Kategori: GBHackers

13
Şub
2025

Burp Suite Professional / Topluluk 2025.2 Yerleşik AI entegrasyonu ile yayınlandı

Portswigger, Burp Suite Professional and Community Edition 2025.2’nin piyasaya sürüldüğünü ve Montoya API’sına AI entegrasyonunu içeren önemli güncellemeler getirdiğini ve…

13
Şub
2025

Windows 11 Sıkıştırma Özellikleri Libarchive Güvenlik Tehditleri

Microsoft’un Windows 11’de kullanıcı deneyimini geliştirme çabaları, KB5031455 güncellemesi aracılığıyla çeşitli yeni arşiv formatları için yerel destek getirmiştir. Bu değişiklikler…

13
Şub
2025

Palo Alto Güvenlik Duvarı Kususu RA World Ransomware saldırılarında sömürüldü

Palo Alto Networks’ün PAN-OS güvenlik duvarı yazılımında (CVE-2024-0012) bir güvenlik açığından yararlanan yakın tarihli bir fidye yazılımı saldırısı, siber güvenlik…

13
Şub
2025

Dosya Yükleme Güvenlik Açığı yoluyla sömürüye maruz kalan 30.000 WordPress sitesi

“CleanTalk tarafından Güvenlik ve Kötü Yazılım Taraması” eklentisinde kritik bir güvenlik açığı, sömürüye maruz kalan 30.000’den fazla WordPress web sitesini…

13
Şub
2025

Yeni kimlik avı saldırıları, kredi kartı detaylarını çalmak için webflow cdn & captchas’ı kötüye kullanıyor

Netskope Tehdit Labs, teknoloji, üretim ve bankacılık da dahil olmak üzere çeşitli endüstrilerdeki kullanıcıları hedefleyen gelişmiş bir kimlik avı kampanyası…

13
Şub
2025

Siber suçlular Gizli C2 İletişim için Piramit Pentesting Aracı Susturma

Siber güvenlik analistleri, bilgisayar korsanlarının gizli komuta ve kontrol (C2) iletişimini kurmak için açık kaynaklı piramit pentesting aracından yararlandığını belirlediler….

13
Şub
2025

Rus deniz kabuğu Blizzard’ın saldırılarını genişletmek için ağ cihazlarına saldıran ağ cihazlarına saldırıyor

“Badpilot” olarak adlandırılan yeni ortaya çıkan siber kampanya, Sandworm olarak da bilinen Rus devlet destekli hack kolektif Seasshell Blizzard’ın bir…

13
Şub
2025

WordPress eklentisinde keyfi dosya yükleme güvenlik açığı, saldırganların 30.000 web sitesini hacklemesine izin verin

Sandworm olarak da bilinen Rus devlet destekli hackleme grubu Seashell Blizzard’ın bir alt grubu, Badpilot olarak adlandırılan bir kampanya aracılığıyla…

13
Şub
2025

ABD’deki yerel toplulukları hedefleyen Rusya, Çin ve İran’daki tehdit aktörleri

Rusya, Çin ve İran da dahil olmak üzere yabancı düşmanlar, kamuoyunu manipüle etme ve ABD’deki yerel toplulukları istikrarsızlaştırma çabalarını yoğunlaştırıyor….

13
Şub
2025

Siber suçlularla Thinkphp ve Owncloud kusurlarının yaygın olarak sömürülmesi

Geynoise, iki güvenlik açıkını hedefleyen sömürü faaliyetinde önemli bir artış tespit etmiştir: CVE-2022-47945 ve CVE-2023-49103. Saldırılardaki endişe verici artış, güvenlik…

13
Şub
2025

MacOS Kırılma Apple Silikon Çekirdek Sertleştirme: Kaslr Söküldü

Kore Üniversitesi’nden Güvenlik Araştırmacıları, adlandırılan çığır açan bir saldırı sergiledi. SysbumpsApple Silikon İşlemciler tarafından desteklenen MacOS sistemlerinde çekirdek adres alanı…

13
Şub
2025

Yeni kötü amaçlı yazılım, Outlook aracılığıyla iletişim kurmak için Microsoft Graph API’sını kötüye kullanıyor

FinalDraft adlı yeni keşfedilen bir kötü amaçlı yazılım, Microsoft Outlook’u Microsoft Graph API üzerinden bir komut ve kontrol (C2) iletişim…