Kategori: GBHackers

27
Oca
2026

Meta, Tüm WhatsApp Kullanıcı Mesajlarına Erişim İddiaları Üzerine Yasal İşlemle Karşı Karşıya

San Francisco federal mahkemesinde açılan toplu davada, Meta Platformları milyarlarca WhatsApp kullanıcısını mesajlarının korunması konusunda sistematik olarak yanıltmakla suçlanıyor. Şikayette,…

27
Oca
2026

Yeni Deepfake Phishing Saldırısı Zoom ve Teams Aracılığıyla Bitcoin Kullanıcılarını Hedefliyor

Gelişmiş, deepfake özellikli bir kimlik avı kampanyası, sahte Zoom ve Microsoft Teams çağrıları aracılığıyla aktif olarak Bitcoin kullanıcılarını hedefliyor. Saldırganlar,…

27
Oca
2026

Bilgisayar Korsanları, Meşru Araçlar Arayan Kullanıcıları Hedeflemek İçin SEO Zehirlemesinden Yararlanıyor

Kullanıcıları meşru araçlar gibi görünen kötü amaçlı yazılımları indirmeleri için kandırmaya yönelik arama motoru optimizasyonu (SEO) zehirleme teknikleri. Bu saldırı…

27
Oca
2026

Saldırganlar, BT Sektörü Sistemlerini Hedef Almak İçin React2Shell Güvenlik Açıklarından Yararlanıyor

React Sunucu Bileşenlerindeki, CVE‑2025‑55182 (React2Shell) olarak takip edilen ve dünya çapında birçok endüstri sektöründeki şirketleri hedef alan kritik bir güvenlik…

27
Oca
2026

6.000’den Fazla SmarterMail Sunucusu Aktif Olarak Suistimal Edilen RCE Güvenlik Açığına Maruz Kaldı

Dünya genelinde yaklaşık 6.000 güvenlik açığı bulunan SmarterTools SmarterMail kurulumunun tümü, aktif olarak yararlanılan bir uzaktan kod yürütme güvenlik açığına…

27
Oca
2026

Kritik vm2 Kusuru, Saldırganların Sandbox’ı Atlamasına ve Node.js’de Rastgele Kod Yürütmesine İzin Veriyor

VM2 JavaScript sanal alan kitaplığındaki (sürümler ≤ 3.10.0) kritik bir güvenlik açığı, saldırganların sanal alan korumalarını atlamasına ve tam sistem…

27
Oca
2026

ShinyHunters Grubu Canva, Atlassian ve Epic Games Dahil 100’den Fazla İşletmeyi Hedefliyor

Altyapı dağıtımında, üç büyük tehdit aktörünü bir araya getiren yağmacı bir ittifak olan SLSH’nin taktiklerini yansıtan bir artış: Scattered Spider,…

27
Oca
2026

CISA, Halkı Artan Doğal Afet Dolandırıcılıklarına Karşı Uyanık Olmaya Çağırdı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), felaket kurbanlarını hedef alan kötü niyetli siber faaliyetlerin artan riskleri konusunda halkı uyaran…

27
Oca
2026

G_Wagon NPM Paketi, Gizlenmiş Yük ile Tarayıcı Kimlik Bilgilerini Çalmak İçin Kullanıcıları İstismar Ediyor

Meşru bir npm kullanıcı arayüzü bileşen kitaplığı olarak gizlenen son derece karmaşık bir bilgi hırsızı kötü amaçlı yazılım, ansi-universal-ui paketi…

27
Oca
2026

Saldırganlar, Resmi Yükleyici Aracılığıyla Kötü Amaçlı Yazılım Yaymak İçin GitHub Masaüstü Deposunu Ele Geçirdi

Tehdit aktörleri, meşru GitHub Masaüstü yükleyicisi kılığında kötü amaçlı yazılım dağıtmak için GitHub’un çatal mimarisindeki bir tasarım kusurundan başarıyla yararlandı….

26
Oca
2026

Yeni Kimlik Avı Saldırısı, Uzaktan Erişim Kötü Amaçlı Yazılımları Barındırmak ve Sunmak için Vercel’den Yararlanıyor

Vercel barındırma platformunu kötüye kullanan yeni bir kimlik avı kampanyası en az Kasım 2025’ten beri aktif ve giderek daha karmaşık…

26
Oca
2026

Apache Hadoop Kusuru Sistem Çökmelerini veya Veri Bozulmasını Tetikleyebilir

Apache Hadoop’un HDFS yerel istemcisinde, saldırganların sistem çökmelerini tetiklemesine veya üretim ortamlarında veri bozulmasına neden olmasına olanak tanıyan orta düzeyde…