Etiket: bilgisayar

24
Eyl
2025

Kötü niyetli komutlar enjekte etmek için Terazi E -posta Güvenlik Ağ Geçidi Güvenlik Açığı’nı sömüren bilgisayar korsanları

LiBRAESVA, devlet destekli bilgisayar korsanlarının sömürüldüğünü onayladıktan sonra E-posta Güvenlik Ağ Geçidi’nde (ESG) önemli bir komut enjeksiyon güvenlik açığı için…

24
Eyl
2025

CISA, bilgisayar korsanlarının Geoserver RCE Güvenlik Açığı

CISA, Geoserver’da kritik bir uzaktan kod yürütme kırılganlığı olan CVE-2024-36401’den yararlanarak, tehdit aktörlerinin ABD federal sivil yürütme şubesinin ağını nasıl…

24
Eyl
2025

Yeni “Yibackdoor” kötü amaçlı yazılım, bilgisayar korsanlarının komutları çalıştırmasına ve verileri çalmasına izin verir

Zscaler tehdidinde siber güvenlik araştırmacıları, ilk olarak Haziran 2025’te tespit edilen Yibackdoor olarak adlandırılan yeni bir kötü amaçlı yazılım suşu…

23
Eyl
2025

Bilgisayar korsanları, bir bulut ortamına ilk erişim elde etmek için IMDS hizmetinden yararlanır

Tehdit aktörleri, bulut altyapılarına sızmak ve gezinmek için hesaplama örneklerine geçici kimlik bilgileri ile güvenli bir şekilde sağlamak için tasarlanmış…

23
Eyl
2025

CISA, bilgisayar korsanlarının Geoserver istismarını kullanarak federal ajansı ihlal ettiğini söyledi

CISA, saldırganların geçen yıl isimsiz bir ABD Federal Sivil Yürütme Şubesi (FCEB) ajansı ağını ihlal ettiğini açıkladı. Güvenlik hatası (CVE-2024-36401…

23
Eyl
2025

Kimlik avı e -postalarını teslim etmek için GitHub bildirimlerini kötüye kullanan bilgisayar korsanları

Son haftalarda güvenlik araştırmacıları, kötü niyetli içerik sunmak için meşru GitHub bildirim mekanizmalarından yararlanan ayrıntılı bir kimlik avı kampanyası ortaya…

22
Eyl
2025

Blockblasters Steam Game, Bilgisayar İndirme Yaması olarak kötü amaçlı yazılımları gizler

Genesis Interactive’den canlı bir 2D platform/atıcı olan Blockblasters, 31 Temmuz 2025’te büyük beğeni topladı. Ancak, 30 Ağustos 2025’te geliştiriciler, görünüşte…

22
Eyl
2025

Bilgisayar korsanları LNK Stomping Saldırısı kullanarak Web Dosyalarının Windows Mark’ı atlayarak

LNK Stomping adlı sofistike bir saldırı tekniği, Windows güvenliği için kritik bir tehdit olarak ortaya çıktı ve işletim sisteminin güvenlik…

22
Eyl
2025

Bilgisayar korsanları güvenlik yazılımını devre dışı bırakmak için yeni EDR-Freze Aracı dağıtım

Bir güvenlik araştırmacısı, güvenlik çözümlerini hedefleyen saldırı tekniklerinde önemli bir evrim işaretleyerek, savunmasız sürücüler gerektirmeden uç nokta algılama ve yanıt…

22
Eyl
2025

Bilgisayar korsanları, çalmacı kötü amaçlı yazılımları macOS kullanıcılarına yaymak için Github sayfalarını kötüye kullanır

Sofistike bir kötü amaçlı yazılım kampanyası, Mac kullanıcılarını meşru yazılım indirmeleri olarak maskelenen hileli GitHub depoları aracılığıyla hedefliyor ve tehdit…

21
Eyl
2025

DPRK Bilgisayar korsanları, kripto iş dolandırıcılarında beavertail kötü amaçlı yazılımları teslim etmek için ClickFix kullanır

Kore Demokratik Halk Cumhuriyeti (diğer adıyla DPRK veya Kuzey Kore) ile bağları olan tehdit aktörleri, Beaverail ve InvisibleFerret adlı bilinen…

19
Eyl
2025

‘ShadowLeak’ Chatgpt saldırısı, bilgisayar korsanlarının görünmez bir şekilde e -postaları çalmasına izin verir

Dalamo, siber saldırganların şirket verilerini Openai’nin altyapısı aracılığıyla dışarı atmasına izin vererek kurumsal sistemlerde hiç iz bırakmaz. Source link