Kategori: TheHackerNews

16
Ara
2025

Ele Geçirilen IAM Kimlik Bilgileri Büyük Bir AWS Kripto Madenciliği Kampanyasına Güç Veriyor

16 Aralık 2025Ravie LakshmananKötü Amaçlı Yazılım / Tehdit Tespiti Kripto para madenciliğini etkinleştirmek için güvenliği ihlal edilmiş Kimlik ve Erişim…

16
Ara
2025

Rogue NuGet Paketi Tracer.Fody Gibi Görünüyor, Kripto Para Cüzdan Verilerini Çalıyor

16 Aralık 2025Ravie LakshmananSiber Güvenlik / Kripto Para Birimi Siber güvenlik araştırmacıları, bir kripto para birimi cüzdan hırsızına gizlice girmek…

16
Ara
2025

Amazon, Enerji ve Bulut Altyapısını Hedef Alan Yıllardır Süren GRU Siber Kampanyasını Ortaya Çıkardı

16 Aralık 2025Ravie LakshmananBulut Güvenliği / Güvenlik Açığı Amazon’un tehdit istihbarat ekibi, 2021 ile 2025 yılları arasında Batı’nın kritik altyapısını…

16
Ara
2025

Veri Güvenliği ve Gizliliğinin Neden Kodla Başlaması Gerekiyor?

Yapay zeka destekli kodlama ve yapay zeka uygulama oluşturma platformları, yazılım geliştirmede benzeri görülmemiş bir artış yarattı. Şirketler artık hem…

16
Ara
2025

Fortinet FortiGate, SAML SSO Kimlik Doğrulamasını Atlama Yoluyla Aktif Saldırı Altında

16 Aralık 2025Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Tehdit aktörleri, Fortinet FortiGate cihazlarında yeni açıklanan iki güvenlik açığından, kamuya açıklanmasından…

16
Ara
2025

React2Shell Güvenlik Açığı, Linux Arka Kapılarını Dağıtmak İçin Aktif Olarak Kullanıldı

olarak bilinen güvenlik açığı React2Shell Palo Alto Networks Unit 42 ve NTT Security’nin bulgularına göre, KSwapDoor ve ZnDoor gibi kötü…

16
Ara
2025

Google, Dark Web İzleme Aracını Şubat 2026’da Kapatacak

16 Aralık 2025Ravie LakshmananKaranlık Web / Çevrimiçi Güvenlik Google, kullanıcıların kişisel bilgilerinin karanlık ağda bulunup bulunmadığını izlemenin bir yolu olarak…

15
Ara
2025

Öne Çıkan Chrome Tarayıcı Uzantısı Milyonlarca Kullanıcının Yapay Zeka Sohbetlerini Ele Geçirirken Yakalandı

“Öne Çıkanlar” rozetine ve altı milyon kullanıcıya sahip bir Google Chrome uzantısının, kullanıcılar tarafından girilen her istemi OpenAI ChatGPT, Anthropic…

15
Ara
2025

FreePBX Yamaları Kritik SQLi, Dosya Yükleme ve AUTHTYPE RCE’yi Etkinleştiren Kusurları Atlıyor

15 Aralık 2025Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği Açık kaynaklı özel şube değişimi (PBX) platformu FreePBX’te, belirli yapılandırmalar altında kimlik…

15
Ara
2025

ShadyPanda Kampanyasından Sonra Tarayıcı Uzantısı Risk Kılavuzu

Aralık 2025’in başlarında güvenlik araştırmacıları, popüler Chrome ve Edge tarayıcı uzantılarını büyük ölçekte sessizce ele geçiren bir siber suç kampanyasını…

15
Ara
2025

Hayalet Hırsız, Rusya Finans Sektörünü Etkileyen ISO Kimlik Avı E-postalarıyla Yayıldı

15 Aralık 2025Ravie LakshmananKötü Amaçlı Yazılım / Siber Suç Siber güvenlik araştırmacıları, kötü amaçlı ISO optik disk görüntüleri aracılığıyla Phantom…

15
Ara
2025

Ücretsiz Şifre Çözmeye İzin Veren Sabit Kodlu Ana Anahtar Tarafından Açığa Çıkan VolkLocker Fidye Yazılımı

15 Aralık 2025Ravie LakshmananFidye Yazılımı / Siber Suç Rusya yanlısı hacktivist grup olarak biliniyor SiberVolk (diğer adıyla GLORIAMIST), VolkLocker adı…