Vercel, Next.js için iki kritik açıkta yama yayımladı; Windows ve AVIF kaynaklı zafiyetler için güncelleme çağrısı yaptı.
Etiket: Windows
APT28 bağlantılı HOOKEDGE, Avrupa kurumlarını hedef aldı
HOOKEDGE, APT28 ve BlueDelta kampanyası: Avrupa kurumlarını hedef alan yeni Windows arka kapısı ve webhook temelli saldırı tekniği
Amazon Kiro’da prompt enjeksiyonu, yerel veriyi dış sunucuya sızdırabiliyor
Amazon Kiro’daki prompt enjeksiyonu açığı, workspace dosyasıyla açılan projelerde hassas yerel veriyi dış sunucuya sızdırabiliyor.
FTP banner’ları iki yeni RAT için komuta kapısına dönüştü
FTP banner’ları üzerinden yayılan E4del ve PINHOLE RAT kampanyası, LNK, WebDAV, PowerShell ve C2 ayrıntılarıyla incelendi.
ClearFake ile SynkLoader, yeni saldırı zincirleriyle yayılıyor
Gen Digital ve Expel, ClearFake üzerinden yayılan WordlistLoader ile Amatera Stealer zincirini ve Microsoft Teams oltalamalarıyla dağıtılan SynkLoader…
Myanmar kurumlarını hedef alan QUICAgent kampanyası ortaya çıktı
Operation QUICSILVER kampanyası Myanmar kurumlarını hedef aldı; QUICAgent, COOLCLIENT ve Mustang Panda ayrıntıları ortaya çıktı.
Defender’ın yerleşik sürücüsü, açılışta dosya silebiliyor
Check Point Research, BTR.sys sürücüsünün yönetici yetkisi alan bir saldırgan tarafından açılışta güvenlik yazılımlarını silmek için kullanılabildiğini…
Mustang Panda, CoolClient arka kapısına imzalı Windows rootkit ekledi
CoolClient arka kapısı yeni kernel sürücüsüyle güncellendi; HoneyMyte’nin Myanmar, Moğolistan, Pakistan ve Rusya’daki hedefleri vurduğu açıklandı.
Chrome DevTools ile oturum çalma: Windows’ta yeni teknik
SpecterOps’un çalışması, Windows’ta çalışan Chrome ve Edge oturumlarının Chrome DevTools Protocol üzerinden ele geçirilebildiğini gösteriyor.
ShieldBreak PoC, Defender yamasını SYSTEM yetkisiyle aşıyor
Microsoft Defender for Windows'taki CVE-2026-50656 açığı için ShieldBreak PoC yayımlandı; Microsoft 421 güvenlik açığını daha yamaladı.









