Kategori: DarkReading

12
Kas
2025

‘CitrixBleed 2’ Sıfır Gün Hatası Olarak Ortalığı kasıp kavuruyor

Aynı APT, Citrix NetScaler (CVE-2025-5777) ve Cisco Identity Service Engine’de (CVE-2025-20337) kritik hataları gidererek kimlik ve erişim yönetimi sistemlerine yönelik…

12
Kas
2025

Microsoft Exchange ‘Yakın Tehdit Altında’, Hemen Harekete Geçin

Microsoft Exchange’e yönelik tehditler artmaya devam ediyor ancak hem kuruluşların hem de Microsoft’un atabileceği adımlar var. Source link

12
Kas
2025

Kimlik Avı Aracı, Algılamayı Atlamak için Akıllı Yönlendirmeleri Kullanıyor

Microsoft 365 kullanıcılarına yönelik bir kampanya, daha önceki teknik saldırı adımlarını basitleştiren ve 90 ülkedeki kurbanları etkileyen Kuantum Rota Yeniden…

11
Kas
2025

Şimdi Yama: Microsoft Sıfır Gün ve Kritik Sıfır Tıklama Hatalarını İşaretliyor

Güvenlik ekipleri, Ekim ayındaki Salı günü yapılan Goliath Yaması’ndan sonra Kasım ayında daha az külfetli bir kullanıma sunabilir, ancak birkaç…

11
Kas
2025

Çevrimiçi Etkinlikleri Keşfedin

Çevrimiçi Etkinlikleri Keşfedin Source link

11
Kas
2025

Kimsuky APT Güney Koreli Androidleri Devraldı, KakaoTalk’u Kötüye Kullandı

Devlet destekli Kuzey Kore siber casusluk grubunun bir alt kümesi olan Konni, ironik bir şekilde kayıp Android cihazlarını korumayı amaçlayan…

11
Kas
2025

Büyükanne ve Büyükbabalar Üst Düzey Yöneticilere: Yaşlı Dolandırıcılığı, İnsan Odaklı Siber Güvenlikteki Boşlukları Ortaya Çıkarıyor

Siber suçlular, yaşlı vatandaşları duygusal olarak manipüle eden ve milyarlarca doları tasarruflarından tüketen sosyal mühendislik dolandırıcılıkları oluşturmak için yapay zeka…

11
Kas
2025

Beceri Açığının Kapatılması: Gaziler Siber Güvenliği Nasıl Güçlendiriyor?

İstihbarat analistlerinden yüzey savaşı subaylarına kadar her kökenden askeri gaziler, siber güvenlik kariyerlerine başarılı bir şekilde yöneliyor ve sektörün savunma…

10
Kas
2025

OWASP Yeni İlk 10’da Tedarik Zinciri Risklerini Vurguladı

Kuruluşlar geleneksel kodlama kusurlarına karşı savunmaları geliştirirken, yanlış güvenlik yapılandırması ikinci sıraya yükselirken enjeksiyon açıkları azaldı. Source link

10
Kas
2025

GlassWorm Geri Dönüyor, VS Kod Uzantılarına Geri Dönüyor

İlk olarak Open VSX pazarında bulunan, kendi kendine yayılan bir VS Code kötü amaçlı yazılımı olan GlassWorm, dünya çapındaki geliştirici…

10
Kas
2025

ClickFix Kampanyası Otelleri Hedef Alıyor, İkincil Müşteri Saldırılarını Teşvik Ediyor

Saldırganlar, bilgi hırsızlığı ve RAT kötü amaçlı yazılımıyla konaklama sağlayıcılarının güvenliğini ihlal ediyor ve ardından çalınan verileri kullanarak hem e-posta…

07
Kas
2025

‘Landfall’ Kötü Amaçlı Yazılım Samsung Galaxy Kullanıcılarını Hedef Aldı

Araç, operatörlerinin gizlice konuşmaları kaydetmesine, cihaz konumlarını takip etmesine, fotoğraf çekmesine, kişileri toplamasına ve ele geçirilen cihazlarda diğer gözetim işlemlerini…