Kategori: GBHackers

05
Ara
2024

ChatGPT Sonraki Web güvenlik açığı Saldırganların SSRF Gerçekleştirmek için uç noktayı kullanmasına izin veriyor

Araştırmacılar, yaygın olarak NextChat olarak bilinen ChatGPT Next Web’i etkileyen CVE-2023-49785 adlı önemli bir güvenlik açığı hakkında ayrıntılı bir rapor…

05
Ara
2024

IO DATA Yönlendiricileri Komut Enjeksiyonu Güvenlik Açıklarından Saldırılarda Aktif Olarak Yararlanıyor

IO DATA DEVICE, INC., UD-LT1 ve UD-LT1/EX yönlendiricilerindeki bazı kritik güvenlik açıklarından aktif olarak yararlanıldığını duyurdu. Bu güvenlik açıkları kullanıcılar…

05
Ara
2024

Thinkware Cloud APK Güvenlik Açığı, Yüksek Ayrıcalıklarla Kod Yürütülmesine İzin Veriyor

Thinkware Cloud APK’nın 4.3.46 sürümünde CVE-2024–53614 olarak tanımlanan kritik bir güvenlik açığı keşfedildi. Bu güvenlik açığı, uygulama içinde sabit kodlanmış…

05
Ara
2024

Fuji Electric Endonezya Fidye Yazılımı Saldırısına Uğradı

Fuji Electric Indonesia, bir fidye yazılımı saldırısının kurbanı oldu; bu saldırı, operasyonlarını etkiledi ve veri güvenliği ve iş sürekliliğiyle ilgili…

05
Ara
2024

HackSynth Siber Saldırıları Simüle Etmek İçin Otonom Bir Sızma Testi Çerçevesi

HackSynth, Bayrağı Yakalama (CTF) zorluklarını insan müdahalesi olmadan çözmek için Büyük Dil Modellerinden (LLM’ler) yararlanan özerk bir penetrasyon testi aracısıdır….

05
Ara
2024

HCL DevOps Güvenlik Açığı Dağıtıyor / Başlatıyor Rastgele HTML etiketleri yerleştirmeye izin veriyor

Yakın zamanda güvenlik araştırmacıları tarafından tespit edilen, HCL DevOps Deploy ve HCL Launch’ta kullanıcıların Web kullanıcı arayüzüne rastgele HTML etiketleri…

05
Ara
2024

CISA, Zyxel Güvenlik Duvarları, CyberPanel, North Grid ve ProjectSend Kusurlarının Vahşi Şekilde Kullanıldığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), vahşi ortamda aktif olarak istismar edilen çeşitli güvenlik açıkları hakkında uyarılar yayınladı. Güvenlik…

04
Ara
2024

.shop, .top ve .xyz gibi yeni TLD’ler Kimlik Avı Amaçlı Kullanılıyor

Kimlik avı saldırıları, Ağustos 2024’te sona eren yılda yaklaşık %40 arttı; bu artışın önemli bir kısmı .shop, .top ve .xyz…

04
Ara
2024

Google Chrome Güvenlik Güncellemesi, Yüksek Derecede Güvenlik Açığı için Düzeltme Eki

Google, çeşitli güvenlik açıklarını gidermeyi ve kullanıcı güvenliğini artırmayı amaçlayan Chrome tarayıcısı için önemli bir güvenlik güncellemesi yayınladı. Kararlı kanal,…

04
Ara
2024

İlerleme WhatsUp Gold RCE Güvenlik Açığı

WhatsUp Gold ağ izleme yazılımının bir parçası olan NmAPI.exe’de, kayıt defterinin üzerine yazılan uzaktan kod yürütme (RCE) güvenlik açığı belirlendi….

04
Ara
2024

MobSF XSS Güvenlik Açığı, Saldırganların Kötü Amaçlı Komut Dosyaları Entegrasyonuna İzin Veriyor

Mobile Security Framework’te (MobSF), saldırganların sisteme kötü amaçlı komut dosyaları yerleştirmesine olanak tanıyan kritik bir güvenlik açığı belirlendi. Bu güvenlik…

04
Ara
2024

CISA, Kötü Amaçlı Siber Aktörlerin Tespit Edilmesine Yönelik Ağların İzlenmesine İlişkin Tavsiye Kararını Yayımladı

Ulusal Güvenlik Ajansı (NSA), kritik bir danışma belgesi yayınlamak için Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Federal Soruşturma Bürosu…