Kategori: GBHackers

24
Oca
2025

PayPal, Siber Güvenlik Düzenlemelerini İhlal Ettiği İçin 2 Milyon Dolar Para Cezasına çarptırıldı

New York Eyaleti Finansal Hizmetler Departmanı (NYDFS), PayPal Inc.’e eyaletin sıkı siber güvenlik düzenlemelerini ihlal etmesi nedeniyle 2 milyon dolar…

24
Oca
2025

Android Kisok Tablet Güvenlik Açığı Saldırganların AC & LIVES’ı kontrol etmesine izin veriyor

Lüks otellerdeki Android tabanlı kiosk tabletlerinde bulunan şaşırtıcı bir güvenlik kusuru, potansiyel olarak saldırganların klima, aydınlatma ve diğer oda fonksiyonlarını…

24
Oca
2025

Sunucu yapılandırmaları ve TLS sertifikaları ortaya çıktı

Yakın tarihli bir teknik soruşturmada, araştırmacılar “Redgolf” olarak adlandırılan şüpheli bir Çin devlet destekli siber aktörle bağlantılı altyapı hakkında eleştirel…

24
Oca
2025

CISA, Güvenlik Sorunlarının Ayrıntılarını Sunan Altı ICS Önerisini Yayımladı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bir dizi kritik sistemdeki güvenlik açıklarını ele alan altı Endüstriyel Kontrol Sistemi…

24
Oca
2025

Lumma Kötü Amaçlı Yazılımını Yayan Sahte Captcha Doğrulamalarına Dikkat Edin

Ocak ayında Netskope Threat Labs, Lumma Stealer kötü amaçlı yazılımını yaymak için sahte CAPTCHA sayfalarından yararlanan karmaşık bir küresel kötü…

24
Oca
2025

Juniper yönlendiricileri, özel arka kapıyı dağıtmak için Magic Packet Güvenlik Açığı ile sömürüldü

“J-Magic” olarak adlandırılan sofistike bir siber kampanya, pasif bir izleme aracısından yararlanan arka kapı saldırısına sahip kurumsal sınıf ardıç yönlendiricilerini…

23
Oca
2025

SonicWall Keyfi İşletim Sistemi Komutları Yürütme Güvenlik Açığı Saldırılarda İstismara Uğradı

SonicWall’un CVE-2025-23006 olarak takip edilen SMA1000 serisindeki kritik bir güvenlik açığı, tehdit aktörleri tarafından aktif olarak istismar ediliyor. SonicWall’ın PSIRT’si…

23
Oca
2025

Murdoc Botnet, Tam Kontrolü Ele Almak İçin AVTECH Kameraları ve Huawei Yönlendiricilerini Kullanıyor

Araştırmacılar, Mirai botnet varyantını içeren aktif bir kötü amaçlı yazılım kampanyası belirlediler. MurdocEn az Temmuz 2024’ten beri AVTECH kameraları ve…

23
Oca
2025

AI Asistanı, Sistem İstemlerini Ortaya Çıkarmak İçin Jailbreak Yaptı

Anonim tamirci, son derece gizli sistem istemini (davranışını şekillendiren temel talimatları) ortaya çıkarmak için bir yapay zeka asistanının korumalarını atladığını…

23
Oca
2025

Açık Kaynak ClamAV, Arabellek Taşması Güvenlik Açığı İçin Güvenlik Güncellemesini Yayımladı

Yaygın olarak kullanılan açık kaynaklı bir antivirüs yazılımı olan ClamAV, kritik bir arabellek taşması güvenlik açığını (CVE-2025-20128) gidermek için güvenlik…

23
Oca
2025

Rails Uygulamalarındaki Rastgele Dosya Yazma Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Ruby on Rails uygulamalarında yeni ortaya çıkan bir güvenlik açığı, saldırganların rastgele dosya yazmaya izin veren bir kusur aracılığıyla Uzaktan…

23
Oca
2025

Kötü Amaçlı Kod Yerleştirmek için Chrome Uzantılarını Hedefleyen Yeni Tedarik Zinciri Saldırısı

Chrome tarayıcı uzantılarını hedef alan karmaşık bir tedarik zinciri saldırısı gün yüzüne çıktı ve potansiyel olarak yüz binlerce kullanıcının güvenliğini…