Kategori: GBHackers

24
Tem
2025

Araştırmacılar Amazon EC2 örneğini devralmak için imleç arka plan aracılarından yararlanır

Güvenlik araştırmacıları, bir Amazon EC2 örneğine yetkisiz erişim elde etmek için imleçin arka plan aracılarındaki güvenlik açıklarından başarılı bir şekilde…

24
Tem
2025

AI güdümlü Wi-Fi biyometri,% 95.5 doğrulukla duvarların arkasındaki insanları izleyen

Araştırmacılar, NTU-Fi veri kümesinde dikkat çekici bir% 95.5 RANK-1 doğruluğu elde eden Wi-Fi Kanal Durum Bilgilerini (CSI) kullanan AI-Powered Derin…

24
Tem
2025

Çinli bilgisayar korsanları, Windows sistemlerini Ghost Rat ve Phantomnet kötü amaçlı yazılımlarla enfekte etmek için hedeflenen kampanya başlattı

Zscaler tehdidi, Tibcert ile işbirliği içinde, Çin-Nexus Gelişmiş Kalıcı Tehdit (APT) grubuna yüksek güvenle atfedilen Ghostchat ve Phantomprayers Operasyonu olarak…

24
Tem
2025

Google, açık kaynaklı paket ekosistemlerinde güvenliği artırmak için OSS yeniden inşasını tanıttı

Google, yukarı akış eserlerini bağımsız olarak yeniden üreterek paket kayıtlarına güveni artırmak için tasarlanmış öncü bir proje olan OSS Rebuild’i…

24
Tem
2025

TP-Link Network Video Kaydedici Güvenlik Açığı Rasgele Komut Yürütülmesini Sağlar

TP-Link, VIGI Network Video Kaydedici modellerinden ikisini etkileyen kritik güvenlik açıklarını açıkladı ve potansiyel olarak saldırganların temel işletim sisteminde keyfi…

24
Tem
2025

Metasploit Modülü, SharePoint 0 günlük güvenlik açıklarından yararlanmak için yayınlandı

Güvenlik araştırmacıları, Microsoft SharePoint Server’da kritik sıfır gün güvenlik açıklarını hedefleyen bir Metasploit Sömürü modülü yayınladı ve kurumsal işbirliği platformları…

24
Tem
2025

GitLab, çeşitli güvenlik açıklarını ele alan güvenlik güncellemesi yayınlar

GITLab, kendi yönetilen kurulumlardan derhal dikkat gerektiren iki yüksek şiddetli siteler arası senaryo (XSS) kusurları ile Topluluk Sürümü (CE) ve…

24
Tem
2025

Windows güvenlik açığı için AWS istemci VPN, ayrıcalık artışına izin verebilir

Amazon Web Services, Windows için istemci VPN yazılımında, yönetici olmayan kullanıcıların kurulum işlemi sırasında kök seviyesi erişimi için ayrıcalıklarını artırmasına…

24
Tem
2025

Uzaktan kod yürütme kusurlarına maruz kalan Weidmueller endüstriyel yönlendiricileri

Weidmueller endüstriyel yönlendiricilerinde, potansiyel olarak saldırganların etkilenen cihazlarda kök ayrıcalıkları ile keyfi kod yürütmesine izin veren çok sayıda yüksek şiddetli…

24
Tem
2025

Google Chromium giriş doğrulama kusurunda CISA uyarıları aktif olarak sömürüldü

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Google Chromium’da şu anda tehdit aktörleri tarafından aktif olarak sömürülen ciddi bir girdi…

24
Tem
2025

Dünyanın en büyük XSS Karanlık Web Platformunun Anahtar Operatörü Gözaltına alındı

Uluslararası kolluk kuvvetleri, şüpheli yöneticisinin Fransa, Ukrayna ve daha geniş Avrupa işbirliğini kapsayan koordineli bir operasyonda tutuklanmasının ardından dünyanın en…

23
Tem
2025

Lumma Stealer, girişleri ve verileri çalmak için korsan uygulamalar olarak maskelenir

Hizmet Olarak Kötü Şöhretli Bilgi Çalan Kötü Yazılımlar (MAAS) platformu olan Lumma Stealer, Mayıs 2025’te koordineli bir küresel kolluk operasyonundan…