Kategori: GBHackers

30
Oca
2025

Hafıza Koruma Güvenlik Açığı nedeniyle 500 Milyon Proton VPN & Pass kullanıcısı risk altında

Proton VPN ve Proton Pass gibi küresel olarak tanınan gizlilik odaklı hizmet sağlayıcısı Proton, ürünlerinde ciddi bellek koruma güvenlik açıklarının…

30
Oca
2025

Mağdurları çalmak için düğün davetiyelerinden yararlanan yeni android kötü amaçlı yazılımlar whatsapp mesajları

2024’ten bu yana, siber güvenlik araştırmacıları, kullanıcıları kötü amaçlı uygulamalar (APK dosyaları) yüklemeye zorlamak için sahte düğün davetiyelerini kullanan “Tria…

30
Oca
2025

Active Directory ortamlarından ödün vermek için DNS zehirlenmesini istismar eden bilgisayar korsanları

Kerberos için HTTP’yi aktaran, çok noktaya yayın zehirlenmesinden yararlanan çığır açan bir teknik, son zamanlarda siber güvenlik araştırmacıları tarafından detaylandırılmıştır….

30
Oca
2025

Microsoft, crowdstrike benzeri olayı önlemek için yönetici koruması ile Windows 11 güvenliğini geliştirir

Microsoft, idari ayrıcalıkların nasıl yönetildiğini yeniden tanımlayarak ve ayrıcalık artış saldırıları riskini azaltarak Windows işletim sistemi güvenliğini yükseltmeyi amaçlayan sofistike…

30
Oca
2025

MacOS ve Microsoft kötü amaçlı yazılımları dağıtmak için hacklenen 10.000 WordPress web sitesi

Hem macOS hem de Windows kullanıcılarını hedefleyen kötü amaçlı yazılımlar sunmak için 10.000’den fazla WordPress web sitesi kaçırıldı. Araştırmacılar, bu…

30
Oca
2025

Bilgisayar korsanları, RCE güvenlik açığı yoluyla kök erişimi elde etmek için AI platformundan yararlanabilir

AI endüstrisindeki kritik bir gelişmede, NOMA Security’deki araştırmacılar, yaygın olarak benimsenen bir AI geliştirme platformu olan Lightning AI stüdyosunda yüksek…

30
Oca
2025

Siber suçlular Lauch kimlik avı saldırılarına yönelik hükümet sitelerini ele geçiriyor

Siber güvenlik araştırmacıları, tehdit aktörlerinin hükümet web sitelerindeki güvenlik açıklarını daha fazla kimlik avı kampanyalarına kullandıkları kalıcı bir eğilim belirlediler….

30
Oca
2025

Bilgisayar korsanları tehlikeye atılmış e -postalar ve Google Reklam Hesapları Dark Web’de satıyor

Hackerlar, gelişen bir yeraltı ekonomisi oluşturmak için tehlikeye atılmış e -postalardan ve dijital reklam platformlarından yararlanırken yeni bir siber suç…

30
Oca
2025

CISA, siber güvenlik duruşunu güçlendirmek için yedi ICS tavsiyesi yayınladı

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), endüstriyel ve operasyonel süreçler için hayati önem taşıyan sistemlerde kritik güvenlik açıklarını…

30
Oca
2025

Lazarus Hacker’ları Kurban Mağdur Cihazına Arka Kapı Erişimi Kazanmak İçin Yazılım Paketlerine Kurcalama

SecurityScorecard’ın bir bölümü olan Strike tarafından yapılan yakın tarihli bir soruşturma, Kuzey Koreli İleri Kalıcı Tehdit (APT) grubu olan Lazarus…

30
Oca
2025

Lazarus Group Drop geliştirici sistemlerinde kötü niyetli NPM paketleri uzaktan

Soket araştırmacıları tarafından yakın zamanda yapılan bir keşifte, Postcss-optimizer adlı kötü niyetli bir NPM paketi, Kuzey Kore devlet destekli grup…

30
Oca
2025

TeamViewer istemcileri güvenlik açığı ayrıcalık artışına yol açar

Yaygın olarak kullanılan bir uzaktan erişim yazılımı olan TeamViewer, Windows istemcilerinde kritik bir güvenlik açığı duyurdu. Şirket, 28 Ocak 2025’te…