SynkLoader: Microsoft Teams Üzerinden Sahte Windows Ekranıyla Parola Çalıyor

Microsoft Teams kullanıcılarını hedef alan yeni bir kimlik avı kampanyasında, SynkLoader adlı zararlı yazılım ailesinin kullanıldığı tespit edildi. Saldırganlar, şirketlerin BT destek ekiplerini taklit ederek çalışanlara kötü amaçlı bir MSI…

ToxicPanda 2.0: Google Play’i Engelleyerek Android Güvenliğini Hedefliyor

Android kullanıcılarını hedef alan ToxicPanda zararlı yazılımının yeni sürümü, güvenlik mekanizmalarını devre dışı bırakmaya yönelik yetenekleriyle gündeme geldi. ToxicPanda 2.0 olarak adlandırılan yeni varyantın, VPN iznini kötüye kullanarak Google Play…

Threema: Büyük Ölçekli DDoS Saldırıları Hizmet Kesintilerine Yol Açtı

Gizlilik ve güvenlik odaklı mesajlaşma platformu Threema, büyük ölçekli dağıtık hizmet engelleme (DDoS) saldırıları nedeniyle hizmet kesintileri yaşadı. Saldırılar sırasında kullanıcılar platforma erişimde ve mesajlaşma hizmetlerini kullanmada sorunlarla karşılaştı. Threema…

GeoServer: Kritik SQL Injection Açığı Aktif Saldırıların Hedefinde

Açık kaynaklı coğrafi veri sunucusu GeoServer, kritik bir güvenlik açığı nedeniyle saldırganların hedefi hâline geldi. İlk olarak sıfır gün açığı olarak açıklanan güvenlik sorununun, kimlik doğrulaması gerektirmeden SQL injection saldırılarına…

Sahte Microsoft Teams Aramaları: Chaos Fidye Yazılımı Dağıtıyor

Siber saldırganların Microsoft Teams üzerinden şirket çalışanlarını arayarak kendilerini bilgi teknolojileri destek personeli gibi tanıttığı yeni bir saldırı kampanyası tespit edildi. Sophos tarafından STAC4749 adıyla takip edilen tehdit grubunun, çalışanları…

CubePilot’e DNS Saldırısı: Kullanıcı Bilgileri ve Yazılım İndirmeleri Risk Altında

Drone uçuş kontrol sistemleri ve navigasyon donanımları geliştiren CubePilot, alan adı altyapısını hedef alan ciddi bir siber saldırıya uğradı. Saldırganların, cubepilot.org alan adına ait DNS kayıtlarını değiştirerek kullanıcı trafiğini kendi…

Windows’ta LegacyHive Sıfır Gün Açığı: Yönetici Hesapları Risk Altında

Windows işletim sisteminde, güncel güvenlik yamalarının kurulu olduğu bilgisayarları da etkileyebilecek yeni bir sıfır gün açığı ortaya çıktı. LegacyHive adı verilen güvenlik açığı, düşük yetkili bir kullanıcının başka kullanıcıların kayıt…

7-Zip’te Uzaktan Kod Çalıştırma Açığı: 26.02 Sürümüne Güncelleme Uyarısı

Yaygın olarak kullanılan dosya sıkıştırma uygulaması 7-Zip’te, özel olarak hazırlanmış arşiv dosyaları aracılığıyla uzaktan kod çalıştırılmasına yol açabilecek yeni bir güvenlik açığı tespit edildi. CVE-2026-14266 koduyla takip edilen açık, 7-Zip’in…

Microsoft SharePoint Açığı: Aktif Saldırılarda Kullanılıyor

Microsoft SharePoint Server’da tespit edilen kritik bir güvenlik açığı, aktif siber saldırılarda kullanılmaya başlandı. CVE-2026-45659 koduyla takip edilen açık, saldırganların savunmasız SharePoint sunucularında uzaktan kod çalıştırmasına olanak tanıyor. ABD Siber…

Rus İstihbaratından Yeni Siber Operasyon: Sahte Destek Mesajlarıyla Hesaplar Hedefte

Ukrayna Güvenlik Servisi (SSU), ABD Federal Soruşturma Bürosu (FBI) ile yürüttüğü ortak çalışma sonucunda Rus istihbarat servisleriyle bağlantılı uzun soluklu bir siber casusluk operasyonunun ortaya çıkarıldığını duyurdu. Saldırganların sahte teknik…