Kategori: GBHackers

24
Nis
2025

Tehdit aktörleri tarafından kullanıcıları kötü amaçlı sitelere yönlendirmek için kullanılan silahlandırılmış SVG dosyaları

Siber suçlular, sofistike kimlik avı kampanyalarını düzenlemek için gittikçe silahlandırılabilir ölçeklenebilir vektör grafikleri (SVG) dosyalarıdır. Küresel olarak işletmeler için milyonlarca…

24
Nis
2025

Yeni Steganografi Kampanyası, Asyncrat’ı dağıtmak için MS Office Güvenlik Açığı’nı kullanır

Yakın zamanda ortaya çıkan bir siber saldırı kampanyası, saldırganların kötü amaçlı yazılım sunmak için kullandığı yaratıcı ve sinsi yöntemleri sergileyen…

24
Nis
2025

Kripto madenciliği için teminatsız kubernetes kümelerini sömüren tehdit aktörleri

Microsoft Tehdit İstihbaratı’ndan şaşırtıcı bir vahiyde, tehdit aktörleri, kriptominasyon gibi yasadışı faaliyetler yürütmeyi giderek daha fazla teminatsız Kubernetes kümelerini hedefliyor….

24
Nis
2025

Toyer Hackers, SSH ve Dosya Aktarım Araçları aracılığıyla çok sayıda ana bilgisayardan ödün veriyor

2023’te Cisco Talos tarafından ortaya çıkarılan endişe verici bir siber güvenlik ihlali’nde, kritik bir altyapı işletmesi, birden fazla tehdit aktörünü…

24
Nis
2025

Lazarus Apt, bir günlük güvenlik açıklarından yararlanarak organizasyonları hedefliyor

Kötü şöhretli Lazarus Gelişmiş Kalıcı Tehdit (APT) Grubu tarafından “Operasyon Eşzamanlı” olarak izlenen son siber casusluk kampanyası, Kasım 2024’ten bu…

24
Nis
2025

Fidye yazılımı saldırılarında temel hedefler olarak tanımlanan küçük işletmeler

24 Nisan 2025’te yayınlanan Verizon Business’ın 2025 Veri İhlali Araştırmaları Raporu (DBIR), 12.195 onaylanmış veri ihlali de dahil olmak üzere…

24
Nis
2025

Hackers Ivanti Ivanti Connect DSLOGDRAT ve WEB KABLOSU İÇİN DAVRANIŞ İÇİN 0 Gün Güvenli Güvenli

Tehdit aktörleri, bir web kabuğu ve DSLogdrat adlı sofistike bir uzaktan erişim Trojan (sıçan) dahil olmak üzere kötü amaçlı araçlar…

24
Nis
2025

Nvidia Nemo güvenlik açığı uzaktan istismarları sağlar

NVIDIA, AI destekli uygulamalar geliştirmek için yaygın olarak kullanılan bir platform olan NEMO Framework’teki üç yüksek aralıklı güvenlik açıklarına hitap…

24
Nis
2025

Commvault RCE güvenlik açığı sömürüldü – POC Serbest Bırakıldı

Küresel olarak işletmeler ve yönetilen hizmet sağlayıcılar, CommVault’un şirket içi yedekleme ve kurtarma yazılımında önceden onaylanmış önemli bir uzaktan kod…

24
Nis
2025

Erlang/OTP SSH Uzaktan Kod Yürütme Kusurundan Riskli Birden Çok Cisco Aracı

Cisco, Erlang/OTP’nin SSH sunucusunu kullanan ürünlerde kritik bir uzaktan kumanda yürütme (RCE) güvenlik açığı hakkında yüksek aralıklı bir danışma (Cisco-Sa-e-Elang-OTP-SSH-SSH-Xyzzy)…

24
Nis
2025

Zyxel RCE kusuru, saldırganların kimlik doğrulaması olmadan komutları çalıştırmasına izin verir

Güvenlik Araştırmacısı Alessandro Sgreccia (diğer adıyla “RainPwn”), Zyxel’in USG Flex-H güvenlik duvarı serisinde uzaktan kod yürütme (RCE) ve ayrıcalık artışını…

24
Nis
2025

Kritik Langflow Kususu Kötü Amaçlı Kod Enjeksiyonunu Sağlıyor – Teknik Arıza Salındı

CVSS skoru 9.8 olan CVE-2025-3248 olarak tanımlanan kritik bir uzaktan kod yürütme (RCE) güvenlik açığı, AI güdümlü ajanlar ve iş…