Kategori: HackRead

15
Nis
2025

4chan ihlal mi? Rakip Soyjak Forumu’ndan Hacker Kaynak Kodu Sızıntısı

4chan, siteyi ihlal ettiklerini ve kaynak kodunu sızdırdıklarını söyleyen rakip bir Soyjak forumu kullanıcısının iddialarının ortasında düştü. Soruşturma devam ediyor….

15
Nis
2025

Sahte PDFCandy Web Siteleri Google Reklamları aracılığıyla kötü amaçlı yazılım yayar

CloudSek, saldırganların taklit ettiği sofistike bir kötü amaçlı yazılım kampanyasını ortaya çıkarıyor PDFCandy.com ARECHClient2 Bilgi Stealer’ı dağıtmak için. Bu dolandırıcılığın…

15
Nis
2025

İngiltere Yazılım Firması 1.1 TB’lik Sağlık İşçisi Kayıtları

8M İngiltere Sağlık Çalışanı Kayıtları, Kimlikler ve Finansal Veriler de dahil olmak üzere, İngiltere merkezli yazılım firması Logezy’den yanlış yapılandırılmış…

15
Nis
2025

AI tarafından oluşturulan kod halüsinasyonlarından yeni “slopsquatting” tehdidi ortaya çıkıyor

AI kod araçları genellikle sahte paketleri halüsinasyon ederek, saldırganların kamu kodu depolarında sömürebileceği slopsquatting adlı yeni bir tehdit oluşturuyor. San…

14
Nis
2025

Eksik yama, Nvidia ve Docker kullanıcılarını risk altında bırakır

Trend Micro, NVIDIA konteyner araç seti ve docker’da büyük kusurlar buldu, konteyner kaçışları, DOS saldırıları ve AI altyapısı. Kullanıcılar kurulumları…

14
Nis
2025

Ucuz Android telefonlarda önceden yüklenmiş kötü amaçlı yazılımlar sahte whatsapp aracılığıyla kripto çalıyor

Yeni bir akıllı telefon tabanlı saldırı dalgası, kurbanları fark etmeden kripto cüzdanlarını boşaltır. Doctor Web’deki araştırmacılara göre, kötü amaçlı yazılımları…

14
Nis
2025

Fortinet, saldırganların erişimi korumak için yamaları atladıktan sonra düzeltmeleri

Bilgisayar korsanları Fortinet kusurlarını Fortigate cihazlarındaki gizli arka kapılara bindirerek yamalardan sonra bile erişimi sürdürüyor. Şimdi güvenli sürümleri güncellemek için…

14
Nis
2025

Planlanan Ebeveynlik Lab ortağında veri ihlali 1.6m bilgileri ortaya çıkarır

Laboratuar Hizmetleri Kooperatifinde (LSC) veri ihlali, Planlı Ebeveynlik Merkezlerine bağlı 1,6 milyon kişinin hassas sağlık ve kişisel bilgilerini ortaya çıkarmıştır….

11
Nis
2025

Bulut uygulamalarında risklerin azaltılması

Kuruluşlar operasyonlarını yürütmek için SaaS uygulamalarına giderek daha fazla güvenirken, bunları güvence altına almak bir zorunluluk haline gelmiştir. Güçlü koruma…

11
Nis
2025

Rusya’nın Storm-2372, cihaz kodu kimlik avı ile MFA bypass ile orgs isabet

Rus APT Grubu Storm-2372, çok faktörlü kimlik doğrulamayı (MFA) atlamak için cihaz kodu kimlik avı kullanır. Hedefler arasında hükümet, teknoloji,…

11
Nis
2025

Bentoml güvenlik açığı, AI sunucularında uzaktan kod yürütülmesine izin verir

TL; DR: Bentoml’de (v1.3.8-1.4.2) kritik bir seansizasyon güvenlik açığı (CVSS 9.8-CVE-2025-27520), saldırganların kimlik doğrulaması olmadan uzaktan kodu yürütmesine izin verir….

10
Nis
2025

NPM kötü amaçlı yazılım, kripto transferlerini ele geçirmek için atomik ve göç cüzdanlarını hedefler

TL; DR-ReversingLabs, yerel yazılımı işlemleri ele geçirmek için sessizce yamalayarak atomik ve Çıkış kripto cüzdan kullanıcılarını hedefleyen kötü niyetli bir…