Kategori: TheHackerNews

24
Tem
2025

Yılda bir kez pentest? Hayır. Saldırgan bir SOC inşa etme zamanı

Mavi takımınızı yılda bir kez çalıştırmazsınız, neden bu standart altı programı hücum tarafınız için kabul edersiniz? Siber güvenlik ekipleriniz proaktif…

24
Tem
2025

Oturum açma, AI ve Dijital Güvende Gizli Kusurları ortaya çıkarmak ve bunları düzeltmek için bu web seminerini izleyin

24 Tem, 2025Hacker Haberleri Müşteri girişlerini ve verileri yönetmek size baş ağrısı veriyor mu? Yalnız değilsin! Bugün hepimiz süper hızlı,…

24
Tem
2025

Storm-2603, Sharepoint Flaws’dan Warlock Fidye Yazılımını Dağıtımsız Sistemlerde Dağıtarak Sergileniyor

24 Tem, 2025Ravie LakshmananGüvenlik Açığı / Fidye Yazılımı Microsoft, SharePoint kusurlarının aktif sömürüsünün arkasındaki tehdit aktörlerinden birinin konuşlandırdığını açıkladı. Warlock…

24
Tem
2025

Europol, 12 yıllık çalıştırma siber suç pazarından sonra Kiev’de XSS forum yöneticisini tutukladı

Pazartesi günü Europol, şüpheli yöneticinin tutuklandığını duyurdu. Xss.is (Eski adıyla Damagelab), Rusça konuşan bir siber suç platformu. 222 Temmuz 2025’te…

24
Tem
2025

Bilgisayar korsanları, yönetici erişimini sürdürmek için WordPress Mu-Plugins’e Gizli Arka Kapı Dağıtım

24 Tem, 2025Ravie LakshmananSiber Güvenlik / Web Güvenliği Siber güvenlik araştırmacıları, tehdit aktörlerine kalıcı erişim sağlamak ve keyfi eylemler gerçekleştirmelerine…

23
Tem
2025

Tehdit oyuncusu Mimo, kripto madencilerini ve proxyware’i dağıtmak için magento ve docker’ı hedefliyor

23 Tem, 2025Ravie LakshmananKötü amaçlı yazılım / kripto para birimi Savunmasız zanaat içerik yönetim sistemi (CMS) örneklerinin sömürülmesinin arkasındaki tehdit…

23
Tem
2025

Yeni Coyote Kötü Yazılım Varyant Bankacılık kimlik bilgilerini çalmak için Windows UI otomasyonundan yararlanır

23 Tem, 2025Ravie LakshmananWindows Güvenliği / Kripto para birimi Windows Bankacılık Truva atı Çakal Windows Erişilebilirlik Çerçevesinden yararlanan ilk bilinen…

23
Tem
2025

On yıllık bir meydan okumaya yeni bir yaklaşım

Güvenlik uzmanları on yılı aşkın bir süredir Kerberoasting’den bahsediyorlar, ancak bu saldırı tipik savunma yöntemlerinden kaçmaya devam ediyor. Neden? Bunun…

23
Tem
2025

Aktif saldırı altındaki SYSAID kusurları uzaktan dosya erişimini ve SSRF’yi etkinleştirin

23 Tem, 2025Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif sömürü kanıtlarına dayanarak,…

23
Tem
2025

Google, yaygın olarak kullanılan açık kaynaklı paketlerde kötü amaçlı kodu ortaya çıkarmak için OSS yeniden inşasını başlattı

23 Tem, 2025Ravie LakshmananYazılım Bütünlüğü / Devsecops Google, yeni bir girişimin başlatıldığını duyurdu OSS yeniden inşa Açık kaynaklı paket ekosistemlerinin…

23
Tem
2025

CISA, Çinli hackerların canlı saldırılarda Sharepoint kusurlarını kullandıktan sonra acil yamayı sipariş ediyor

23 Tem, 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı 22 Temmuz 2025 tarihinde ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA),…

22
Tem
2025

Microsoft, devam eden SharePoint istismarlarını üç Çinli hacker grubuna bağlar

22 Tem 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı Microsoft, internete bakan SharePoint Server örneklerindeki güvenlik kusurlarının kullanılmasını, 7 Temmuz 2025…