Kategori: GBHackers

16
Oca
2025

AIRASHI Botnet, Büyük Ölçekli DDoS Saldırılarında 0DAY Güvenlik Açıklarından Yararlanıyor

AISURU botnet, Ağustos 2024’te Black Myth: Wukong dağıtım platformlarını hedef alan, cnPilot yönlendiricilerindeki 0DAY güvenlik açığından yararlanan ve örnek dizeler…

16
Oca
2025

Binlerce PHP Tabanlı Web Uygulaması Kötü Amaçlı Yazılım Dağıtımı İçin Kullanıldı

Binlerce PHP tabanlı web uygulamasının bütünlüğünü tehdit eden önemli bir siber güvenlik tehdidi ortaya çıktı. Imperva Tehdit Araştırması’nın bir raporu,…

16
Oca
2025

Veeam Azure Backup Güvenlik Açığı, Saldırganların SSRF Kullanmasına ve Yetkisiz İstekler Göndermesine Olanak Sağlıyor

Microsoft Azure için Veeam Backup’ta özellikle CVE-2025-23082 olarak adlandırılan kritik bir güvenlik açığı belirlendi. Dahili testler sırasında keşfedilen bu güvenlik…

16
Oca
2025

W3 Total Cache Eklentisindeki Güvenlik Açığı, Saldırganların Hassas Verilere Yetkisiz Erişim Sağlamasına Olanak Sağlıyor

WordPress için W3 Total Cache eklentisinde, 2.8.1’e kadar olan tüm sürümleri etkileyen önemli bir güvenlik açığı tespit edildi. CVE-2024-12365 olarak…

16
Oca
2025

Apple Öğrencilere Yönelik Bilgi Güvenliği Stajını Duyurdu

Apple Inc., siber güvenliğin dinamik dünyasına dalmak isteyen öğrencilere yönelik, merakla beklenen Bilgi Güvenliği Stajı için resmi olarak başvuruları açtı….

16
Oca
2025

Microsoft, E-posta Yoluyla İstismar Edilen Outlook Sıfır Tıklama RCE’sini Düzeltiyor

Microsoft, Outlook’ta yeni keşfedilen ve CVE-2025-21298 olarak adlandırılan bir güvenlik açığını gideren kritik bir güvenlik yaması yayınladı. Sıfır tıklamayla uzaktan…

16
Oca
2025

CISA, Microsoft Genişletilmiş Bulut Başucu Kitabı Kılavuzunu Yayınladı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), “Microsoft Genişletilmiş Bulut Günlükleri Uygulama Kılavuzunu” yayınladı. Bu kılavuz, kuruluşların Microsoft Purview Audit’te…

15
Oca
2025

ShadowSyndicate Hackerları RansomHub Fidye Yazılımını Arsenallerine Ekledi

ShadowSyndicate, Temmuz 2022’den bu yana aktif olan, çeşitli fidye yazılımı gruplarıyla işbirliği yapan ve Cobalt Strike, Sliver, IcedID ve Matanbuchus…

15
Oca
2025

Sweet Security, Bulut Algılama Gürültüsünü %0,04’e Düşüren, Patent Bekleyen LLM Destekli Algılama Motorunu Tanıtıyor

Bulut çalışma zamanı tespiti ve müdahalesinde lider olan Sweet Security, bugün çığır açan, patent bekleyen Büyük Dil Modeli (LLM) destekli…

15
Oca
2025

Aembit, NHIcon Açılışı İçin Konuşmacı Dizilimini Duyurdu

İnsan olmayan kimlik ve erişim yönetimi (IAM) şirketi Aembit, 28 Ocak’ta canlı olarak yayınlanacak ve başlığını sektörün önde gelen isimlerinden…

15
Oca
2025

Yeni WP3.XYZ Kötü Amaçlı Yazılım Saldırısında 5.000 WordPress Sitesi Hacklendi

Yan tarayıcılar tarafından tespit edilen yaygın kötü amaçlı yazılım kampanyaları, ortak bir giriş noktası belirlenmeden izinsiz giriş yönteminin araştırılmaya devam…

15
Oca
2025

Bilgisayar Korsanları, Süper Yönetici Ayrıcalıkları Kazanmak İçin Fortinet’in Sıfır Gün Güvenlik Açıklarından Yararlanıyor

Fortinet’in FortiOS ve FortiProxy ürünlerindeki kritik bir sıfır gün güvenlik açığı, etkilenen cihazlarda süper yönetici ayrıcalıkları kazanmak için bilgisayar korsanları…