19
Haz
2025

Bilgisayar korsanları, MassLogger kimlik bilgisi stealer kötü amaçlı yazılımını dağıtmak için vbscript dosyalarından yararlanıyor

Tamamen Windows kayıt defterinden çalışan çok aşamalı bir çok aşamalı kötü amaçlı yazılım kampanyası dağıtmak için VBScript kodlu (.VBE) dosyalarını…

19
Haz
2025

Clamav 1.4.3 ve 1.0.9 Kritik uzaktan kumanda yürütme güvenlik açığı için düzeltmelerle serbest bırakıldı

ClamAV geliştirme ekibi, sistem bütünlüğünü tehlikeye atabilecek önemli güvenlik açıklarını çözmeyi amaçlayan 1.4.3 ve 1.0.9 sürümleri olan iki önemli güvenlik…

19
Haz
2025

Cisco AnyConnect VPN Sunucu Güvenlik Açığı Saldırganların DOS saldırısını tetiklemesine izin ver

Cisco Meraki MX ve Z serisi cihazları etkileyen kritik bir güvenlik açığı, kimlik doğrulanmamış saldırganların AnyConnect VPN hizmetlerine karşı Hizmet…

19
Haz
2025

Microsoft Entra Kimliği, Kamu Önizlemesinde PassKey (FIDO2) desteği ekler

Microsoft, kamu önizlemesinde Genişletilmiş PassKey (FIDO2) desteğinin tanıtımı ile kimlik platformu Microsoft Entra ID’de önemli bir güncelleme duyurdu. Ekim ortasından…

19
Haz
2025

Hackerlar, gizli Python tabanlı kötü amaçlı yazılım kullanarak sistemleri enfekte etmek için Cloudflare tünellerinden yararlanıyor

Siber suçlu taktiklerde endişe verici bir evrim gösteren çok aşamalı python tabanlı yükler sunmak için Cloudflare’nin tünel altyapısını kullanan sofistike…

19
Haz
2025

Yeni yöntem gizli Beacon Communications’ı ortaya çıkarıyor

Jitter-Trap adı verilen çığır açan bir tespit tekniği Varonis tehdit laboratuvarları tarafından tanıtıldı ve kuruluşların siber saldırı yaşam döngüsünde en…

19
Haz
2025

Rus APT29, hedeflenen kimlik avı kampanyasında 2FA’yı atlamak için gmail uygulama şifrelerini istismar ediyor

19 Haz 2025Ravie LakshmananE -posta Güvenliği / Kimlik Koruması Rusya ile şüpheli olan tehdit aktörlerinin, kurbanların e -postalarına erişmek için…

19
Haz
2025

Logmein Uzaktan Erişim Hedeflenen Sistem Uzlaşmasında İstismar Edildi

Kullanıcı sistemleri üzerinde yetkisiz kontrol elde etmek için Logmein Remonein uzaktan erişim yazılımını çözen gelişmiş bir siber saldırı kampanyası ortaya…

19
Haz
2025

Golden Saml Saldırısı Saldırganların Federasyon Sunucusu tarafından özel anahtarın kontrolünü kazanmasına izin verdi

Siber güvenlik uzmanları, altın SAML saldırıları, kurumsal kimlik altyapısını hedefleyen en tehlikeli ama gizli tekniklerden biri olarak ortaya çıktıkça sofistike…

19
Haz
2025

Cisco AnyConnect VPN Flaw, saldırganların DOS saldırıları başlatmasına izin verir

Cisco’nun Meraki MX ve Z Serisi cihazları için AnyConnect VPN uygulamasında yeni açıklanan bir güvenlik açığı, kurumsal ağlar için önemli…

19
Haz
2025

NetScaler ADC & Gateway’de Kritik Kusurlar-CVE-2025-5349

Cloud Software Group, hem NetScaler ADC’yi (eski adıyla Citrix ADC) hem de NetScaler Gateway’i (eski Citrix Gateway) etkileyen CVE-2025-5349 ve…

19
Haz
2025

ASD 70 milyon dolarlık AWS bulut sözleşmesi imzaladı

Avustralya Sinyalleri Müdürlüğü (ASD), Amazon Web Services ile 70 milyon dolarlık bir anlaşma imzaladı ve bulut sağlayıcısının yeniden müzakere edilen…