Kategori: GBHackers

24
Oca
2025

Juniper yönlendiricileri, özel arka kapıyı dağıtmak için Magic Packet Güvenlik Açığı ile sömürüldü

“J-Magic” olarak adlandırılan sofistike bir siber kampanya, pasif bir izleme aracısından yararlanan arka kapı saldırısına sahip kurumsal sınıf ardıç yönlendiricilerini…

23
Oca
2025

SonicWall Keyfi İşletim Sistemi Komutları Yürütme Güvenlik Açığı Saldırılarda İstismara Uğradı

SonicWall’un CVE-2025-23006 olarak takip edilen SMA1000 serisindeki kritik bir güvenlik açığı, tehdit aktörleri tarafından aktif olarak istismar ediliyor. SonicWall’ın PSIRT’si…

23
Oca
2025

Murdoc Botnet, Tam Kontrolü Ele Almak İçin AVTECH Kameraları ve Huawei Yönlendiricilerini Kullanıyor

Araştırmacılar, Mirai botnet varyantını içeren aktif bir kötü amaçlı yazılım kampanyası belirlediler. MurdocEn az Temmuz 2024’ten beri AVTECH kameraları ve…

23
Oca
2025

AI Asistanı, Sistem İstemlerini Ortaya Çıkarmak İçin Jailbreak Yaptı

Anonim tamirci, son derece gizli sistem istemini (davranışını şekillendiren temel talimatları) ortaya çıkarmak için bir yapay zeka asistanının korumalarını atladığını…

23
Oca
2025

Açık Kaynak ClamAV, Arabellek Taşması Güvenlik Açığı İçin Güvenlik Güncellemesini Yayımladı

Yaygın olarak kullanılan açık kaynaklı bir antivirüs yazılımı olan ClamAV, kritik bir arabellek taşması güvenlik açığını (CVE-2025-20128) gidermek için güvenlik…

23
Oca
2025

Rails Uygulamalarındaki Rastgele Dosya Yazma Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Ruby on Rails uygulamalarında yeni ortaya çıkan bir güvenlik açığı, saldırganların rastgele dosya yazmaya izin veren bir kusur aracılığıyla Uzaktan…

23
Oca
2025

Kötü Amaçlı Kod Yerleştirmek için Chrome Uzantılarını Hedefleyen Yeni Tedarik Zinciri Saldırısı

Chrome tarayıcı uzantılarını hedef alan karmaşık bir tedarik zinciri saldırısı gün yüzüne çıktı ve potansiyel olarak yüz binlerce kullanıcının güvenliğini…

23
Oca
2025

Yeni Kurabiye Sandviç Tekniği HttpOnly Çerezlerinin Çalınmasına İzin Veriyor

“Kurabiye sandviçi” olarak bilinen yeni bir saldırı tekniğinin ortaya çıkması, siber güvenlik uzmanları arasında önemli endişelere yol açtı. Bu teknik,…

23
Oca
2025

WordPress Eklentisindeki Güvenlik Açığı 23.000’den Fazla Web Sitesini Hacklenmeye Maruz Bırakıyor

Patchstack araştırmacıları, popüler RealHomes WordPress temasını ve Easy Real Estate eklentisini kullanan 23.000’den fazla emlak web sitesinin kritik güvenlik açıklarına…

23
Oca
2025

Cisco, Toplantı Yönetimi API Ayrıcalığının Arttırılması Güvenlik Açığı Konusunda Uyardı

Cisco, Toplantı Yönetimi REST API’sindeki ayrıcalık yükseltme güvenlik açığıyla ilgili kritik bir öneri yayınladı. CVE-2025-20156 olarak izlenen kusur, düşük ayrıcalıklara…

22
Oca
2025

Geliştirici Araç Setinde Yapay Zeka Destekli Statik Uygulama Güvenliği Testi

Her gün yeni uygulamaların ve milyonlarca kod satırının devreye alındığı günümüzün uygulama geliştirme dünyasında, hızlı ve güvenli geliştirme uygulamalarına olan…

22
Oca
2025

Eski CIA analisti Çok Gizli Ulusal Savunma Bilgilerini Sızdırmaktan Suçunu Kabul Etti

Eski bir CIA analisti olan Asif William Rahman, Çok Gizli Ulusal Savunma Bilgilerini yetkisiz alıcılara saklamak ve iletmekle ilgili suçlamaları…