Etiket: Olarak

27
Ağu
2025

‘Zipline’ Phishers ilk olarak kurban e -postası olarak komut dosyası çevirir

“Zipline”, birden fazla endüstri sektöründe düzinelerce küçük, orta ve büyük kuruluşu zaten etkileyen sofistike ve özenle planlanmış bir kampanya gibi…

27
Ağu
2025

Yüzlerce Salesforce Müşteri Orgs, potansiyel olarak büyük patlama yarıçapıyla akıllı saldırıda vuruldu

UNC6395 olarak bir tehdit grubu Google izler, bu kuruluşların ortamlarını tehlikeye atmak için kullanılabilecek kimlik bilgilerini bulmak için Salesforce kurumsal…

27
Ağu
2025

Yeni BruteForceai Aracı, oturum açma sayfalarını otomatik olarak algılar ve akıllı kaba kuvvet saldırıları yürütür

Mor David tarafından geliştirilen yenilikçi bir penetrasyon testi çerçevesi olan BruteForceai, giriş formlarını özerk bir şekilde tanımlamak ve sofistike kaba…

26
Ağu
2025

Citrix NetScaler ADC ve Gateway 0 günlük RCE güvenlik açığı saldırılarda aktif olarak sömürüldü

Cloud Software Group, NetScaler ADC’de (eski adıyla Citrix ADC) ve NetScaler Gateway’de (eski adıyla Citrix Gateway), uzaktan kod yürütülmesine (RCE)…

26
Ağu
2025

CISA aktif olarak sömürülen GIT kodu yürütme kusurunu uyarıyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Hacker’ların GIT dağıtılmış sürüm kontrol sisteminde keyfi bir kod yürütme kusurundan yararlanma…

26
Ağu
2025

CISA Git Rasgeler Dosya Üzerinde Uyarılar Aktif olarak sömürülen Kusur Yazma

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), keyfi dosya yazmalarını sağlayan ve aktif sömürü kampanyalarında daha önce gözlemlenen GIT’de (CVE-2025-48384)…

26
Ağu
2025

X/Twitter, kullanıcı konumu verilerini izlemede en agresif sosyal medya uygulaması olarak bulundu

En iyi 10 sosyal medya platformunun konum veri uygulamalarını inceleyen kapsamlı bir çalışma, çoğu kullanıcının fark ettiklerinin çok ötesine uzanan…

26
Ağu
2025

Bilgisayar korsanları Microsoft Uzak Masaüstü Protokol Hizmetleri 30.000’den fazla IPS’den yararlanmak için aktif olarak tarama

Microsoft RD Web erişimi ve RDP Web istemci kimlik doğrulama portallarındaki güvenlik açıklarını soruşturmak için 30.000’den fazla benzersiz IP adresi…

26
Ağu
2025

CISA, hackerlar tarafından aktif olarak sömürülen Citrix kusurları üzerinde uyarı veriyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), 25 Ağustos 2025’te bilinen sömürülen güvenlik açıkları (KEV) kataloğuna üç kritik güvenlik açığı…

25
Ağu
2025

Saldırganlar Linux dosya adlarını kötü amaçlı yazılım vektörleri olarak silahlandırır

Güvenlik satıcısı Trellix’teki bir araştırmacı, kötü amaçlı kodları doğrudan dosya adlarına yerleştiren bir Linux kötü amaçlı yazılım saldırısı ortaya çıkardı,…

25
Ağu
2025

Proxyware kötü amaçlı yazılım, YouTube video indirme sitesi olarak pozer ve kötü amaçlı javascript sunar

Ahnlab Güvenlik İstihbarat Merkezi’ndeki (ASEC) siber güvenlik araştırmacıları, saldırganların sahte YouTube video indirme sayfaları aracılığıyla proxyware kötü amaçlı yazılım dağıttığı…

25
Ağu
2025

Proxyware kötü amaçlı yazılımlar youtube video indir sitesi olarak kötü amaçlı javascripts sunar

Siber güvenlik araştırmacıları, son haftalarda proxyware kötü amaçlı yazılım sunmak için YouTube video indirme hizmetleri olarak maskelenen aldatıcı sitelerde bir…