Kategori: GBHackers

13
Oca
2025

CISA, OT Ürün Güvenliğini Artırmak İçin Ücretsiz Bir Kılavuz Başlattı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), kritik altyapıyı hedef alan artan siber tehditleri ele almak amacıyla, kuruluşların güvenli…

13
Oca
2025

Microsoft, Microsoft 365 Kullanıcılarını Etkileyen MFA Sorunu Konusunda Uyardı

Microsoft, bazı Microsoft 365 (M365) kullanıcılarını etkileyen, Çok Faktörlü Kimlik Doğrulama (MFA) ile ilgili devam eden bir soruna ilişkin bir…

13
Oca
2025

Bilgisayar Korsanları Oturum Açma Bilgilerini Çalmak İçin YouTube Bağlantılarını ve Microsoft 365 Temalarını Kullanıyor

Siber suçlular, meşru O365 etki alanlarına çok benzeyen yanıltıcı URL’ler kullanarak Microsoft 365 kullanıcılarını hedef alan karmaşık kimlik avı saldırıları…

13
Oca
2025

RedCurl APT, Windows Zamanlanmış Görevler İstismarıyla Kötü Amaçlı Yazılım Dağıtıyor

Araştırmacılar, 2024’ün sonlarında Kanada’da RedCurl APT grup etkinliğini tespit etti; saldırganlar, uzak bir sunucuya bağlanmak için RPivot client.py betiği de…

13
Oca
2025

Kritik macOS Sandbox Güvenlik Açığı için PoC İstismarı Yayınlandı (CVE-2024-54498)

CVE-2024-54498 olarak tanımlanan, macOS sistemlerini etkileyen kritik bir güvenlik açığına yönelik bir kavram kanıtlama (PoC) istismarı kamuya açıklandı. Bu güvenlik…

13
Oca
2025

Tüylü Hacker Scholastic’e 8 Milyon Kişinin Verilerini İhlal Etti

Eğitim ve yayıncılık devi Scholastic, yaklaşık 8 milyon insanı etkileyen önemli bir veri ihlalinin kurbanı oldu. Kendini “tüylü” olarak tanımlayan…

13
Oca
2025

IBM Robotik Süreç Otomasyonu Güvenlik Açığı, Saldırganların Hassas Veriler Elde Etmesine Olanak Sağlıyor

IBM Robotic Process Automation’da (RPA) yeni açıklanan bir güvenlik açığı, olası veri ihlallerine ilişkin endişeleri artırdı. CVE-2024-51456 olarak takip edilen…

13
Oca
2025

Bilgisayar Korsanları, Tarayıcı Verilerini Çalan Kötü Amaçlı Yazılım Sunmak İçin Youtube’u Kötüye Kullanıyor

Kötü amaçlı yazılım aktörleri, sahte yükleyicileri dağıtmak için YouTube ve sosyal medya gibi popüler platformlardan yararlanıyor. Saygın dosya barındırma hizmetleri,…

13
Oca
2025

Yeni Kredi Kartı Skimmerı, Ödeme Kartı Sata’sını Çalmak İçin WordPress Ödeme Sayfalarına Saldırıyor

Araştırmacılar, WordPress veritabanına kötü amaçlı JavaScript enjekte ederek WordPress ödeme sayfalarını hedef alan yeni bir gizli kredi kartı şifreleyiciyi analiz…

13
Oca
2025

IBM Watsonx.ai Güvenlik Açığı Saldırganların XSS Saldırılarını Tetiklemesine İzin Veriyor

Yakın zamanda açıklanan ve CVE-2024-49785 olarak tanımlanan bir güvenlik açığı, IBM Cloud Pak for Data ile entegrasyonu da dahil olmak…

10
Oca
2025

Bilgisayar korsanları, Kredi Kartı Verilerini Çalmak İçin Devlet Portalına Şikayette Bulunan Kullanıcıları Hedef Alıyor

Orta Doğu’daki dolandırıcılar devlet hizmetleri portalındaki bir güvenlik açığından yararlanıyor. Devlet yetkililerinin kimliğine bürünerek ticari şikayette bulunan kişileri hedef alıyorlar….

10
Oca
2025

Yeni Euclid Olmayan RAT, Antivirüsten Kaçıyor ve Kritik Dosyaları Şifreliyor

NET Framework 4.8 için tasarlanmış Euclid olmayan karmaşık bir C# Uzaktan Erişim Truva Atı’nın (RAT), önemli ve sürekli gelişen bir…