Kategori: GBHackers

06
Ara
2024

Araştırmacılar, Tersine Mühendisliği Kolaylaştıracak Kötü Amaçlı Yazılım Analistlerine yönelik hrtng IDA Pro Eklentisini Yayınladı

Küresel Araştırma ve Analiz Ekibi (GReAT), tersine mühendislik için en önemli araçlardan biri olan IDA Pro için son teknoloji ürünü…

06
Ara
2024

CISA tarafından Açıklardan Yararlanmaları ve Güvenlik Açıklarını Detaylandıran Çok Sayıda ICS Tavsiyesi Yayınlandı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Endüstriyel Kontrol Sistemleri (ICS) yazılımı ve donanımındaki önemli güvenlik açıklarını vurgulayan iki öneri…

06
Ara
2024

Windows NTLM Sıfır Gün Güvenlik Açığı Kullanıcı Kimlik Bilgilerini Açığa Çıkarıyor

Tüm modern Windows Workstation ve Server sürümlerini etkileyen kritik bir sıfır gün güvenlik açığı keşfedildi. Bu kusur, saldırganların minimum kullanıcı…

05
Ara
2024

2024 Yılının En Beğenilen InfoSec Yenilikçi Ödüllerini Kazanan Bir Kimlik – GBHackers Güvenliği

CyberDefenseCon 2024 kapsamında 12. Cyber ​​Defense Dergisi’nin Yıllık InfoSec Ödülleri’nde Hot Company: Ayrıcalıklı Erişim Yönetimi (PAM) adlı bir Kimlik. One…

05
Ara
2024

Cloudflare Geliştirici Alan Adları Siber Saldırılar İçin Suistimal Edildi

Popüler bir web dağıtım platformu olan Cloudflare Pages, tehdit aktörleri tarafından kimlik avı sitelerini barındırmak için kullanılırken, saldırganlar ikna edici…

05
Ara
2024

Deloitte İngiltere Hacklendi – Brain Cipher Grubu 1 TB Veriyi Çaldığını İddia Etti

Brain Cipher, Deloitte UK’yi ihlal ettiğini ve 1 terabayttan fazla hassas veriyi sızdırdığını iddia etti. Haziran 2024’te ortaya çıkan Brain…

05
Ara
2024

Cisco NX-OS Kusuru, Saldırganların Görüntü İmza Doğrulamasını Atlamasına İzin Veriyor

Cisco NX-OS Yazılımının önyükleyicisinde, potansiyel olarak saldırganların görüntü imzası doğrulamasını atlamasına olanak tanıyan kritik bir güvenlik açığı belirlendi. Birçok Cisco…

05
Ara
2024

ChatGPT Sonraki Web güvenlik açığı Saldırganların SSRF Gerçekleştirmek için uç noktayı kullanmasına izin veriyor

Araştırmacılar, yaygın olarak NextChat olarak bilinen ChatGPT Next Web’i etkileyen CVE-2023-49785 adlı önemli bir güvenlik açığı hakkında ayrıntılı bir rapor…

05
Ara
2024

IO DATA Yönlendiricileri Komut Enjeksiyonu Güvenlik Açıklarından Saldırılarda Aktif Olarak Yararlanıyor

IO DATA DEVICE, INC., UD-LT1 ve UD-LT1/EX yönlendiricilerindeki bazı kritik güvenlik açıklarından aktif olarak yararlanıldığını duyurdu. Bu güvenlik açıkları kullanıcılar…

05
Ara
2024

Thinkware Cloud APK Güvenlik Açığı, Yüksek Ayrıcalıklarla Kod Yürütülmesine İzin Veriyor

Thinkware Cloud APK’nın 4.3.46 sürümünde CVE-2024–53614 olarak tanımlanan kritik bir güvenlik açığı keşfedildi. Bu güvenlik açığı, uygulama içinde sabit kodlanmış…

05
Ara
2024

Fuji Electric Endonezya Fidye Yazılımı Saldırısına Uğradı

Fuji Electric Indonesia, bir fidye yazılımı saldırısının kurbanı oldu; bu saldırı, operasyonlarını etkiledi ve veri güvenliği ve iş sürekliliğiyle ilgili…

05
Ara
2024

HackSynth Siber Saldırıları Simüle Etmek İçin Otonom Bir Sızma Testi Çerçevesi

HackSynth, Bayrağı Yakalama (CTF) zorluklarını insan müdahalesi olmadan çözmek için Büyük Dil Modellerinden (LLM’ler) yararlanan özerk bir penetrasyon testi aracısıdır….