Kategori: GBHackers

24
Mar
2025

WordPress eklentisi Flaw, 200.000’den fazla siteyi kod yürütme riski altına sokar

200.000’den fazla aktif kuruluma sahip olan popüler WordPress eklentisi WP Ghost’ta kritik bir güvenlik açığı keşfedilmiştir. CVE-2025-26909 olarak izlenen bu…

24
Mar
2025

Çin’in Baidu, veri sızıntısında tehlikeye atıldı ve kullanıcıları etkiledi

Çin teknoloji devi Baidu, üst düzey bir yöneticinin genç kızının çevrimiçi internet kullanıcılarının kişisel ayrıntılarını çevrimiçi olarak eriştiği ve paylaştığı…

24
Mar
2025

Yeni tarayıcı tabanlı RDP aracı, Windows sunucularına güvenli uzaktan erişim sağlar

CloudFlare, çığır açan bir tarayıcı tabanlı uzak masaüstü protokolü (RDP) çözümü getirdi. Bu yenilikçi araç, kullanıcıların Windows sunucularına doğrudan web…

21
Mar
2025

Tehdit Oyuncuları Reddit’i Amos ve Lumma Stealers’ı yaymak için kullanıyor

Son zamanlarda siber tehditlerin artmasında, tehdit aktörleri Reddit’i iki güçlü kötü amaçlı yazılım varyantını dağıtmak için kullanıyor: Amos (Atomic Stealer)…

21
Mar
2025

Albabat Ransomware, GitHub kötüye kullanımı yoluyla Windows, Linux ve MacOS’u hedefliyor

Trend Micro tarafından yapılan son araştırmalar, Albabat fidye yazılımında, şimdi sadece Windows’u değil Linux ve macOS sistemlerini de hedefleyen önemli…

21
Mar
2025

Tulumcu kusurları, saldırganların kimlik doğrulamasını atlamasına ve tam kontrol kazanmasına izin verir

Fit2Cloud tarafından geliştirilen yaygın olarak kullanılan bir açık kaynaklı ayrıcalıklı erişim yönetimi (PAM) aracının kritik güvenlik açıklarına sahip olduğu bulunmuştur….

21
Mar
2025

Araştırmacılar, sistem şifrelerini ortaya çıkaran macOS güvenlik açığını ortaya çıkarıyor

Noah Gregory’nin yakın tarihli bir makalesi, MacOS-2024-54471 olarak tanımlanan macOS’ta MacOS Sequoia 15.1, MacOS Sonoma 14.7.1 ve MacOS Ventura 13.7.1…

21
Mar
2025

Araştırmacılar Fin7’nin gizli Python merkezli Anubis Backdoor

Araştırmacılar yakın zamanda, kötü şöhretli siber suç grubu FIN7 tarafından konuşlandırılan Anubis Backdoor olarak bilinen sofistike bir Python tabanlı arka…

21
Mar
2025

Saldırganlar, PowerShell’i yürütmek ve kötü amaçlı yazılımları dağıtmak için silahlı captchas’tan yararlanır

Son zamanlarda sofistike siber saldırılar artışında, tehdit aktörleri, kullanıcıları kötü niyetli PowerShell komutları yürütmeye kandırmak için sahte captcha zorluklarını kullanıyor…

21
Mar
2025

Bilgisayar korsanları, reklam hesabı kimlik bilgilerini çalmak için sahte meta e -postalar kullanır

Cofense Kimlik Avı Savunma Merkezi (PDC) tarafından ortaya çıkarılan yeni bir kimlik avı kampanyası, kullanıcıları meta iş hesabı kimlik bilgilerini…

21
Mar
2025

Veeam RCE güvenlik açığı, etki alanı kullanıcılarının yedek sunucuları hacklemesine izin verir

Araştırmacılar, Veeam Yedekleme ve Çoğaltma Çözümünde Kritik Uzaktan Kod Yürütme (RCE) güvenlik açıklarını ortaya çıkardılar. CVE-2025-23120’yi içeren bu güvenlik açıkları,…

21
Mar
2025

Medusa Ransomware, EDR’yi devre dışı bırakmak için kötü amaçlı abyssworker sürücüsünü dağıtıyor

Elastik güvenlik laboratuvarları tarafından yakın zamanda yapılan bir analizde, Abyssworker olarak bilinen kötü niyetli bir sürücü, Medusa Fidye yazılımı saldırı…