Etiket: Ederek

16
Eki
2025

Microsoft, Kötü Amaçlı Ekipler Yükleyici Sertifikalarını İptal Ederek Vanilla Tempest Siber Saldırısını Durdurdu

Microsoft, Ekim 2025’in başlarında Vanilla Tempest tehdit grubu tarafından düzenlenen büyük bir siber saldırı kampanyasını başarıyla bozdu. Teknoloji devi, siber…

16
Eki
2025

Microsoft, Sahte Ekipler Dosyasını İmzalamak için Kullanılan Sertifikaları İptal Ederek Vanilla Tempest Saldırısını Engelledi

Microsoft, kötü şöhretli Vanilla Tempest hack grubu tarafından istismar edilen 200’den fazla dijital sertifikayı iptal ettiğini duyurdu. Bu eylem, saldırganların…

15
Eki
2025

Bilgisayar Korsanları F5’i İhlal Ederek BIG-IP Kaynak Kodunu ve Gizli Güvenlik Açığı Verilerini Çaldı

F5 Networks, gelişmiş bir ulus devlet tehdit aktörünün sistemlerine sızdığını, özel BIG-IP kaynak kodunu ve gizli güvenlik açığı bilgilerini sızdırdığını…

08
Eki
2025

Kötü niyetli PHP kodlarını sessizce enjekte ederek WordPress web sitelerini silahlandıran bilgisayar korsanları

WordPress web siteleri, trafikten para kazanmak ve ziyaretçi güvenliğini tehlikeye atmak isteyen tehdit aktörleri için ana hedef haline gelmiştir. Son…

06
Eki
2025

Bilgisayar korsanları, kötü niyetli PHP kodunu sessizce enjekte ederek WordPress sitelerini sömürür

Siber suçlular, yetkisiz üçüncü taraf senaryolarına hizmet etmek için tema dosyalarını gizlice değiştirerek WordPress web sitelerine saldırıları artırdılar. Bu kampanya,…

03
Eki
2025

Sinyal ve Totok uygulamalarını taklit ederek kullanıcıları hedefleyen yeni Android casus yazılım

ESET araştırmacıları, popüler mesajlaşma uygulamaları sinyalini ve totok’u taklit ederek güvenli iletişim platformları arayan kullanıcıları hedefleyen iki sofistike Android casus…

04
Eyl
2025

Texas, Powerschool’u 62 milyon öğrenciyi ortaya çıkararak ihlal ederek 880K Texans’a dava ediyor

Teksas Başsavcısı Ken Paxton, Aralık ayında 880.000’den fazla Teksaslı da dahil olmak üzere 62 milyon öğrencinin kişisel bilgilerini ortaya çıkaran…

20
Ağu
2025

Japonya’daki fidye yazılımı saldırıları, siber tehditlerde önemli bir artışa işaret ederek 1,4 kez arttı

Japonya, 2025’in ilk yarısında fidye yazılımı saldırılarında önemli bir artış gördü ve olaylar bir önceki yılın aynı döneminde yaklaşık 1,4…

05
Ağu
2025

Bilgisayar korsanları IIS makine anahtarlarını istismar ederek SHAREPOINT DESEREKALİZASYONU Güvenlik Açığı

Bilgisayar korsanlarının İnternet Bilgi Hizmetleri (IIS) makine anahtarlarını çalmak için SharePoint’teki bir searizasyon kırılganlığından yararlandığı sofistike bir saldırı yöntemi. Bu,…

31
Tem
2025

OAuth2-Proxy Güvenlik Açığı, sorgu parametrelerini manipüle ederek kimlik doğrulama bypass’ı sağlar

Google, Azure, OpenID Connect ve diğer birçok kimlik sağlayıcısı için kimlik doğrulama hizmetleri sağlayan yaygın olarak kullanılan bir ters proxy…

16
Tem
2025

Yeni Konfety kötü amaçlı yazılım varyantı, APK’ları ve dinamik kodu manipüle ederek algılamadan kaçınır

Siber güvenlik araştırmacıları, KONFETY olarak adlandırılan bilinen bir Android kötü amaçlı yazılımın yeni, sofistike bir varyantını keşfettiler. Sinsi yaklaşım esas…

16
Tem
2025

Baittrap – 17.000’den fazla sahte haber web sitesi yatırım sahtekarlıklarını teşvik ederek yakalandı

Siber güvenlik araştırmacıları, sofistike yatırım sahtekarlığı planlarını düzenleyen 50 ülkede 17.000’den fazla yem haber sitesini (BNS) tanımlamaktadır. Bu kötü niyetli…