Kategori: TheHackerNews

12
Haz
2025

Vextrio ve bağlı kuruluşlar küresel bir aldatmaca ağını nasıl çalıştırır?

12 Haz 2025Ravie LakshmananTehdit İstihbaratı / Kötü Yazılım Vextrio Viper Trafik Dağıtım Hizmetinin (TDS) arkasındaki tehdit aktörleri, yardım TDS ve…

12
Haz
2025

Yeni tokenbreak saldırısı, tek karakterli metin değişiklikleriyle AI ılımlılığını atlar

Siber güvenlik araştırmacıları, Tokşan Bu, büyük bir dil modelinin (LLM) güvenlik ve içerik denetimi korkuluklarını tek bir karakter değişikliğiyle atlamak…

12
Haz
2025

Genişleyen güvenlik riski nasıl ele alınır

İnsan kimlikleri yönetimi ve kontrolü, özel araçlar, çerçeveler ve en iyi uygulamalar seti ile oldukça iyi yapılmıştır. Makine kimlikleri olarak…

12
Haz
2025

Sıfır Click AI güvenlik açığı, kullanıcı etkileşimi olmadan Microsoft 365 Copilot verilerini ortaya çıkarır

EchoLeak adlı yeni bir saldırı tekniği, kötü aktörlerin Microsoft 365 Copilot’un bağlamından duyarlı verileri herhangi bir kullanıcı etkileşiminden sing yapmasına…

12
Haz
2025

Güvenlik riskleri nedeniyle screenconnect kodu imzalama sertifikalarını döndürmek için connectwise

12 Haz 2025Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği ConnectWise, güvenlik kaygıları nedeniyle ScreAnconnect, ConnectWise Otomatikleştirme ve ConnectWise Uzaktan İzleme ve…

12
Haz
2025

80.000’den fazla Microsoft Entra Kimlik Hesabı, açık kaynaklı Team Filtrasyon Aracı Kullanarak Hedeflenen

12 Haz 2025Ravie LakshmananKurumsal Güvenlik / Active Directory Siber güvenlik araştırmacıları, Microsoft Entra ID (eski adıyla Azure Active Directory) kullanıcı…

11
Haz
2025

Eski Black Basta üyeleri 2025 saldırılarında Microsoft ekipleri ve Python senaryolarını kullanıyor

11 Haz 2025Ravie LakshmananFidye yazılımı / siber suç Black Basta fidye yazılımı operasyonuna bağlı eski üyeler, hedef ağlara kalıcı erişim…

11
Haz
2025

295 Kötü niyetli IPS, Apache Tomcat Manager’da koordineli kaba kuvvet saldırıları başlattı

11 Haz 2025Ravie LakshmananAğ Güvenliği / Tehdit İstihbaratı Tehdit istihbarat firması Greynoise, Apache Tomcat Manager arayüzlerini hedefleyen “koordineli bir kaba…

11
Haz
2025

River Adası’ndan 5 ders

Bugünün güvenlik ortamında bütçeler sıkı, saldırı yüzeyleri yayılıyor ve her gün yeni tehditler ortaya çıkıyor. Bu koşullar altında büyük bir…

11
Haz
2025

DNS Güvenliği Neden Siber Saldırılara Karşı İlk Savunma?

Günümüzün siber güvenlik manzarasında, odağın çoğu güvenlik duvarlarına, antivirüs yazılımına ve uç nokta tespitine yerleştirilir. Bu araçlar gerekli olmakla birlikte,…

11
Haz
2025

Interpol, Operasyonda 69 kötü amaçlı yazılım varyantına bağlı 20.000’den fazla kötü niyetli IP’yi söküyor

11 Haz 2025Ravie LakshmananSiber suç / kötü amaçlı yazılım Interpol Çarşamba günü, 69 bilgi çalan kötü amaçlı yazılım varyantlarına bağlı…

11
Haz
2025

Sinotrack GPS cihazları, varsayılan şifrelerle uzaktan araç kontrolüne karşı savunmasız

11 Haz 2025Ravie LakshmananIoT Güvenliği / Güvenlik Açığı Bağlı araçlardaki belirli uzak fonksiyonları kontrol etmek ve hatta yerlerini izlemek için…