Etiket: yararlanarak

17
Ara
2025

Yeni GhostPoster Saldırısı PNG Simgesinden Yararlanarak 50.000 Firefox Kullanıcısını Etkiliyor

Yaklaşık 50.000 Firefox kullanıcısını tehlikeye atmak için akıllı bir steganografi tekniğinden yararlanan “GhostPoster” adlı yeni ve gelişmiş bir kötü amaçlı…

15
Ara
2025

Yeni PCPcat, React2Shell Güvenlik Açıklarından Yararlanarak 59.000’den Fazla Sunucuyu Ele Geçiriyor

PCPcat adlı yeni bir kötü amaçlı yazılım kampanyası, Next.js ve React çerçevelerindeki kritik güvenlik açıklarından hedefli şekilde yararlanarak 48 saatten…

12
Ara
2025

Yeni ConsentFix Saldırısı, Saldırganların Azure CLI’den Yararlanarak Microsoft Hesaplarını Ele Geçirmesine Olanak Sağlıyor

OAuth izinli kimlik avını ClickFix stiliyle birleştiren, “ConsentFix” adı verilen yeni ve gelişmiş bir kimlik avı saldırısı tekniği, parolalara veya…

10
Ara
2025

Makop Fidye Yazılımı, AV Killer ve Ek Açıklardan Yararlanarak RDP Sistemlerini Hedefliyor

Phobos’tan türetilen bir fidye yazılımı türü olan Makop, açığa çıkan Uzak Masaüstü Protokolü (RDP) sistemlerinden yararlanarak ve antivirüs öldürücü modüller…

09
Ara
2025

Akira Group, Fidye Yazılımının Açıklarından Yararlanarak Hyper-V ve VMware ESXi’yi Hedef Alıyor

Modern kurumsal BT’nin görünmez omurgası olan hipervizörler, fidye yazılımı gruplarının yeni birincil savaş alanı haline geldi. Huntress’in yeni verilerine göre,…

27
Kas
2025

Kuzey Koreli Hackerlar Siber Yeteneklerden, BT Çalışanlarından ve Kripto Faaliyetlerinden Yararlanarak BM Yaptırımlarından Kaçıyor

Kore Demokratik Halk Cumhuriyeti (DPRK), büyük ölçekli siber saldırılar, kripto para hırsızlığı ve sınır ötesi kara para aklama planları yoluyla…

20
Kas
2025

Yanlış Yapılandırmalardan ve Erişim Kontrollerinden Yararlanarak Amazon S3 Hizmetlerini Hedefleyen Yeni Fidye Yazılımı Varyantları

Yeni bir fidye yazılımı saldırı dalgası, bulut depolama ortamlarını hedef alıyor ve özellikle kritik iş verilerini içeren Amazon Simple Storage…

12
Kas
2025

ChatGPT, Sırları Açığa Çıkarmak İçin SSRF Güvenlik Açıklarından Yararlanarak Özel GPT’ler Kullanılarak Saldırıya Uğradı

OpenAI’nin ChatGPT’sindeki Sunucu Tarafı İstek Sahteciliği (SSRF) güvenlik açığı. Özel GPT “Eylemler” özelliğinde gizlenen kusur, saldırganların sistemi kandırarak dahili bulut…

11
Kas
2025

Android Uzaktan Veri Silme Amaçlı Kötü Amaçlı Yazılım, Google’ın Find Hub’ından Yararlanarak Kullanıcılara Saldırıyor

Güney Kore genelinde akıllı telefonlar ve tabletler üzerinde yıkıcı operasyonlar yürütmek için Google’ın Find Hub hizmetini kullanan, Android cihazlarını hedef…

07
Kas
2025

Araştırmacılar, Çağrı Araçlarından Yararlanarak Elastic EDR’nin Çağrı Yığını İmzalarından Kaçtı

Güvenlik araştırmacıları, güvenlik aracının davranış analizini atlamak için “çağrı aygıtları” içeren bir teknikten yararlanarak Elastic EDR’nin çağrı yığını imza tespitinden…

06
Kas
2025

Yeni EndClient RAT, AV Algılamalarını Atlamak İçin Çalınan Kod İmzalamadan Yararlanarak Kullanıcılara Saldırıyor

EndClient RAT etiketli gelişmiş bir Uzaktan Erişim Truva Atı, Kuzey Kore’deki insan hakları savunucularını hedef alan önemli bir tehdit olarak…

03
Kas
2025

Yeni BOF Aracı Microsoft Teams’in Çerez Şifrelemesinden Yararlanarak Saldırganların Kullanıcı Sohbetlerine Erişimine İzin Veriyor

Uygulamayı aksatmadan Microsoft Teams’ten kimlik doğrulama tanımlama bilgilerini çıkarmak için tasarlanmış özel bir Beacon Nesne Dosyası (BOF). Bu gelişme, Teams’in…