Kategori: GBHackers

17
Oca
2025

FlowerStorm PaaS Platformu Sahte Giriş Sayfalarıyla Microsoft Kullanıcılarına Saldırıyor

Rockstar2FA, bulut/SaaS platformlarının meşru kimlik bilgisi isteği davranışını taklit eden bir PaaS kitidir. Kimlik avı kampanyaları Telegram aracılığıyla gerçekleştirilir ve…

17
Oca
2025

Ivanti Connect Güvenli RCE Güvenlik Açığı için PoC İstismarı Yayınlandı

Ivanti Connect Secure’da, CVE-2025-0282 olarak adlandırılan ve kimliği doğrulanmamış uzaktaki saldırganların rastgele kod yürütmesine olanak tanıyan ciddi bir güvenlik açığı…

17
Oca
2025

Let’s Encrypt, 2025 İçin Altı Günlük Sertifika ve IP Adresi Seçeneklerini Açıkladı

Let’s Encrypt, 2025’te altı günlük sertifika seçeneklerini ve IP adresi sertifikalarını desteklemeyi planladığını duyurdu. Bu girişim, kuruluşun Web Genel Anahtar…

17
Oca
2025

RCE’ye Sınırlı Yol Geçişini İlerletmeye 40.000 ABD Doları Ödül

BugCrowd’da kıskanılacak bir geçmişe sahip, kendini adamış bir böcek ödül avcısı olan Abdullah Nawaf, Tam zamanlı böcek Bounty Hunter, keşfetmenin…

17
Oca
2025

CISA, Aviatrix Denetleyicilerindeki İşletim Sistemi Komut Ekleme Güvenlik Açığının Vahşi Ortamda Kullanıldığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Aviatrix Denetleyicilerinde CVE-2024-50603 olarak tanımlanan önemli bir işletim sistemi komut ekleme güvenlik açığına…

17
Oca
2025

BitMEX, Banka Gizlilik Yasasını İhlal Ettiği İçin 100 Milyon Dolar Cezaya çarptırıldı

Önemli bir hukuki gelişme olarak, BitMEX adı altında faaliyet gösteren HDR Global Trading Ltd., Banka Gizlilik Kanunu’nu ihlal ettiği gerekçesiyle…

17
Oca
2025

CISA, Yazılım Anlayışı Açığının Kapatılmasına Yönelik Kılavuzları Yayınladı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), “yazılım anlayışı boşluğunu” gidermek için acil eylem çağrısında bulunan önemli bir rapor yayınladı….

17
Oca
2025

Bilgisayar Korsanları IIS Çalışanını Kötüye Kullanmak ve Verileri Sızdırmak İçin Web Kabuğu Kullanıyor

Saldırgan, hedef sunucudaki batupload.aspx ve email_settings.aspx sayfalarında bulunan ve IIS çalışan işlemine (w3wp.exe) kötü amaçlı bir web kabuğu yüklemesine olanak…

17
Oca
2025

Rus Tehdit Aktörü “Star Blizzard” QR Kodlarını Kullanarak WhatsApp Hesaplarını Sömürdü

Microsoft Tehdit İstihbaratı, kötü şöhretli Rus tehdit aktörü grubu “Star Blizzard”ın endişe verici bir stratejik değişimini tespit etti. Hükümet, diplomatik…

16
Oca
2025

FTC, GoDaddy’yi Büyük İhlallerin Ardından Standart Güvenlik Uygulamalarını Uygulamadığı İçin Eleştirdi

Federal Ticaret Komisyonu (FTC), GoDaddy Inc.’in kapsamlı bir bilgi güvenliği programı geliştirmesini ve uygulamasını talep edeceğini duyurdu. Bu karar, önde…

16
Oca
2025

Yeni Botnet, Kötü Amaçlı Yazılım Sunmak İçin DNS Kayıtlarındaki Yanlış Yapılandırmayı Kullanıyor

Botnet’ler, internetin başlangıcından bu yana önemli ölçüde gelişen, güvenliği ihlal edilmiş cihazların ağlarıdır. Tehdit aktörleri, bu cihazları kötü amaçlı faaliyetler…

16
Oca
2025

Bilgisayar Korsanları Kimlik Avı Saldırıları Başlatmak İçin California Orman Yangını Kıvılcımlarından Yararlanıyor – GBHackers Güvenliği

Kaliforniya yıkıcı orman yangınlarıyla boğuşurken topluluklar can ve malları korumak için toplanıyor. Ne yazık ki bu felaketler aynı zamanda siber…