Etiket: Geçirmek

27
Eki
2025

Kritik CoPhish İstismarı, OAuth Tokenlarını Ele Geçirmek İçin Copilot Studio’yu Kullanıyor

Datadog’daki güvenlik araştırmacıları, Microsoft Copilot Studio’yu OAuth token hırsızlığı saldırıları gerçekleştirmek için silah haline getiren gelişmiş bir kimlik avı tekniğini…

25
Eki
2025

Bilgisayar Korsanları, Tam Sistem Kontrolü Ele Geçirmek İçin Telegram Messenger’ı Tehlikeli Android Kötü Amaçlı Yazılımlarla Silahlandırıyor

Telegram X messenger’ın kötü amaçla değiştirilmiş sürümlerinde Android.Backdoor.Baohuo.1.origin adlı gelişmiş bir arka kapı keşfedildi ve saldırganlara, fark edilmeden çalışırken kurbanların…

24
Eki
2025

Telegram Messenger, Tam Cihaz Kontrolünü Ele Geçirmek İçin Android Kötü Amaçlı Yazılım Tarafından Suistimal Edildi

Doctor Web’deki güvenlik araştırmacıları, Telegram X olarak gizlenen ve siber suçlulara kurbanların hesapları ve cihazları üzerinde tam kontrol sağlayan gelişmiş…

24
Eki
2025

Yeni Kimlik Avı Dalgası, Microsoft Hesaplarını Ele Geçirmek İçin OAuth İstemlerini Kullanıyor

Yeni bir kimlik avı kampanyası, OAuth kimlik doğrulama istemlerinde akıllıca bir değişiklik yaparak Microsoft hesap sahiplerini hedefliyor. Saldırganlar, kullanıcılardan şifrelerini…

22
Eki
2025

Çinli Bilgisayar Korsanları, Devlet Kurumlarının Ağlarını Ele Geçirmek İçin ToolShell Güvenlik Açığı Kullanıyor

Çin merkezli tehdit aktörleri, birden fazla kıtadaki ağlara sızmak, şüpheli bir casusluk kampanyasıyla devlet kurumlarını ve kritik altyapıyı hedef almak…

22
Eki
2025

Bilgisayar Korsanları, IIS Sunucularının Güvenliğini Ele Geçirmek ve Kötü Amaçlı Modülleri Dağıtmak İçin ASP.NET Makine Anahtarlarını Kötüye Kullanıyor

Saldırganların, Windows IIS web sunucularına sızmak için herkese açık ASP.NET makine anahtarlarını kullandığı sinsi bir bilgisayar korsanlığı kampanyası. Web uygulamalarını…

22
Eki
2025

Tarayıcı Kimlik Bilgilerini Ele Geçirmek İçin Kullanılan Doğrudan Bellek Saldırıları

6 Ekim 2025’te, “Loadbaks” olarak bilinen siber suçlu geliştiricisi, modern tarayıcı güvenlik korumalarını atlatmak için doğrudan bellek enjeksiyonunu kullanan karmaşık…

13
Eki
2025

Bilgisayar Korsanları, Kullanıcı Cihazlarının Güvenliğini Ele Geçirmek İçin Microsoft Edge’in Internet Explorer Modundan Yararlanıyor

Microsoft Edge, Internet Explorer (IE) uyumluluk modundan yararlanarak, yüksek riskli giriş noktalarını kapatarak ve hem bireysel hem de kurumsal kullanıcılar…

09
Eki
2025

Bilgisayar Korsanları Yönetici Erişimini Ele Geçirmek İçin WordPress Eklentisindeki Güvenlik Açığı Hedefliyor

Service Finder Bookings eklentisindeki kritik kimlik doğrulama atlaması, kimliği doğrulanmamış saldırganların binlerce WordPress sitesinde yönetici ayrıcalıklarına sahip olmasına olanak tanıdı….

19
Eyl
2025

Siber riskin kontrolünü ele geçirmek için siber çerçeveleri dönüştürmek

Çerçeveler uygulamak için göz korkutucu görünebilir – özellikle de kaynak ve uzmanlık bolluğu olmayan hükümet BT ekipleri için. Ancak uygulamaya…

04
Eyl
2025

Yeni Tehdit Grubu, arama sonuçlarını ele geçirmek için özel araçlar kullanıyor

ESET Research, GhostrediDector adlı yeni bir tehdit grubu belirledi. Haziran 2025’te bu grup, çoğunlukla Brezilya, Tayland, Vietnam ve Amerika Birleşik…

06
Ağu
2025

Makinenin kontrolünü ele geçirmek ve verileri çalmak için RMM araçlarını silahlandıran tehdit aktörleri

Siber suçlular, kurumsal sistemlere yetkisiz erişim elde etmek için uzaktan izleme ve yönetim (RMM) yazılımlarını giderek daha fazla kullanıyor ve…