Kategori: GBHackers

23
Nis
2025

Synology Network Dosya Sistemi Güvenlik Açığı Yetkisiz Dosya Erişimine izin verir

CVE-2025-1021 olarak izlenen Synology’nin Ağ Dosya Sistemi (NFS) hizmetinde kritik bir güvenlik açığı, yetkisiz uzak saldırganların savunmasız diskstation yöneticisi (DSM)…

23
Nis
2025

Lattica, AI’nın FHE – GBHackers Güvenliği

Bulutta AI’nın güvenli ve özel kullanımını sağlayan FHE tabanlı bir platform olan Lattica, tohum öncesi finansmanla 3,25 milyon dolarlık gizliden…

23
Nis
2025

Bilgisayar korsanları, e -posta güvenliğini atlamak ve oturum açma kimlik bilgilerini çalmak için Google formlarını silahlandırır

Tehdit aktörleri, sofistike kimlik avı ve kötü amaçlı yazılım dağıtım kampanyalarını düzenlemek için teknoloji devinin yaygın olarak kullanılan form ve…

23
Nis
2025

FireEye EDR güvenlik açığı, saldırganların yetkisiz kod yürütmesine izin verir

FireEye’nin uç nokta algılama ve yanıt (EDR) ajanında kritik bir güvenlik açığı (CVE-2025-0618) açıklandı, bu da saldırganların yetkisiz kod yürütmesini…

23
Nis
2025

Kritik Tarayıcı Cüzdan Güvenlik Açıkları Yetkisiz Fon Transferlerini Etkinleştirme

Araştırmacılar, saldırganların herhangi bir kimlik avı, sosyal mühendislik veya cüzdan bağlantı onayı olmadan sessizce kullanıcı fonlarını boşaltmasına izin verebilecek popüler…

23
Nis
2025

Benzersiz gizleme tekniği kullanarak yeni kötü amaçlı yazılım kaçırma docker görüntüleri

DarkTrace’in Honeypot verilerine göre en sık saldırıya uğramış hizmetlerden biri olan yakın zamanda ortaya çıkan bir kötü amaçlı yazılım kampanyası,…

23
Nis
2025

APT34 Hackerlar, sahte 404 yanıtlar ve paylaşılan SSH tuşları için 8080 bağlantı noktasını kullanır

Araştırmacılar, eğitim, hükümet, enerji, telekom ve STK’lar gibi sektörleri hedeflemek için kötü şöhretli bir İran tehdit grubu olan Oilrig olarak…

23
Nis
2025

Bilgisayar korsanları Windows Giriş Kimlik Bilgilerini Çalmak İçin Silahlı Kelime Dokümanları’ndan Serbest Doküman Dokümanlar

Fortinet’in FortiGuard Labs tarafından sofistike bir kimlik avı kampanyası ortaya çıkarıldı ve Windows kullanıcılarını hassas verileri çalmak için tasarlanmış kötü…

23
Nis
2025

Çerez-ısırık saldırısı, MFA bypass ve kalıcı bulut sunucusu erişimini sağlar

Araştırmacılar, rakiplerin çok faktörlü kimlik doğrulamasını (MFA) atlamasına ve Microsoft 365, Azure portalı ve ekipler gibi bulut sunucularına kalıcı erişimi…

23
Nis
2025

Bilgisayar korsanları ağ yazılım güncellemeleri olarak gizlenmiş yeni kötü amaçlı yazılımlar

Hükümet organları, finans kurumları ve sanayi sektörleri de dahil olmak üzere Rusya genelinde büyük kuruluşları hedefleyen sofistike bir arka kapı…

23
Nis
2025

Süper Smart AI, düşündüğümüzden daha erken saldırılar başlatabilir

Siber güvenlik için bir gelişmede, büyük dil modelleri (LLM’ler) kötü niyetli aktörler tarafından sofistike saldırıları eşi görülmemiş bir hızda düzenlemek…

23
Nis
2025

Crowdstrike, gelişmiş kimlik koruması ile Falcon® ayrıcalıklı erişimi başlattı

Crowdstrike bugün, modern organizasyonlar için kimlik güvenliğini yeniden tanımlamayı amaçlayan Falcon® Kimlik Koruma paketinde bir atılım modülü olan Falcon® ayrıcalıklı…