Kategori: GBHackers

11
Eki
2023

Müşterilerin Kredi Kartı Detayları Ortaya Çıktı

Salı günü, İspanyol havayolu Air Europa, siber suçluların havayolu müşterilerinin kredi kartı bilgilerine yetkisiz erişim sağladığı bir güvenlik ihlali yaşadı….

11
Eki
2023

HTTP/2 Hızlı Sıfırlamada Sıfırıncı Günden Yararlanan Devasa DDoS Saldırısı

Birden fazla Google hizmetinin ve Bulut kullanıcısının, benzersiz bir HTTP/2 tabanlı DDoS saldırısının hedefi olduğu iddia edildi. Saldırıda, HTTP/2 Hızlı…

11
Eki
2023

Microsoft Update’te Düzeltilen 3 Sıfır Gün ve 100’den fazla güvenlik açığı

Microsoft, Windows 10, Windows 11, Windows Server, Microsoft Office, Skype ve diğer önemli Microsoft ürünleri de dahil olmak üzere birçok…

10
Eki
2023

Hassas Verileri Depolamak için Gizli Linux Dosya Sistemleri

Kişisel verilerin korunması, yerel depolamanın son savunma hattı olması nedeniyle giderek artan bir endişe kaynağıdır. Burada bile hırsız gibi saldırganlara…

10
Eki
2023

D-Link Wi-Fi Menzil Genişletici Güvenlik Açığı Saldırıları Enjeksiyon Kodu

D-Link DAP-X1860 menzil genişleticisinde, tehdit aktörlerinin etkilenen cihazlarda uzaktan kod yürütmesine olanak tanıyan bir komut ekleme güvenlik açığı keşfedildi. Bu…

10
Eki
2023

R2R Stomping – İkili Dosyalarda Gizli Kodu Çalıştırmanın Yeni Yöntemi

Algılanan gerçekliğiniz, dnSpy gibi hata ayıklayıcılarda gözlemlediğiniz .NET kodundan farklı olabilir, bu da hata ayıklamanın ötesinde davranışı hakkında sorular ortaya…

10
Eki
2023

Mirai Tabanlı DDoS Saldırganları Yeni Yönlendirici Açıklarını Benimsedi

Eylül 2023’te FortiGuard Labs’ın dikkatli ekibi, IZ1H9 Mirai tabanlı DDoS kampanyasında önemli bir gelişmeyi ortaya çıkardı. Agresif taktikleriyle bilinen bu…

10
Eki
2023

Kobalt Saldırısı 4.9 Yayınlandı: Yenilikler!

Cobalt Strike 4.9’un en son sürümü artık mevcut. Bu sürüm, Cobalt Strike’ın kullanım sonrası yeteneklerinde iyileştirmeler içerir; bunlar arasında Beacon’ı…

10
Eki
2023

MacOS DirtyNIB Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

Apple’ın macOS sistemlerinde, tehdit aktörlerinin meşru bir Apple uygulaması adına kod yürütmesine olanak tanıyan yeni bir sıfır gün güvenlik açığı…

09
Eki
2023

Alarmları Devre Dışı Bırakacak Video Gözetleme Kamerası Güvenlik Açığı

Siber güvenlik firması Entelgy Innotec Security’nin Kırmızı Ekibinin bir üyesi olan Pablo Martínez, popüler çevrimiçi platformlarda satın alınabilen düşük maliyetli…

09
Eki
2023

Açık bir aracın bakımcıları Kritik Kıvrılma Güvenlik Açığı Konusunda Uyardı

Yaygın olarak kullanılan Curl aracında iki yeni güvenlik açığı keşfedildi. Bu iki güvenlik açığı CVE-2023-38545 ve CVE-2023-38546 olarak tanımlanıyor. Bu…

09
Eki
2023

Lazarus APT Grubu 900 Milyon Dolarlık Kripto Para Akladı

Tehdit aktörleri birçok yöntemle para aklamaya çalışıyor. Son zamanlarda kullandıkları en baskın yollardan biri Çapraz zincir suçuydu. Zincirler arası bir…