Kategori: GBHackers

26
Oca
2025

INE Güvenlik Uyarısı: CMMC 2.0 Uyumluluğu Hızlandırma – GBHackers Güvenliği

Ücretsiz Web Semineri – Devsecops Hacks Güvenliği CI/CD iş akışlarınıza yerleştirerek sola kaydırabilir, geliştiriciler süreçlerinizi kolaylaştırabilir ve zaman ve kaynaklardan…

24
Oca
2025

370+Ivanti Connect Güvenliği, 0 Günlük Güvenlik Açığı Kullanılarak Suistimal Edildi

370’den fazla Ivanti Connect Secure (ICS) cihazının sıfır gün güvenlik açığı CVE-2025-0282’den yararlanılarak tehlikeye atıldığı bildirilen büyük bir siber güvenlik…

24
Oca
2025

HellCat ve Morpheus Ransomware Saldırılar İçin Aynı Yükleri Paylaşıyor

Siber güvenlik alanında, HellCat ve Morpheus gibi operasyonların ortaya çıkmasıyla birlikte 2024’ün ikinci yarısından 2025’in başlarına kadar fidye yazılımı faaliyetlerinde…

24
Oca
2025

Salt Typhoon dokuz ABD telekomunu, taktiklerini ve teknikleri hackledi

Çin Halk Cumhuriyeti’ne (PRC) bağlı devlet destekli ileri süren bir tehdit (APT) grubu olan Salt Typhoon, yakın tarihte en siber-ihale…

24
Oca
2025

Subaru’nun STARLINK Bağlantılı Otomobilindeki Güvenlik Açığı, Saldırganların Kısıtlı Erişim Elde Etmesine Olanak Sağlıyor

Siber güvenlik araştırmacıları Shubham Shah ve bir meslektaşı, 20 Kasım 2024’te çığır açan bir keşifle Subaru’nun STARLINK bağlantılı araç hizmetinde…

24
Oca
2025

PayPal, Siber Güvenlik Düzenlemelerini İhlal Ettiği İçin 2 Milyon Dolar Para Cezasına çarptırıldı

New York Eyaleti Finansal Hizmetler Departmanı (NYDFS), PayPal Inc.’e eyaletin sıkı siber güvenlik düzenlemelerini ihlal etmesi nedeniyle 2 milyon dolar…

24
Oca
2025

Android Kisok Tablet Güvenlik Açığı Saldırganların AC & LIVES’ı kontrol etmesine izin veriyor

Lüks otellerdeki Android tabanlı kiosk tabletlerinde bulunan şaşırtıcı bir güvenlik kusuru, potansiyel olarak saldırganların klima, aydınlatma ve diğer oda fonksiyonlarını…

24
Oca
2025

Sunucu yapılandırmaları ve TLS sertifikaları ortaya çıktı

Yakın tarihli bir teknik soruşturmada, araştırmacılar “Redgolf” olarak adlandırılan şüpheli bir Çin devlet destekli siber aktörle bağlantılı altyapı hakkında eleştirel…

24
Oca
2025

CISA, Güvenlik Sorunlarının Ayrıntılarını Sunan Altı ICS Önerisini Yayımladı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bir dizi kritik sistemdeki güvenlik açıklarını ele alan altı Endüstriyel Kontrol Sistemi…

24
Oca
2025

Lumma Kötü Amaçlı Yazılımını Yayan Sahte Captcha Doğrulamalarına Dikkat Edin

Ocak ayında Netskope Threat Labs, Lumma Stealer kötü amaçlı yazılımını yaymak için sahte CAPTCHA sayfalarından yararlanan karmaşık bir küresel kötü…

24
Oca
2025

Juniper yönlendiricileri, özel arka kapıyı dağıtmak için Magic Packet Güvenlik Açığı ile sömürüldü

“J-Magic” olarak adlandırılan sofistike bir siber kampanya, pasif bir izleme aracısından yararlanan arka kapı saldırısına sahip kurumsal sınıf ardıç yönlendiricilerini…

23
Oca
2025

SonicWall Keyfi İşletim Sistemi Komutları Yürütme Güvenlik Açığı Saldırılarda İstismara Uğradı

SonicWall’un CVE-2025-23006 olarak takip edilen SMA1000 serisindeki kritik bir güvenlik açığı, tehdit aktörleri tarafından aktif olarak istismar ediliyor. SonicWall’ın PSIRT’si…