Etiket: Olarak

06
Eki
2025

NCSC, Oracle E-Business Suite 0 Günlük Güvenlik Açığı Saldırılarında Aktif Olarak Kullanılıyor

NCSC, şu anda vahşi doğada sömürülen Oracle E-Business Suite (EBS) ‘de kritik bir sıfır gün kusuru hakkında acil bir uyarı…

06
Eki
2025

PDF Düzenleyicisi olarak gizlenmiş, kurutma makinesi kötü amaçlı yazılım tarayıcı kimlik bilgilerini kaçırır ve arka kapıları açar

WithECure’nin Stratejik Tehdit İstihbarat ve Araştırma Grubu’ndan (Stingr) yeni araştırmalara göre, Döküm Yönetimi Dublajlı gelişmiş bir kötü amaçlı yazılım kampanyası,…

06
Eki
2025

Bilgisayar korsanları, gizli komut ve kontrol sunucusu olarak çalışmak için AWS X-Ray hizmetini silahlandırıyor

Tehdit aktörlerinin Amazon Web Services’in Gizli Komut ve Kontrol (C2) iletişimini kurmak için X-Ray Dağıtılmış İzleme Hizmetini kötüye kullandığı ve…

06
Eki
2025

Bilgisayar korsanları Zimbra güvenlik açığını 0 gün olarak silahlandırılmış icalendar dosyalarıyla kullanır

Zimbra İşbirliği Süitinde (ZCS) sıfır gün güvenlik açığı, 2025’in başlarında hedeflenen saldırılarda aktif olarak kullanıldı. CVE-2025-27915 olarak tanımlanan kusur, kurbanların…

05
Eki
2025

Bilgisayar korsanları, Icalendar dosyalarını kullanarak Zimbra kusurunu sıfır gün olarak kullandı

Daha büyük .ics takvim ataşmanlarını izleyen araştırmacılar, yıl başında sıfır gün saldırılarında Zimbra İşbirliği Suite’teki (ZCS) bir kusur kullanıldığını buldu….

03
Eki
2025

AI’yı ciso olarak tahtaya mı sunuyorsunuz? İşte bir şablon.

Kuruluşlar üretken yapay zekanın benimsenmesini hızlandırdıkça, Yönetim Kurulları ve AI komiteleri yeni sorular soruyor: AI nerede kullanılıyor? Hangi riskleri yaratıyor?…

03
Eki
2025

Yeni Hayaletler, Hizmet Olarak Kötü Yazılımlar, Tehdit Oyuncularının Geri Tahmin Edilen Cihazları Proxy’lere Dönüştürmesini Sağlıyor

Ghostsocks olarak bilinen bir operatör, 15 Ekim 2023’te Rus siber suç forumu XSS.S’de hizmet olarak yeni bir kötü amaçlı yazılım…

03
Eki
2025

Tehdit aktörleri, Stallionrat ile organizasyonlara saldırmaya hükümet yetkilileri olarak poz veriyor

Son zamanlarda hedeflenen kimlik avı kampanyaları dalgasında, Süvari Kurtadam Kümesi, hükümet yetkililerini taklit ederek ve hem Foalshell hem de Stallionrat…

03
Eki
2025

Tehdit aktörleri, Stallionrat ile organizasyonlara saldırmaya hükümet yetkilileri olarak poz veriyor

Son aylarda, Rusya ve komşu bölgelerdeki hükümeti ve kritik altyapı örgütlerini hedefleyen süvari kurtadam olarak adlandırılan sofistike bir kampanya ortaya…

03
Eki
2025

Yeni Android casus yazılımlara saldıran Android kullanıcıları sinyal olarak taklit ve totok uygulamaları

Son aylarda, güvenlik ekipleri Android casus yazılım kampanyalarında, gizlilik bilincine sahip kullanıcıları güvenilir mesajlaşma uygulamaları olarak görerek avlayan bir artış…

03
Eki
2025

Ghostsocks Hizmet olarak kötü amaçlı yazılımlar, tehlikeye atılan cihazları tehdit aktörleri için vekillere dönüştürüyor

15 Ekim 2023’te, Handy Ghostsocks’u kullanan bir tehdit oyuncusu Rus siber suç forumu XSS’de bir satış yazısı yayınladı[.]Hizmet Olarak Yeni…

03
Eki
2025

Cisa Flags MeteoBridge CVE-2025-4008 Kusur Vahşi doğada aktif olarak sömürüldüğü gibi

03 Ekim 2025Ravie LakshmananGüvenlik Açığı / IoT Güvenliği Perşembe günü ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif sömürü…