yönlendirme özelliğinde kritik bir uzaktan kod yürütme (RCE) güvenlik açığının (CVE-2023-38408) ayrıntılı bir…

31
Mar
2025

Kritik PHP güvenlik açığı, bilgisayar korsanlarının kötü niyetli içerik yüklemek için doğrulamayı atlamasına izin verin

HTTP istekleri için DOM veya SimplexML uzantılarına dayanan web uygulamalarını potansiyel olarak etkileyen PHP’nin LIBXML akışlarında kritik bir güvenlik açığı…

30
Mar
2025

Apache Tomcat Güvenlik Açığı (CVE-2025-24813) Sunucularda kodu yürütmek için sömürüldü

Apache Tomcat’taki kritik bir güvenlik açığı, savunmasız sunucularda uzaktan kod yürütme (RCE) elde etmek için saldırganlar tarafından aktif olarak kullanılmıştır….