Sahte LastPass Authenticator indiricisi, sahte GitHub sayfası ve DLL side-loading zinciriyle Windows makinelerde antivirüs ve EDR’yi devre dışı bıraktı…
Kategori: Windows Güvenliği
CrowdStrike Falcon’da ayrıcalık yükseltme PoC’si yayımlandı
Bir araştırmacı, CrowdStrike Falcon Sensor’daki bir açık üzerinden ayrıcalık yükseltme sağladığını öne sürdüğü FalconFlank PoC’sini yayımladı.
Sahte kurulum dosyaları Windows Update’i kapatıp Defender’ı zayıflatıyor
Microsoft, Silver Fox kampanyasında sahte yükleyicilerin Windows Update ve Defender korumalarını aşarak çok sayıda sektörü hedef aldığını açıkladı.
SLEEPWALKER: Tek Paketle Uyanan Arka Kapı
SLEEPWALKER arka kapısı, tek paketle tetiklenen yapısı, 23 komutluk bytecode dili ve yan yükleme zinciriyle Windows ortamlarında incelendi.
Defender’ın yerleşik sürücüsü, açılışta dosya silebiliyor
Check Point Research, BTR.sys sürücüsünün yönetici yetkisi alan bir saldırgan tarafından açılışta güvenlik yazılımlarını silmek için kullanılabildiğini…
Microsoft, BitLocker atlatma açığı için yeni azaltma adımlarını paylaştı
Microsoft, Windows Kurtarma Ortamı üzerinden BitLocker korumasını aşabilen CVE-2026-45585 için yeni azaltma adımları yayımladı. Zafiyet, özellikle fiziksel erişim elde eden saldırganların şifreli disklere ulaşabilmesi nedeniyle kurumsal dizüstü bilgisayarlar ve sunucular için önem taşıyor. Kurumların TPM-only yapılandırmaları gözden geçirip TPM+PIN’e geçmesi, WinRE sertleştirmesi ve uç nokta izlemeyi güçlendirmesi öneriliyor.





