Etiket: saldırılarını

09
Ara
2025

Storm-0249, ClickFix, Dosyasız PowerShell ve DLL Yan Yükleme ile Fidye Yazılımı Saldırılarını Artırıyor

09 Aralık 2025Ravie LakshmananFidye Yazılımı / Uç Nokta Güvenliği Tehdit aktörü olarak bilinen Fırtına-0249 Fidye yazılımı saldırılarını kolaylaştırmak için muhtemelen…

08
Ara
2025

LOLPROX, Gizli Hiper Yönetici Saldırılarını Etkinleştirebilecek Gizli Sömürü Yollarını Ortaya Çıkarıyor

Proxmox Sanal Ortamı, özel bulut altyapısı ve sanal makine yönetim sistemleri kuran kuruluşlar için popüler bir seçim haline geldi. Ancak…

08
Ara
2025

ICTBroadcast Hatası Frost Botnet Saldırılarını Artırırken Sneeit WordPress RCE Açık Alanda Kullanılıyor

Wordfence verilerine göre, WordPress için Sneeit Framework eklentisindeki kritik bir güvenlik açığından aktif olarak yararlanılıyor. Söz konusu uzaktan kod yürütme…

06
Ara
2025

Araştırmacılar, Yapay Zeka Kodlama Araçlarında Veri Hırsızlığını ve RCE Saldırılarını Etkinleştiren 30’dan Fazla Kusuru Ortaya Çıkardı

06 Aralık 2025Ravie LakshmananYapay Zeka Güvenliği / Güvenlik Açığı Veri sızdırma ve uzaktan kod yürütme elde etmek için hızlı enjeksiyon…

05
Ara
2025

JPCERT, Array AG Ağ Geçitlerine Aktif Komut Ekleme Saldırılarını Doğruladı

05 Aralık 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği JPCERT/CC tarafından bu hafta yayınlanan bir uyarıya göre, Array Networks AG Serisi…

03
Ara
2025

Çoklu Django Güvenlik Açıkları SQL Enjeksiyonunu ve Hizmet Reddi Saldırılarını Etkinleştiriyor

Geliştirme ekibi, popüler web çerçevesinde bulunan iki önemli güvenlik açığını gidermek için temel güvenlik güncellemelerini resmi olarak yayınladı. Bu sorunlar…

02
Ara
2025

Apache Struts Güvenlik Açığı, Saldırganların Disk Tüketimi Saldırılarını Tetiklemesine Olanak Sağlıyor

Apache Struts’taki kritik bir güvenlik açığı, saldırganların disk tüketme saldırılarını tetikleyerek etkilenen sistemleri kullanılamaz hale getirmesine olanak tanıyabilir. CVE-2025-64775 olarak…

27
Kas
2025

Bloody Wolf, Kırgızistan ve Özbekistan’da Java Tabanlı NetSupport RAT Saldırılarını Genişletiyor

27 Kasım 2025Ravie LakshmananKötü Amaçlı Yazılım / Sosyal Mühendislik Tehdit aktörü olarak bilinen Kanlı Kurt NetSupport RAT sağlamak amacıyla en…

27
Kas
2025

Gitlab, Kimlik Doğrulama Baypasını ve DoS Saldırılarını Etkinleştiren Çoklu Güvenlik Açıklarını Düzeltiyor

GitLab, çok sayıda yüksek önemdeki güvenlik açığını gidermek amacıyla Community Edition (CE) ve Enterprise Edition (EE) için kritik güvenlik güncellemeleri…

27
Kas
2025

Ölü Adamın Anahtarı – Kötü Amaçlı Yazılım Saldırılarını Teşvik Eden Yaygın npm Tedarik Zinciri Saldırısı

GitLab’ın Güvenlik Açığı Araştırma ekibi, npm ekosistemi boyunca yıkıcı bir kötü amaçlı yazılım çeşidini yayan büyük ölçekli bir tedarik zinciri…

26
Kas
2025

RomCom, Efsanevi Ajan Kötü Amaçlı Yazılım Sunmak İçin SocGholish Sahte Güncelleme Saldırılarını Kullanıyor

26 Kasım 2025Ravie LakshmananKötü Amaçlı Yazılım / Siber Casusluk RomCom olarak bilinen kötü amaçlı yazılım ailesinin arkasındaki tehdit aktörleri, Mythic…

24
Kas
2025

Yeni EtherHiding Tekniği, Kötü Amaçlı Yazılımları Dağıtmak ve Yükleri Döndürmek için Web Saldırılarını Kullanıyor

Saldırganların kötü amaçlı yükleri dağıtma ve döndürme biçimini temelden yeniden şekillendiren bir teknik olan EtherHiding ile web üzerinden dağıtılan kötü…