Etiket: Kötü

03
Haz
2025

Kritik 10 yaşındaki roundcube webmail hatası, kimlik doğrulamalı kullanıcıların kötü amaçlı kod çalıştırmasına izin verir

03 Haz, 2025Ravie LakshmananE -posta Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Roundcube webmail yazılımında on yıl boyunca fark edilmeyen…

03
Haz
2025

Android kötü amaçlı yazılım Crocodilus, güvenilir arayanlara parodi için sahte kişiler ekler

‘Crocodilus’ Android kötü amaçlı yazılımının en son sürümü, tehdit aktörlerinden çağrı aldıklarında kurbanları aldatmak için enfekte bir cihazın iletişim listesine…

03
Haz
2025

Gizli JavaScript kullanarak Ethereum cüzdanlarına saldıran kötü niyetli NPM paketleri

NPM Paket Kayıt Defteri’nde, Ethereum ve Binance akıllı zincir cüzdanları boşaltmak için tasarlanmış kötü amaçlı paketler aracılığıyla geliştiricileri ve kripto…

03
Haz
2025

Tehdit oyuncusu, kötü amaçlı yazılım dağıtmak için devOps Web Server yanlış yakınlaştırmalarını sömürüyor

Tehdit aktörleri, kötü niyetli yükler dağıtmak için DevOps tarafından yönetilen web sunucularındaki yanlış yakınlaştırmaların sömürülmesine giderek daha fazla dikkat çekti….

03
Haz
2025

Kötü niyetli NPM paketleri, engellenmiş JavaScript ile Ethereum cüzdanlarından yararlanıyor

Son zamanlarda kötü niyetli NPM paketleri dalgası, özellikle Ethereum cüzdan sahiplerini hedefleyen kripto para birimi kullanıcıları için önemli bir tehdit…

03
Haz
2025

Birden fazla HPE StoreOnce güvenlik açıkları, saldırganların kötü amaçlı kodları uzaktan yürütmesine izin veriyor

Hewlett-Packard Enterprise (HPE) StoreOnce yazılım platformunda, uzak saldırganların kötü amaçlı kod yürütmesine, kimlik doğrulama mekanizmalarını atlamasına ve duyarlı işletme verilerine…

03
Haz
2025

Bilgisayar korsanları, kötü niyetli AI tarafından oluşturulan yükleri çalıştırmak için AI araçlarını yanlış yapılandırmaya sömürür

Siber suçlular, kötü niyetli yükleri otomatik olarak üreten ve dağıtan ve tehdit aktör yeteneklerinde bir evrimi işaretleyen sofistike saldırıları yürütmek…

02
Haz
2025

Eddiestealer kötü amaçlı yazılım sunmak için ClickFix tekniğini kullanan tehdit aktörleri

Siber güvenlik araştırmacıları, pas programlama dili kullanılarak inşa edilen tehlikeli bir bilgi çalan kötü amaçlı yazılım olan EddiesTealer’ı dağıtmak için…

02
Haz
2025

Elon Musk Altında Doge’in En Kötü Dokuz Siber Güvenlik Başarısızlığı

Veri Güvenliği, Fisma, Hükümet Elon Musk’ın Güvenli Olmayan Erişim, Veri İhlali, Siber Başarısız Olmasıyla Dikkat Edilen Doge Liderliği Chris Riotta…

02
Haz
2025

Tehdit Oyuncuları Eddiestealer kötü amaçlı yazılımını dağıtmak için ClickFix tekniğinden yararlanıyor

Siber güvenlik araştırmacıları, hassas kullanıcı verilerini birden çok platformda hedefleyen kötü amaçlı yazılım çalan pas tabanlı bir bilgi çalan Eddiestealer’ı…

02
Haz
2025

Bilgisayar korsanları, Windows’ta kötü amaçlı yazılım sunmak için ücretsiz SSH istemci macunu silahlandırıyor

Openssh, hem Linux hem de Windows sistemlerinde güvenli uzaktan yönetim için standart bir araç haline geldi. Windows 10 sürüm 1803’te…

02
Haz
2025

Önceden yüklenmiş Android uygulamaları sızıntı yapan pimler buldu ve kötü niyetli komutlar yürütme

30 Mayıs 2025’te CERT Polska, Ulefone ve Krüger & Matz’den akıllı telefonlarda ön monte edilmiş Android uygulamalarını etkileyen üç önemli…