Kategori: GBHackers

23
Tem
2025

Çinli bilgisayar korsanları, SharePoint sunucularında aktif 0 günlük güvenlik açığından yararlanıyor

Microsoft, Çin ulus-devlet aktörlerinin şirket içi sharepoint sunucularındaki sıfır gün güvenlik açıklarından aktif olarak yararlandığını, acil güvenlik güncellemelerini ve dünya…

22
Tem
2025

İranlı korsanlar hassas verileri çalmak için küresel havayollarını hedefleyin

İran’ın İstihbarat ve Güvenlik Bakanlığı’na (MOI) bağlı bir hacker kolektifi olan APT39, önemli bir siber güvenlik olayında İran şirketi Amnban,…

22
Tem
2025

Çöpçü kötü amaçlı yazılım, hedef geliştiricileri hedeflemek için popüler NPM paketlerinden ödün veriyor

Deposu, ilgili herhangi bir kod değişikliği içermese de, iyi bilinen NPM paketi Eslint-Config-Crettier, birkaç GitHub kullanıcısına göre yetkilendirilmeden yayınlandı. Bakım…

22
Tem
2025

ETQ Reliance RCE Flaw, tek bir alanla tam sistem erişimi verir

AssetNote tarafından yapılan yeni bir güvenlik araştırması vahiyine göre, Hexagon ETQ’nun Java tabanlı kalite yönetim sistemi ETQ Reliance, birkaç ciddi…

22
Tem
2025

Tehdit oyuncusu SVF botnet’i dağıtmak için Linux SSH sunucularını hedefleyin

Ahnlab Güvenlik İstihbarat Merkezi (ASEC), stratejik olarak konuşlandırılan balpotlar aracılığıyla savunmasız Linux sunucularını kullanan siber tehditleri aktif olarak izliyor ve…

22
Tem
2025

Yeni Web3 Kimlik Yardımcılığı Scam, kimlik bilgilerini çalmak için sahte AI platformları kullanır

İngilizce konuşan BT personeline karşı kimlik avı saldırıları ve sosyal mühendislik için kötü şöhretli tehdit oyuncusu Larva-208, Web3 geliştiricilerini hedeflemeye…

22
Tem
2025

Click Pake Röportaj Saldırısı, GoLangghost kötü amaçlı yazılımını dağıtmak için ClickFix Tekniğini kaldırır

Siber güvenlik araştırmacıları, Mart ayında Sekoia’nın Tehdit Tespit ve Yanıt (TDR) ekibi tarafından yayınlanan kapsamlı bir analize göre, tanınmış Kuzey…

22
Tem
2025

İngiltere kamu sektörünü fidye yazılımı çeteleri ödemekten yasaklamak

İngiltere hükümeti, kamu sektörü kuruluşlarının siber suçlulara fidye taleplerini ödemesini engelleyen kapsamlı bir yasak duyurdu ve İngiliz ekonomisine yılda milyonlarca…

22
Tem
2025

Apache Jena güvenlik açığı keyfi dosya erişimine izin verir

Apache Jena’daki kritik güvenlik açıkları, yöneticilerin belirlenmiş sunucu dizinlerinin dışında dosyalara erişmesini ve oluşturmalarını sağlayan ve potansiyel olarak sistem güvenliğini…

22
Tem
2025

Cisco, ISE RCE güvenlik açığı hakkında aktif olarak sömürüldü

Cisco, kimlik hizmetleri motorunu (ISE) ve pasif kimlik konnektörü (ISE-PIC) ürünlerini etkileyen bir dizi Kritik Uzaktan Kod Yürütme (RCE) güvenlik…

22
Tem
2025

Karanlık Forumlarda MacOS satan hackerlar 0 günlük LPE istismar

Apple’ın MacOS işletim sistemini hedefleyen sıfır günlük yerel ayrıcalık yükseltme (LPE) istismarına sahip olduğunu iddia eden bir tehdit oyuncusu, yeraltı…

22
Tem
2025

Kritik Sophos güvenlik duvarı kusurları, Auth öncesi RCE’ye izin verir

Sophos, güvenlik duvarı ürünlerini etkileyen birden fazla kritik güvenlik açıklığını açıkladı ve en şiddetli kusurlar, saldırganların etkilenen sistemleri tamamen tehlikeye…