Kategori: TheHackerNews

22
Tem
2025

Microsoft, devam eden SharePoint istismarlarını üç Çinli hacker grubuna bağlar

22 Tem 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı Microsoft, internete bakan SharePoint Server örneklerindeki güvenlik kusurlarının kullanılmasını, 7 Temmuz 2025…

22
Tem
2025

Allakore, Purerat ve Hijack Loader’ın çoğaldığı için kimlik hırsızlığı ve uzaktan erişim artışı

Meksikalı kuruluşlar, uzun süredir devam eden bir kampanyanın bir parçası olarak Allakore Rat ve SystemBC’nin değiştirilmiş bir versiyonunu sunmaları için…

22
Tem
2025

Cisco, kimlik doğrulanmamış kök erişimini sağlayan ISE kusurlarını hedefleyen aktif istismarları doğrular

22 Tem 2025Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Cisco Pazartesi günü, aktif sömürüyü kabul etmek için Identity Services Engine (ISE)…

22
Tem
2025

SOC yöneticisinden CISO’ya nasıl ilerleyebilirim?

Bir Güvenlik Operasyon Merkezi’ni (SOC) yönetmekten Baş Bilgi Güvenlik Görevlisi (CISO) olmak için harekete geçmek önemli bir kariyer sıçramasıdır. Sadece…

22
Tem
2025

Bilgisayar korsanları, anahtarları çalmak için 7 Temmuz’dan bu yana SharePoint Sıfır Gününden Serbest Günden Serbest Erişim sürdürmek için kullanır

Check Point Research’ten elde edilen bulgulara göre, yakın zamanda açıklanan kritik Microsoft SharePoint güvenlik açığı 7 Temmuz 2025’te sömürü altında….

21
Tem
2025

Çin bağlantılı bilgisayar korsanları, Afrika BT altyapısında hedeflenen casusluk kampanyası başlattı

21 Tem 2025Ravie LakshmananTarayıcı Güvenliği / Kötü Yazılım Çin bağlantılı siber casusluk grubu Apt41 Afrika bölgesindeki Hükümet BT hizmetlerini hedefleyen…

21
Tem
2025

İran bağlantılı DCHSPY Android Kötü Yazılım Masquerades, VPN Uygulamaları Muhaliflere Casusluk Yapmak İçin

21 Tem 2025Ravie LakshmananCasus Yazılım / Mobil Güvenlik Siber güvenlik araştırmacıları, İran İstihbarat ve Güvenlik Bakanlığı’na (MOI) bağlı olan ve…

21
Tem
2025

AI’nın Sıfır Güvendeki Rolünü Değerlendirme

2025 yılına gelindiğinde, Zero Trust kavramsal bir çerçeveden modern güvenliğin temel bir direğine dönüştü. Artık sadece teorik değil, şimdi kuruluşların…

21
Tem
2025

Poisonseed Hackers Bypass Fido Anahtarları QR kimlik avı ve cihazlar arası oturum açma kötüye kullanımı

21 Tem 2025Ravie LakshmananTehdit İstihbaratı / Kimlik Doğrulaması Siber güvenlik araştırmacıları, tehdit aktörlerinin kullanıcıları kimlik doğrulama isteklerini onaylamaya alarak aldatarak…

21
Tem
2025

Stealth Javascript ve WebSocket Taktikleri Kullanarak Kriptoyu Gizlice Mine’ye Kaçırıldı 3.500 Web Sitesi

21 Tem 2025Ravie LakshmananWeb Güvenliği / Kripto para birimi Yeni bir saldırı kampanyası, JavaScript kripto para madencileriyle dünya çapında 3.500’den…

21
Tem
2025

HPE anında cihazlarda bulunan sabit kodlu kimlik bilgileri, yönetici erişimine izin verir

21 Tem 2025Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Hewlett-Packard Enterprise (HPE), bir saldırganın kimlik doğrulamasını atlamasına ve duyarlı sistemlere yönetimsel…

21
Tem
2025

Microsoft, devam eden siber saldırılarda istismar edilen SharePoint RCE Kususu için Acil Yamayı yayınladı

Pazar günü Microsoft, SharePoint’te aktif olarak sömürülen bir güvenlik kusuru için güvenlik yamaları yayınladı ve ayrıca “daha sağlam koruma” ile…