Kategori: GBHackers

25
Nis
2025

2025’te 7 En İyi Üçüncü Taraf Risk Yönetimi Yazılımı

İster küçük bir işletme işletiyor, ister büyük bir işletme işletiyor olun, üçüncü taraf tedarikçilere, tüccarlara veya yazılım sağlayıcılarına güveniyorsunuz. Operasyonlarınız…

25
Nis
2025

Krom UAF süreç güvenlik açıkları aktif olarak sömürüldü

Güvenlik araştırmacıları, Google Chrome’un tarayıcı sürecindeki iki kritik kullanımdan bağımsız (UAF) güvenlik açığının vahşi doğada aktif olarak kullanıldığını ve kullanıcıları…

25
Nis
2025

Bilgisayar korsanları, uzaktan erişim için Ammyy Admin’i dağıtmak için MS-SQL sunucularını sömürür

Ammyy Admin ve Petitpotato kötü amaçlı yazılım gibi kötü amaçlı araçlar dağıtmak için kötü yönetilen Microsoft SQL (MS-SQL) sunucularını hedefleyen…

25
Nis
2025

Yeni bir araç seti, Microsoft Office 365 MFA Security’yi atlar

Uygulama Güvenliği neden pazarlık edilemez? Dijital altyapınızın esnekliği, ölçeklendirme yeteneğinizi doğrudan etkiler. Yine de, uygulama güvenliği çoğu kuruluş için kritik…

25
Nis
2025

159 CVVE, Vahşi doğada sömürülen 1. çeyrekte,% 8.3’ü 1 günlük güvenlik açıkları içinde hedeflendi

Vulncheck’in ilk çeyrek 2025 için son raporu, Wild’da ilk kez sömürülen 159 ortak güvenlik açıkını ve maruziyeti (CVES) tanımlamıştır. Endişe…

25
Nis
2025

FBI, Information Tuz Typhoon Hackers için 10 milyon dolarlık ödül sunuyor

Federal Soruşturma Bürosu (FBI), ABD Dışişleri Bakanlığı ile ortaklaşa, son “Tuz Typhoon” siber saldırılarına bağlı bireylerin tanımlanmasına veya konumuna yol…

25
Nis
2025

Bahar güvenlik açığı, geçerli kullanıcı adlarını saldırganlara ortaya çıkarır

Yeni tanımlanmış bir güvenlik açığı olan CVE-2025-22234, yaygın olarak kullanılan bahar güvenlik çerçevesinde kritik bir zayıflık ortaya koymuştur. Bahar-güvenlik-kripto paketinin…

25
Nis
2025

RDP ve Proxy sunucuları ile Rus VPS sunucuları Kuzey Kore siber suç operasyonlarını etkinleştirir

Trend Research, Kuzey Kore ile bağlantılı ve Rus internet altyapısını ağır bir şekilde kullanan siber suç operasyonlarının sofistike bir ağını…

25
Nis
2025

SAP NetWeaver 0 günlük güvenlik açığı Web Shell Dağıtımını Etkinleştirir

Siber güvenlik analistleri, çeşitli olayların yaygın olarak konuşlandırılan kurumsal entegrasyon platformu olan SAP NetWeaver’ın aktif olarak sömürülmesini ortaya çıkardıktan sonra…

25
Nis
2025

ABD Gizli Servisi, kredi kartı sıyırıcılarını tanımlamanın yollarını ortaya koyuyor

Ülke çapında yükselen kredi kartı suçları ile ABD Gizli Servis’in Washington Saha Ofisi, LinkedIn Post’taki yetkililer tarafından paylaşılan bu büyüyen…

24
Nis
2025

Tehdit aktörleri tarafından kullanıcıları kötü amaçlı sitelere yönlendirmek için kullanılan silahlandırılmış SVG dosyaları

Siber suçlular, sofistike kimlik avı kampanyalarını düzenlemek için gittikçe silahlandırılabilir ölçeklenebilir vektör grafikleri (SVG) dosyalarıdır. Küresel olarak işletmeler için milyonlarca…

24
Nis
2025

Yeni Steganografi Kampanyası, Asyncrat’ı dağıtmak için MS Office Güvenlik Açığı’nı kullanır

Yakın zamanda ortaya çıkan bir siber saldırı kampanyası, saldırganların kötü amaçlı yazılım sunmak için kullandığı yaratıcı ve sinsi yöntemleri sergileyen…