Kategori: GBHackers

21
Eyl
2023

MOVEit Transfer SQL Enjeksiyonu Saldırganın Yetkisiz Erişim Kazanmasına İzin Verir

MOVEit aktarım hizmet paketinde, SQL enjeksiyonları (2) ve Yansıtılmış Siteler Arası Komut Dosyası (XSS) ile ilişkili üç güvenlik açığı bulunduğu…

21
Eyl
2023

LUCR-3 Kurbanların Kendi Araçlarını Kullanarak Fortune 2000 Şirketlerine Saldırıyor

Fikri mülkiyet haklarını gasp etmek amacıyla çalan kuruluşları hedef alan “LUCR-3” adlı, finansal motivasyona sahip yeni bir tehdit grubu keşfedildi….

21
Eyl
2023

QakBot Kötü Amaçlı Yazılımı Resmi Olarak Öldü mü?

Yalnızca birkaç kötü amaçlı yazılım ailesi yaklaşık yirmi yıldır varlığını sürdürdüğünü iddia edebilir ve QakBot (aynı zamanda QBot olarak da…

21
Eyl
2023

Sistem Yöneticisi Korsan İş Telefonu Satmaktan Suçunu İtiraf Etti

Bir bilgisayar sistemi yöneticisi ve eşi, korsan ticari telefon sistemi yazılım lisansları satarak milyonlarca dolar kazanmayı amaçlayan büyük bir uluslararası…

21
Eyl
2023

Trend Micro’nun Sıfır Gün Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Trend Micro Apex One kullanıyorsanız üçüncü taraf Antivirus kaldırma özelliğinin bir güvenlik açığına sahip olabileceğini bilmelisiniz. Bu kusur, rastgele kodun…

21
Eyl
2023

T-Mobile Uygulaması Arızası Diğer Kullanıcıların Hassas Verilerini Açığa Çıkarıyor

T-Mobile’ın mobil uygulaması son dönemde gizlilik sorunları nedeniyle müşterilerinin endişesine neden oluyor. Kullanıcılar, kendi hesaplarına giriş yaparken diğer müşterilere ait…

20
Eyl
2023

Bumblebee, Organizasyonlara Saldırmak İçin WebDAV Protokolünü Kötüye Kullanıyor

Son siber güvenlik haberlerinde, kötü şöhretli Bumblebee yükleyicisi yeni bir kampanyayla yeniden canlandı ve kuruluşların dijital güvenliğine önemli bir tehdit…

20
Eyl
2023

Çin, ABD’yi 2009’dan Bu Yana Huawei Sunucularını Hacklemekle Suçluyor

Huawei, akıllı telefonlar da dahil olmak üzere telekomünikasyon ekipmanları ve tüketici elektroniği ürünleriyle tanınıyor ve ABD, Huawei’yi öncelikle ulusal güvenlik…

20
Eyl
2023

Nagios İzleme Aracındaki Güvenlik Açıkları Saldırganların SQL Sorgularına İzin Veriyor

Nagios XI, BT altyapısı ve ağ izleme için öne çıkan ve sıklıkla kullanılan bir ticari izleme sistemidir. Güvenlik Açığı Araştırma…

20
Eyl
2023

Bilgisayar korsanları devlet kurumlarına saldırmak için bir Linux arka kapısı kurdu

Son raporlar, tehdit aktörlerinin daha önce hiç görülmemiş yeni bir tür Linux hedefli arka kapı kullandığını gösteriyor. Bu yeni arka…

20
Eyl
2023

Hackerlar Telekom Sunucularına HTTPSnoop Kötü Amaçlı Yazılımla Saldırıyor

2022’de devlet destekli aktörler ve ileri düzey rakipler sürekli olarak telekomünikasyon sektörünü küresel olarak hedef aldı ve bu da onu…

20
Eyl
2023

Fortinet FortiOS Güvenlik Kusuru Kötü Amaçlı Kod Yürütülmesine İzin Veriyor

Son raporlar, Fortinet FortiOS’un, tehdit aktörlerinin kötü amaçlarla kullanabileceği Siteler Arası Komut Dosyası Çalıştırma (XSS) ve Siteler Arası İstek Sahteciliği…