Kategori: GBHackers

20
Mar
2025

Çin “Tuz Typhoon” bilgisayar korsanları, hedef kuruluşları hedeflemek için borsa güvenlik açıklarından yararlanıyor

Ünlüsparrow, Ghostemperor, Earth Astries ve UNC2286 olarak da adlandırılan Tuz Typhoon olarak bilinen Çin Gelişmiş Kalıcı Tehdit (APT) grubu, dünya…

20
Mar
2025

Babuk Ransomware Group, telekomünikasyon firmasına saldırı talep ediyor Orange

Babuk Fidye Grubu son zamanlarda önde gelen küresel telekomünikasyon şirketi olan Orange’da sofistike bir siber saldırı için sorumluluk üstlendi. DisppectFile.com…

20
Mar
2025

CISA EDIMAX IP Kamera OS Komut Enjeksiyonu İstismarı

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), EDIMAX IC-7100 IP kameralarında bulunan kritik bir güvenlik açığı konusunda acil bir uyarı…

20
Mar
2025

CISA, POC ile Saldırılarda Sömürülen Nakivo Yedek Koşusu konusunda uyarıyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), CVE-2024-48248 olarak bilinen Nakivo Yedekleme ve Çoğaltma Yazılımında ciddi bir güvenlik açığı…

20
Mar
2025

Kritik Veeam Yedekleme ve Çoğaltma Güvenlik Açığı, Kötü Amaçlı Kodun Uzaktan Yürütülmesine izin verir

Veeam yedekleme ve çoğaltma yazılımında kritik bir güvenlik açığı açıklanmış ve kullanıcılar için önemli bir risk oluşturmaktadır. CVE-2025-23120 olarak tanımlanan…

20
Mar
2025

Linux Çekirdek Güvenlik Açığı, saldırganların sınırsız yazma yoluyla ayrıcalıkları artırmasına izin verir

CVE-2025-0927 olarak tanımlanan Linux çekirdeğinde yakın zamanda keşfedilen bir güvenlik açığı, sistem güvenliği için önemli bir tehdit oluşturmaktadır. HFS+ dosya…

19
Mar
2025

Önleyici siber güvenlik için devrimci bir CNAPP

Tespitin ötesinde gerçek zamanlı, iş yükleri, bulut ve altyapı arasında otomatik güvenliğe geçiş Küresel bir siber güvenlik sağlayıcısı olan SecPod,…

19
Mar
2025

Web sitelerinde başarılı girişlerin% 41’i tehlikeye atılmış şifreler içerir

Cloudflare tarafından yapılan yeni bir analiz, çevrimiçi güvenlik konusunda bir eğilim ortaya koyuyor: Web siteleri arasında başarılı girişlerin yaklaşık% 41’i…

19
Mar
2025

VPN güvenlik açıkları, kuruluşları hedefleyen tehdit aktörleri için birincil silah haline gelir

Son yıllarda, VPN güvenlik açıkları dünya çapında kuruluşlar için kritik bir tehdit vektörü olarak ortaya çıkmıştır. Hem siber suçlu gruplar…

19
Mar
2025

Tehdit aktörleri 3.2 milyar giriş bilgileri çalıyor ve dünya çapında 23 milyon cihazı enfekte ediyor

Artan siber tehdit manzarasının açık bir şekilde vahiyinde, Flashpoint’in en son istihbarat raporu, tehlikeye atılan kimlik bilgilerindeki ve kötü amaçlı…

19
Mar
2025

Tehdit aktörleri, TLS sertifikası doğrulamasını atlatmak için eski sürücülerden yararlanıyor

Tehdit aktörleri son zamanlarda eski sürücüleri sertifika doğrulamasını atlamak için kullanıyor ve “Legacy Driver Sömürü” olarak bilinen bir teknikten yararlanıyorlar….

19
Mar
2025

Bilgisayar korsanları, kalıcılığı korumak ve fark edilmeyen ağlarda gezinmek için RMM araçlarını kullanır

Tehdit aktörleri, tespit edilmeyen ağlarda sızmak ve gezinmek için meşru uzaktan izleme ve yönetim (RMM) yazılımlarından giderek daha fazla yararlanmaktadır….