Etiket: Saldırılarına

07
Ağu
2025

EDR’yi devre dışı bırakmak için fidye yazılımı saldırılarına aktif olarak dağıtılan Heartcrypt paketli ‘avkiller’ aracı

Tehdit aktörleri, çok aşamalı siber saldırıların dinamik dünyasında gizli kalabilmek için uç nokta tespiti ve yanıt (EDR) sistemlerine nötralize edici…

06
Ağu
2025

Milyonlarca Dell dizüstü bilgisayar cihaz devralmasına ve kalıcı kötü amaçlı yazılım saldırılarına karşı savunmasız

Çok çeşitli güvenlik açıkları, devlet kurumları, siber güvenlik profesyonelleri ve dünya çapında işletmeler tarafından kullanılan milyonlarca Dell dizüstü bilgisayarı etkiler….

05
Ağu
2025

Somutlaşan güvenlik açığı, kullanıcıları bulut hesap devralma saldırılarına maruz bırakır

Veri uygulamaları oluşturmak için popüler açık kaynak çerçevesi olan akıcı bir güvenlik kusuru, siber suçluların bulut hesabı devralma saldırılarını yürütmesine…

04
Ağu
2025

Moda devi Chanel Salesforce Veri hırsızlığı saldırılarına çarptı

Fransız moda devi Chanel, devam eden Salesforce veri hırsızlığı saldırılarında veri ihlali yaşayan en son şirkettir. Chanel, ihlalin ilk olarak…

04
Ağu
2025

Devlet bağlantılı ortak yazılımdaki güvenlik açıkları, uzaktan kod saldırılarına izin verir

Devlet kurumları ve yükleniciler tarafından yaygın olarak kullanılan ortak yazılımlarda ve ortak web uygulamalarında çok sayıda ciddi güvenlik açığı keşfedilmiştir,…

01
Ağu
2025

Hızlı enjeksiyon saldırılarına karşı savunmasız AI ile çalışan imleç IDE

Araştırmacıların Curxecute dediği bir güvenlik açığı, AI destekli kod düzenleyicisinin neredeyse tüm sürümlerinde mevcuttur ve geliştirici ayrıcalıklarıyla uzaktan kodu yürütmek…

31
Tem
2025

Chatgpt, İkizler, Genai Araçları Tahmin Etkin Saldırılarına Korunmasız

ChatGPT, Google Gemini ve diğer üretken AI platformları da dahil olmak üzere popüler AI araçlarını etkileyen kritik bir güvenlik açığı,…

30
Tem
2025

Microsoft, Dolaylı Hızlı Enjeksiyon Saldırılarına Karşı Savunma Tekniklerini Detaylandırın

Microsoft, kurumsal ortamlarda büyük dil modeli (LLM) uygulamalarıyla karşılaşan en önemli güvenlik tehditlerinden biri olan dolaylı hızlı enjeksiyon saldırılarıyla mücadele…

26
Tem
2025

Post SMTP eklentisi kusuru, kaçırma saldırılarına 200K WordPress sitelerini ortaya çıkarır

200.000’den fazla WordPress web sitesi, Hacker’ların yönetici hesabının kontrolünü ele geçirmesini sağlayan SMTP Yazı eklentisinin savunmasız bir sürümünü kullanıyor. Post…

25
Tem
2025

SoCO404 ve Koske Kötü Yazılım Hedef Bulut Hizmetleri Platformlar arası kriptominasyon saldırılarına sahip

25 Tem 2025Ravie LakshmananKötü Yazılım / Bulut Güvenliği Tehdit avcıları, kripto para madencileri sunmak için bulut ortamlarında güvenlik açıklarını ve…

23
Tem
2025

JavaScript Kütüphanesindeki Kritik Güvenlik Açığı Milyonlarca Uygulamayı Kod Yürütme Saldırılarına maruz bırakıyor

Yaygın olarak kullanılan JavaScript form veri kütüphanesinde kritik bir güvenlik açığı keşfedilmiştir ve potansiyel olarak milyonlarca uygulamayı kod yürütme saldırılarına…

22
Tem
2025

SharePoint saldırılarına bağlı olanlar arasında Çin siber casusları

Zekaya göre, henüz isimsiz bir Çin devleti tehdit oyuncusu, Microsoft SharePoint’te bir uzaktan kod yürütme kırılganlığı olan CVE-2025-53770’den (AKA Toolshell)…