Kategori: GBHackers

29
Eki
2024

Latrodectus Yeni Hata Ayıklamayı Önleme ve Korumalı Alandan Kaçınma Tekniklerini Kullanıyor

Yeni bir kötü amaçlı yazılım yükleyicisi olan Latrodectus, keşfinden bu yana hızla gelişti ve potansiyel olarak IcedID’nin yerini aldı. IcedID’yi…

29
Eki
2024

KOBİ Zorunlu Kimlik Doğrulaması Güvenlik Açığı Windows’un Tüm OPA Sürümlerini Etkiliyor

Açık Politika Aracısı (OPA), yakın zamanda hem OPA CLI hem de Go SDK’da mevcut olan, OPA sunucusunun yerel kullanıcı hesabının…

29
Eki
2024

ClickFix Kötü Amaçlı Yazılım, Saldırıya Uğramış WordPress Web Siteleri Aracılığıyla Web Sitesi Ziyaretçilerine Bulaşıyor

Araştırmacılar, kötü amaçlı WordPress eklentileri aracılığıyla dağıtılan ClickFix sahte tarayıcı güncelleme kötü amaçlı yazılımının yeni bir versiyonunu belirlediler. Meşru araç…

24
Eki
2024

GitLab Yamaları HTML Enjeksiyon Kusuru XSS Saldırılarına Yol Açıyor

GitLab, Community Edition (CE) ve Enterprise Edition (EE) için kritik güvenlik güncellemelerinin yayınlandığını duyurdu. Güncellemeler, siteler arası komut dosyası çalıştırma…

24
Eki
2024

Xerox Yazıcılar Uzaktan Kod Yürütme Saldırılarına Karşı Savunmasız

EC80xx, AltaLink, VersaLink ve WorkCentre dahil birden fazla Xerox yazıcı modelinin, kimlik doğrulamalı uzaktan kod yürütme (RCE) saldırısına karşı savunmasız…

24
Eki
2024

Cisco ASA Cihazları SSH Uzaktan Komut Ekleme Kusuruna Karşı Savunmasız

Cisco, Adaptive Security Appliance (ASA) Yazılımındaki bir güvenlik açığıyla ilgili kritik bir güvenlik tavsiyesi yayınladı. Güvenlik açığı, uzaktaki saldırganların kök…

24
Eki
2024

Google, Chrome’da Birden Fazla Güvenlik Açıkını Düzeltiyor

Google, Chrome tarayıcısı için, kötü niyetli aktörlerin yararlanabileceği kritik güvenlik açıklarını ele alan çeşitli güvenlik yamaları yayınladı. Güncelleme artık Windows…

23
Eki
2024

Tehdit Aktörlerinin 1.000 NHS e-posta hesabından oluşan Veritabanını Sattığı İddiası

Ulusal Sağlık Hizmeti (NHS) ile ilişkili 1000’den fazla e-posta hesabını içeren bir veritabanının sızdırıldığı ve karanlık bir web forumunda satıldığı…

23
Eki
2024

Tor Tarayıcı 14.0 Yeni Android Devre Seçenekleri İle Yayınlandı

Tor Tarayıcı 14.0 resmi olarak piyasaya sürüldü. Kullanıcı gizliliğini ve tarama deneyimini geliştirmek için önemli güncellemeler ve yeni özellikler getiriyor….

23
Eki
2024

Red Hat NetworkManager Kusuru Bilgisayar Korsanlarının Kök Erişimi Kazanmasına İzin Veriyor

Red Hat’in NetworkManager’ında yakın zamanda keşfedilen bir güvenlik açığı olan CVE-2024-8260, yetkisiz kullanıcıların kök erişimi elde etmesine izin verebileceği için…

23
Eki
2024

Mallox Fidye Yazılımı Güvenlik Açığı Kurbanların Dosyaların Şifresini Çözmesine İzin Veriyor

Avast araştırmacıları, Mallox fidye yazılımının kriptografik şemasında, özellikle 2023 ile 2024 başı arasında aktif bir varyant olan bir güvenlik açığını…

22
Eki
2024

Winnebago Devlet Okulları Siber Saldırıya Uğradı, Hizmetler Kapatıldı

Nebraska’daki Winnebago Devlet Okulları (WPS), 21 Ekim 2024’te faaliyetlerinde önemli kesintilere neden olan bir siber saldırının kurbanı oldu. Okul bölgesi,…