Kategori: GBHackers

17
Şub
2025

WordPress sitelerinde gizli kötü amaçlı yazılım, bilgisayar korsanları tarafından uzaktan kod yürütülmesini sağlar

Güvenlik araştırmacıları, WordPress web sitelerini hedefleyen gelişmiş kötü amaçlı yazılımları ortaya çıkardılar ve Uzaktan Kod Yürütülmesini (RCE) etkinleştirmek için Gizli…

17
Şub
2025

CISA, Apple iOS güvenlik kusurunun aktif olarak kullanılması konusunda uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Apple’ın iOS ve iPad işletim sistemlerinde kritik bir güvenlik kusurunun aktif olarak kullanılması…

17
Şub
2025

Exhub’daki idor güvenlik açığı, saldırganların barındırma yapılandırmalarını değiştirmesine izin verir

Bir güvenlik araştırmacısı yakın zamanda, 2 milyondan fazla geliştirici tarafından kullanılan bir bulut barındırma ve işbirliği platformu olan Exhub’da yüksek…

17
Şub
2025

Hint Postanesi Portalı Sızıntısı Binlerce KYC Kayıtını Darbat

Hindistan Postanesi Portalı yakın zamanda, Güvensiz Doğrudan Nesne Referansları (IDOR) olarak bilinen kritik bir güvenlik açığı nedeniyle binlerce kullanıcının Hassas…

17
Şub
2025

Linux Çekirdek 6.14 RC3, kritik sorunların düzeltilmesiyle yayınlandı

Linus Torvalds, yaklaşan 6.14 çekirdek versiyonunu stabilize etmek için kritik bir kilometre taşını işaretleyerek Linux Çekirdek 6.14-RC3’ün piyasaya sürüldüğünü duyurdu….

14
Şub
2025

Nvidia Container Toolkit Kod Yürütme Saldırılarına karşı savunmasız

NVIDIA, Linux için NVIDIA® konteyner araç setinde keşfedilen yüksek şiddetli bir güvenlik açığını ele almak için kritik bir güvenlik güncellemesi…

14
Şub
2025

Aygıt Kodu Kimlik Avı Saldırısı, Hijack Jetons’a Kimlik Doğrulama Akışını İstismar

Cihaz kodu kimlik doğrulama akışından yararlanan sofistike bir kimlik avı kampanyası, Microsoft Tehdit İstihbaratı tarafından belirlendi ve hükümet, STK’lar, BT…

14
Şub
2025

Astaroth 2FA Kimlik Avı Kiti Gmail, Yahoo, Office 365 ve üçüncü taraf girişleri

Astaroth adlı yeni bir kimlik avı kiti, iki faktörlü kimlik doğrulama (2FA) mekanizmalarını atlayarak siber güvenlik ortamında önemli bir tehdit…

14
Şub
2025

CISA, ICS güvenlik kusurları ve istismarları konusunda 20 tavsiye yayınladı

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), 13 Şubat 2025’te endüstriyel kontrol sistemlerinde (ICS) ve tıbbi cihazlarda kritik güvenlik açıkları…

14
Şub
2025

Hollanda Yetkilileri 127 Komut ve Kontrol Sunucuları Ağını Söner

Hollanda Polisi ve Kamu Savcılığı Servisi 127 komuta ve kontrol sunucusu ağını devraldı. Bu ağ, siber suçlular sunan bir kurşun…

14
Şub
2025

Apache Faracılık SQL enjeksiyon güvenlik açığı kötü niyetli veri enjeksiyonuna izin verir

Apache Software Foundation, yaygın olarak kullanılan finansal platform Apache Fineract’te kritik bir SQL enjeksiyon güvenlik açığını açıkladı. CVE-2024-32838 olarak izlenen…

14
Şub
2025

AMD Ryzen Kususu, DLL Kaçırma ile Kod Yürütülmesini Sağlar

AMD Ryzen ™ işlemcileri için bir performans ayar aracı olan AMD Ryzen ™ Master yardımcı programında bir güvenlik açığı tespit…