Etiket: yararlanır

10
Haz
2025

Kötü amaçlı aktörler, kötü amaçlı yazılım dağıtmak için Soraai’nin Popülerlik ve Github’dan yararlanır

Tehdit aktörleri, kötü amaçlı yazılım dağıtmak için en son video üretim modeli olan Openai’nin Sora’sının artan popülaritesinden yararlanıyor. “Soraai.lnk” adlı…

06
Haz
2025

Yeni ClickFix Saldırısı, kötü amaçlı yazılımları sessizce yüklemek için sahte bulutflare insan kontrolünden yararlanır

Aldatıcı Cloudflare doğrulama sayfaları aracılığıyla kötü amaçlı yazılım sunmak için kullanıcıların rutin güvenlik kontrollerine aşinalıklarından yararlanan gelişmiş yeni bir sosyal…

05
Haz
2025

Bilgisayar korsanları, Outlook kullanıcılarını kötü amaçlı bağlantıları tıklamaya yönlendirmek için yeni HTML hilesinden yararlanır

Siber güvenlik araştırmacıları, güvenlik mekanizmalarını atlamak ve kullanıcıları kötü amaçlı bağlantıları tıklamak için hile yapmak için daha az bilinen ama…

03
Haz
2025

Yeni Safari XSS Kusurdan yararlanır JavaScript Hata İşlemesi Rasgele Kod yürütmek için

Safari’de, keyfi JavaScript kodu yürütmek için tarayıcının TyperError istisna taşıma mekanizmasını kullanan yeni bir bölgeler arası komut dosyası (XSS) güvenlik…

03
Haz
2025

Yeni Safari XSS Güvenlik Açığı, Rasgele Kod çalıştırmak için JavaScript Hata İşlemesi’nden yararlanır

Siteler arası komut dosyası (XSS), web güvenliğindeki en kalıcı tehditlerden biri olmaya devam ediyor, ancak çoğu tartışma geleneksel vektörlere odaklanıyor….

30
May
2025

Kuzey Koreli BT işçileri EDR’den kaçmak için meşru yazılım ve ağ taktiklerinden yararlanır

Sahte bir kimlik altında faaliyet gösteren Kuzey Koreli bir BT işçisi, sofistike bir uzaktan kontrol sistemi ile bir Batı organizasyonuna…

21
May
2025

Sidewinder Apt Hacker’lar, kötü amaçlı yazılımları dağıtmak için eski ofis güvenlik açıklarından yararlanır.

Acronis Tehdit Araştırma Birimi (TRU), Sidewinder Gelişmiş Kalıcı Tehdit (APT) Grubu tarafından düzenlendiğine inanılan gelişmiş bir kampanyayı ortaya çıkardı. 2025’in…

20
May
2025

Puslu Hawk, kötü amaçlı yazılım teslimatı için kurumsal alanlar olan CDC’yi ele geçirmek için DNS kayıtlarından yararlanır

20 Mayıs 2025Ravie LakshmananKötü Yazılım / Bulut Güvenliği Olarak bilinen bir tehdit aktörü Puslu şahin Amazon S3 kovaları ve Microsoft…

20
May
2025

Qilin, kamu açıklamasından haftalar önce SAP Zero-Day Güvenlik Açığı’ndan yararlanır

OP Innovate’deki siber güvenlik uzmanları, SAP Netweaver görsel bestecisinde kritik bir sıfır gün kırılganlığı olan CVE-2025-31324’ün kamuya açıklanmasından yaklaşık üç…

17
May
2025

Sofistike NPM Saldırısı, sofistike iletişim için Google Calendar C2’den yararlanır

Düğüm Paketi Yöneticisi (NPM) ekosistemini hedefleyen yeni bir gelişmiş tedarik zinciri saldırısı ortaya çıktı ve Google takvimini gizli bir komut…

16
May
2025

Gelişmiş iletişim için sofistike NPM saldırısı Google Calendar2’den yararlanır

NPM ekosisteminde şaşırtıcı bir keşif os-info-checker-es6. İlk olarak 19 Mart 2025’te yayınlanan, ilk sürümler iyi huylu görünürken, paket hızla karmaşık…

15
May
2025

Tehdit aktörleri, tedarik zinciri saldırılarına kötü amaçlı yazılım dağıtmak için açık kaynak paketlerinden yararlanır

Soket tehdidi araştırma ekibi, tehdit aktörlerinin açık kaynak yazılım kütüphanelerini, infosterers, uzak kabuklar ve kripto para süzerleri gibi kötü niyetli…