Kategori: GBHackers

02
Oca
2025

Kritik Windows LDAP RCE Güvenlik Açığı Nedeniyle PoC İstismarı Yayınlandı

Windows LDAP’deki CVE-2024-49112 güvenlik açığı, yama uygulanmamış Etki Alanı Denetleyicileri üzerinde uzaktan kod yürütülmesine izin verir; sıfır tıklamayla yapılan bir…

02
Oca
2025

EC2 Grouper Bilgisayar Korsanları Güvenliği Aşılmış Kimlik Bilgilerinden Yararlanmak İçin AWS Araçlarını Kullanıyor

Bulut güvenliği araştırmacıları, Amazon Web Services (AWS) ortamlarındaki kimlik ihlallerinde endişe verici eğilimleri ortaya çıkardı. En üretken tehdit aktörleri arasında,…

02
Oca
2025

HTML Kaçakçılığı Saldırılarını Tespit Eden Tarayıcı Uzantısı

Yakın zamanda piyasaya sürülen bir tarayıcı uzantısı olan SmuggleShield, HTML kaçakçılığı saldırılarını azaltmaya yönelik yenilikçi yaklaşımı nedeniyle siber güvenlik alanında…

02
Oca
2025

Trend Micro Apex One’daki Güvenlik Açıkları Ayrıcalığın Artmasına İzin Veriyor

Denetime Hazır API Güvenliğine 72 Saat Risk değerlendirmesi ve hafifletme işlemleri genellikle eksik API envanterleri ve yetersiz dokümantasyon nedeniyle engellendiğinden,…

02
Oca
2025

ABD Ordusu askeri, AT&T ve Verizon’dan Müşteri Çağrı Kayıtlarını Sattığı İddiasıyla Tutuklandı

20 yaşındaki ABD Ordusu askeri Cameron John Wagenius, büyük telekomünikasyon şirketleri AT&T ve Verizon’dan çalınan gizli müşteri arama kayıtlarını sattığı…

02
Oca
2025

D-Link, Kullanım Ömrü Sonu Yönlendiricileri Kullanan Botnet’lere Karşı Uyardı

D-Link, çeşitli eski yönlendirici modellerinin kullanıcılarını botnet’lerin aktif olarak kullandığı bilinen güvenlik açıkları konusunda uyardı. Kullanım Ömrü Sonu (EOL) ve…

01
Oca
2025

Ukrayna Ordusuna Saldıran TOR Üzerinden SSH’den Yararlanan Yeni Gizli Kötü Amaçlı Yazılım

Araştırmacılar kısa bir süre önce sahte “Army+” uygulama web siteleri aracılığıyla Ukraynalı askeri personeli hedef alan kötü amaçlı bir kampanya…

01
Oca
2025

DrayTek Cihazlarındaki Güvenlik Açığı Saldırganların Uzaktan Keyfi Komut Vermesine İzin Veriyor

DrayTek Gateway cihazları, özellikle de Vigor2960 ve Vigor300B modelleri, kritik bir komut ekleme güvenlik açığına karşı hassastır. /cgi-bin/mainfunction.cgi/apmcfgupload uç noktası…

31
Ara
2024

Microsoft, Windows Güvenlik Güncelleştirmelerini Engelleyen Windows 11 24H2 Sorunu Konusunda Uyardı

Microsoft, Windows 11 sürüm 24H2 çalıştıran cihazları etkileyen ve temel Windows Güvenliği güncellemelerini engelleyebilecek önemli bir sorun hakkında bir uyarı…

31
Ara
2024

PoC’den Yararlanan Oracle Weblogic Sunucusu Güvenlik Açığı İçin Yayınlandı

Güvenlik araştırmacıları, Oracle WebLogic Server’ı etkileyen kritik bir güvenlik açığı için bir Kavram Kanıtı (PoC) istismarının kamuya açıklandığı konusunda uyardı….

31
Ara
2024

7-Zip 0 Günlük Exploit Çevrimiçi Olarak Sızdı, Saldırganların Kurban Cihazlarını Uzaktan Kontrol Etmesine İzin Veriyor

Popüler dosya sıkıştırma aracı 7-Zip’te daha önce bilinmeyen bir sıfır gün güvenlik açığı, NSA çalışanı olduğunu iddia eden anonim bir…

31
Ara
2024

CISA, Palo Alto Networks’ün PAN-OS Güvenlik Açığının Vahşi Ortamda Kullanıldığı Konusunda Uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Palo Alto Networks PAN-OS’taki kritik bir güvenlik açığı hakkında yüksek öncelikli bir…