Etiket: Ederek

05
Ağu
2025

Bilgisayar korsanları IIS makine anahtarlarını istismar ederek SHAREPOINT DESEREKALİZASYONU Güvenlik Açığı

Bilgisayar korsanlarının İnternet Bilgi Hizmetleri (IIS) makine anahtarlarını çalmak için SharePoint’teki bir searizasyon kırılganlığından yararlandığı sofistike bir saldırı yöntemi. Bu,…

31
Tem
2025

OAuth2-Proxy Güvenlik Açığı, sorgu parametrelerini manipüle ederek kimlik doğrulama bypass’ı sağlar

Google, Azure, OpenID Connect ve diğer birçok kimlik sağlayıcısı için kimlik doğrulama hizmetleri sağlayan yaygın olarak kullanılan bir ters proxy…

16
Tem
2025

Yeni Konfety kötü amaçlı yazılım varyantı, APK’ları ve dinamik kodu manipüle ederek algılamadan kaçınır

Siber güvenlik araştırmacıları, KONFETY olarak adlandırılan bilinen bir Android kötü amaçlı yazılımın yeni, sofistike bir varyantını keşfettiler. Sinsi yaklaşım esas…

16
Tem
2025

Baittrap – 17.000’den fazla sahte haber web sitesi yatırım sahtekarlıklarını teşvik ederek yakalandı

Siber güvenlik araştırmacıları, sofistike yatırım sahtekarlığı planlarını düzenleyen 50 ülkede 17.000’den fazla yem haber sitesini (BNS) tanımlamaktadır. Bu kötü niyetli…

25
Haz
2025

Android Cihazlara SPYMAX RAT Teslim Ederek Silahlı Düğün Davet Dolandırıcılarına Dikkat Edin

Uygun bir şekilde “Düğün Davetiyesi” olarak adlandırılan sofistike bir Android kimlik avı kampanyası, Hindistan’daki mobil kullanıcıları hedefleyen önemli bir tehdit…

29
May
2025

Masif botnet, kötü niyetli SSH tuşları enjekte ederek asus yönlendiricilerini hedefler

Grinnoise Research, dünya çapında 9.000’den fazla ASUS yönlendiricisini tehlikeye atan sofistike bir siber saldırı kampanyasını kamuoyuna açıkladı. İlk olarak Greynoise’in…

29
May
2025

Yeni Botnet Hacklar 9.000 ASUS yönlendiricileri ve genel anahtar enjekte ederek SSH erişimini sağlar

“Ayysshush” olarak adlandırılan sofistike bir botnet kampanyası, dünya çapında 9.000’den fazla ASUS yönlendiricisini tehlikeye attı ve ürün yazılımı güncellemelerinden ve…

22
May
2025

Yeni Proses Enjeksiyon Tekniği, Windows işlemlerine kötü amaçlı kod enjekte ederek EDR’den kaçınır

Araştırmacılar, bu yöntemin, standart algılama sezgisel yöntemlerini tetiklemeden kötü amaçlı yükler yürütmek için paylaşılan bellek bölgelerinden ve iş parçacığı bağlam…

15
May
2025

GitLab 18, AI’yı platform boyunca entegre ederek geliştirici verimliliğini artırır

GITLAB, platforma yerel olarak entegre edilmiş AI yetenekleri ve çekirdek DevOps’da büyük yeni yenilikler ve şu anda mevcut olan güvenlik…

24
Nis
2025

CISA, siber savunma çabaları için potansiyel aksaklıkları işaret ederek Virustotal ve Censys kullanımını askıya alıyor

Amerika Birleşik Devletleri’nin eleştirel altyapısını korumaktan sorumlu kilit bir ajans olan siber güvenlik ve altyapı güvenlik ajansı (CISA), tehdit avcılık…

04
Nis
2025

Yeni Android casus yazılım hileleri kullanıcıları kaldırma için şifreler talep ederek

Yeni tanımlanmış bir Android casus yazılım uygulaması, taktiklerini kaldırma için bir şifre istemini kullanarak gizli ve aranmaz kalmaya devam ediyor….

03
Nis
2025

Hacker, Twilio’nun Sendgrid veri ihlalini iddia ederek 848.000 kayıt satıyor

Şeytani takma adı kullanan bir hacker, bulut tabanlı bir e-posta dağıtım platformu olan Sendgrid’i içeren büyük bir ihlalin ne olabileceğinden…