Etiket: Saldırganlar

24
Eyl
2025

Saldırganlar, kötü niyetli indirmeler yoluyla teslim edilen bellek içi PE yükleyicilerini kullanarak EDR’yi atlayarak bypass

Güvenlik araştırmacıları, uç nokta algılama ve yanıt (EDR) sistemlerini geçmek için bellek içi PE yükleyicileri kullanan bir saldırı dalgası keşfettiler….

24
Eyl
2025

Terazi ESG Saldırganlar tarafından sömürülen sıfır gün güvenlik açığı (CVE-2025-59689)

İtalyan e-posta güvenlik şirketi, şüpheli devlet destekli saldırganların LiFRAESVA E-posta Güvenlik Ağ Geçidi’nde (ESG) sıfır gün güvenlik açığından (CVE-2025-59689) yararlandığını…

24
Eyl
2025

Saldırganlar Windows 11 24h2’den önbelleğe alınmış şifreleri çalmak için werfaultsecure.exe aracını kullanabilir

Tehdit aktörleri, yerel Güvenlik İdaresi Alt Sistem Hizmetinin (LSASS.EXE) bellek bölgesini çıkarmak için eski Windows Hata Raporlama Yardımcı Programı WerfaultSecure.exe’den…

22
Eyl
2025

Saldırganlar, MAC kötü amaçlı yazılım sunmak için sahte github sayfalarını kullanıyor

Tehdit aktörleri, MAC kullanıcılarına atom infostenerlerini teslim etmek için büyük ölçekli bir SEO zehirlenme kampanyası ve sahte GitHub depoları kullanıyor….

22
Eyl
2025

Saldırganlar neden e-posta tabanlı kimlik avı saldırılarının ötesine geçiyor?

Saldırganlar, sosyal medya, anlık mesajlaşma uygulamaları ve kötü amaçlı arama motoru reklamları gibi e-posta olmayan dağıtım kanallarına giderek daha fazla…

22
Eyl
2025

Saldırganlar, LNK-Stomping’i kullanarak Windows “Web Mark” Korumaları

LNK Stomping adlı sofistike bir saldırı tekniği, siber suçluların internetten indirilen kötü amaçlı dosyaları engellemek için tasarlanmış Windows güvenlik korumalarını…

17
Eyl
2025

Linux Kernel’in KSMBD Alt Sistem Güvenlik Açığı Uzak Saldırganlar Egzoz Sunucusu Kaynaklarına İzin Ver

Linux çekirdeğinin KSMBD (SMB Direct) alt sistemindeki bir hizmet reddi kusuru, açık kaynaklı topluluk genelinde alarmlar yükseltti. CVE-2025-38501 olarak izlenen…

17
Eyl
2025

Eski dosya türleri, yeni hileler: Saldırganlar günlük dosyaları silahlara dönüştürüyor

Saldırganlar, günlük iş araçlarıyla karışmanın yeni yollarını buluyor, faaliyetlerini işçilerin ve BT ekiplerinin genellikle güvendiği formatlar ve süreçler içinde gizliyorlar….

12
Eyl
2025

Saldırganlar ilaç formülleri ve hasta verileri için geliyor

Farmasötik endüstrisinde, klinik araştırma verileri, hasta kayıtları ve tescilli ilaç formülleri siber suçlular için ana hedeflerdir. Bu yüksek değerli varlıklar…

11
Eyl
2025

Saldırganlar Kubernetes DNS’yi Argocd’dan GIT kimlik bilgilerini çıkarmak için kötüye kullanıyor

Argocd ve kırmızı takımcılara taze cephane ve mavi takımcılara taze baş ağrıları verebilecek yeni keşfedilen bir saldırı yöntemi. Bu teknik,…

11
Eyl
2025

Saldırganlar iletişim ağlarını nasıl silahlandırıyor

Bu yardımda net güvenlik röportajında, BlackBerry’deki danışmanlık Ciso başkan yardımcısı Gregory Richardson, iletişim ağları için artan risklerden bahsediyor. Saldırganların neden…

11
Eyl
2025

Dell Powerprotect Veri Yöneticisi Kusur, Saldırganlar tarafından sistem uzlaşmasına izin verir

Dell, Power Koruyucu Veri Yöneticisi (PPDM) platformu için kritik bir güvenlik güncellemesi yayınladı ve saldırganların sistemleri tehlikeye atmasına ve keyfi…