Kategori: GBHackers

19
Mar
2025

MyScada MyPro RCE güvenlik açıkları ICS cihazlarını uzaktan kumandaya maruz bırakır

Denetim Kontrolü ve Veri Toplama (SCADA) sistemleri, enerji, üretim ve daha fazlası gibi sektörler arasında kritik altyapının yönetilmesinde çok önemli…

19
Mar
2025

Sante PACS Sunucu Kusurları, uzak saldırganların keyfi dosyaları indirmesine izin veriyor

Son zamanlarda, Sante PACS Server sürüm 4.1.0’da birkaç kritik güvenlik açığı keşfedildi ve bu da onu ciddi güvenlik ihlallerine duyarlı…

19
Mar
2025

Cloudflare, IOC’leri, IP’leri ve alanları algılamak ve analiz etmek için Cloudforce One’ı tanıtıyor

Önde gelen bir web altyapısı ve güvenlik şirketi olan Cloudflare, güvenlik profesyonellerinin IP adresleri, alanlar ve diğer kritik meta veriler…

19
Mar
2025

ABD Sperm Donör Dev Kaliforniya Cryobank Veri ihlali

Los Angeles merkezli önde gelen sperm bağış tesisi olan California Cryobank, hem müşterilerini hem de bağışçılarını potansiyel olarak etkileyen önemli…

19
Mar
2025

Yeni Jailbreak Technique, Chrome kötü amaçlı yazılım oluşturmak için Deepseek, Copilot ve ChatGPT’yi atlar

Cato Networks’ün bir parçası olan Cato CTRL’den bir tehdit istihbarat araştırmacısı, önde gelen üç üretken AI (Genai) modelinde bir kırılganlıktan…

19
Mar
2025

Bilgisayar korsanları Web uygulamalarını hedeflemek için kobalt grevini, SQLMAP’ı ve diğer araçları sömürüyor

Yakın tarihli bir siber güvenlik olayı, bilgisayar korsanları tarafından özellikle Güney Kore’de web uygulamalarını hedeflemek için kullanılan sofistike yöntemleri vurguladı….

19
Mar
2025

Şiddetli AMI BMC güvenlik açığı, saldırganlar tarafından uzaktan kimlik doğrulama bypass’ı sağlar

Çeşitli sunucu donanımında süpürgelik yönetim denetleyicilerinde (BMC’ler) kullanılan AMI’nin Megarac yazılımında kritik bir güvenlik açığı keşfedilmiştir. CVE-2024-54085 olarak tanımlanan bu…

19
Mar
2025

CISA, Github Eylem Güvenlik Açığı’nı sömüren tedarik zinciri saldırısı konusunda uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), yaygın olarak kullanılan bir üçüncü taraf GitHub eylemini etkileyen kritik bir tedarik zinciri…

19
Mar
2025

Mirrorface Bilgisayar korsanları, Windows Sandbox’ta gizli dağıtım için Asyncrat yürütmeyi değiştirir

Önemli bir gelişmede, Mirrorface olarak bilinen Çin’e hizalanmış ileri süren tehdit (APT) grubu, saldırılarının gizliliğini arttırmak için sofistike taktikler kullandığı…

19
Mar
2025

Lummastealer kötü amaçlı yazılımları dağıtmak için gelişmiş siber saldırı istismarları rezervasyon web siteleri

Lummastealer kötü amaçlı yazılımları yaymak için rezervasyon web sitelerini hedefleyen sofistike bir siber saldırı ortaya çıktı. Bu kampanya, kullanıcıları sistemlerinde…

19
Mar
2025

Windows Dosyası Gezgini Güvenlik Açığı Ağ Sahtekarlık Saldırılarını Etkinleştirir: POC Saldırış

Windows Dosyası Gezgini’nde kritik bir güvenlik açığı keşfedildi ve saldırganların NTLM karmalarını yakalamasına ve şebeke sahtekarlığı saldırıları için potansiyel olarak…

19
Mar
2025

CISA, Fortinet Fortios kimlik doğrulama bypass istismarında güvenlik uyarısı veriyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Fortinet’in Fortios ve Fortiproxy sistemlerinde ciddi bir güvenlik açığı hakkında kritik bir güvenlik…