Kategori: GBHackers

12
May
2025

Açık Kaynak Linux Güvenlik Duvarı Ipfire 2.29

Güçlü açık kaynaklı güvenlik duvarı olan Ipfire, her boyutta ağları korumak için güvenlik geliştirmeleri, performans iyileştirmeleri ve yeni özelliklerle dolu…

12
May
2025

Tehdit Oyuncuları DDOS saldırılarını veri hırsızlığı için duman perdesi olarak kullanır

Bir zamanlar senaryo çocukları ve hacktivistler tarafından kullanılan bozulma için kaba araçlar olarak görülen dağıtılmış hizmet reddi (DDOS) saldırıları, günümüzün…

12
May
2025

VMware Tools Güvenlik Açığı, saldırganların dosyaları değiştirmesine ve kötü amaçlı işlemleri başlatmasına olanak tanır

Broadcom’a ait VMware, CVSS taban skoru 6.1 ile CVE-2025-22247 olarak izlenen VMware araçlarında orta derecede ciddiyetli güvensiz bir dosya işleme…

12
May
2025

Antivirüs olarak kaydederek Windows Defender’ı devre dışı bırakan bir araç

Siber güvenlik geliştiricileri, daha önce DMCA-TAHMİ EDİLMESİ ELEMED “DEFENDER” projesinin halefi olan “DefendNot” adlı yeni bir araç yayınladı. Bu yenilikçi…

12
May
2025

Bilgisayar korsanları, şifreleri ve hassas verileri çalmak için SharePoint’te AI’yi SharePoint’te kötüye kullanın

Microsoft’un üretken yapay zeka aracılığıyla kurumsal işbirliğini kolaylaştırmak için tasarlanan SharePoint için Copilot, örgütsel sırları hedefleyen siber suçlular için beklenmedik…

12
May
2025

Metasploit güncellemesi Erlang/OTP SSH istismar ve opnsense tarayıcı ekler

Açık kaynaklı penetrasyon testi araç seti Metasploit, Erlang/OTP SSH sunucularını hedefleyen ve Opnsense güvenlik duvarları için bir tarayıcı da dahil…

12
May
2025

Bilgisayar korsanları Microsoft Entra Kimliğindeki Legacy Protokollerinden MFA ve Koşullu Erişim’i Boyun

Guardz Research tarafından izlendiği gibi, sofistike ve son derece koordineli bir siber saldırı kampanyası ortaya çıktı. Bu işlem, Microsoft Entra…

12
May
2025

Google Araştırmacılar, Sandbox Kaçış Güvenlik Açıklarını ortaya çıkarmak için Mach IPC’yi kullanıyor

Google Project Zero araştırmacıları, Mach Intercocess İletişim (IPC) mekanizmalarının Apple’ın işletim sisteminin çekirdekli bileşenlerini kullanan yenilikçi bir yaklaşım kullanarak macOS’ta…

12
May
2025

Siber suçlular JPG görüntülerinin içinde saptanamayan fidye yazılımı gizlemek

Siber güvenlik araştırmacıları tarafından yakın zamanda yapılan bir açıklamaya göre, bilgisayar korsanları zararsız JPEG görüntü dosyalarını tamamen tespit edilemez (FUD)…

12
May
2025

Mitel SIP telefon kusurları saldırganların kötü niyetli komutlar enjekte etmesine izin verir

Mitel’in 6800 serisi, 6900 serisi ve 6900W serisi SIP telefonlarında 6970 konferans birimi de dahil olmak üzere bir çift güvenlik…

12
May
2025

Microsoft ekipleri, ekran enstantanelerini engelleyerek toplantıları koruyacak

Microsoft, sanal toplantılar sırasında yetkisiz ekran görüntülerini ve kayıtları engellemek için tasarlanmış, ekipler için çığır açan bir “Screen Capture” özelliğinin…

12
May
2025

Yeni istismar yöntemi, Beacon aracılığıyla Microsoft Entra Tokens’i çıkarır

Beacon Nesne Dosyaları’ndan (BOFS) yararlanan yeni bir istismar yöntemi ortaya çıktı ve saldırganların Microsoft Entra’yı (eski adıyla Azure AD) tehlikeye…