Kategori: GBHackers

01
Oca
2025

Ukrayna Ordusuna Saldıran TOR Üzerinden SSH’den Yararlanan Yeni Gizli Kötü Amaçlı Yazılım

Araştırmacılar kısa bir süre önce sahte “Army+” uygulama web siteleri aracılığıyla Ukraynalı askeri personeli hedef alan kötü amaçlı bir kampanya…

01
Oca
2025

DrayTek Cihazlarındaki Güvenlik Açığı Saldırganların Uzaktan Keyfi Komut Vermesine İzin Veriyor

DrayTek Gateway cihazları, özellikle de Vigor2960 ve Vigor300B modelleri, kritik bir komut ekleme güvenlik açığına karşı hassastır. /cgi-bin/mainfunction.cgi/apmcfgupload uç noktası…

31
Ara
2024

Microsoft, Windows Güvenlik Güncelleştirmelerini Engelleyen Windows 11 24H2 Sorunu Konusunda Uyardı

Microsoft, Windows 11 sürüm 24H2 çalıştıran cihazları etkileyen ve temel Windows Güvenliği güncellemelerini engelleyebilecek önemli bir sorun hakkında bir uyarı…

31
Ara
2024

PoC’den Yararlanan Oracle Weblogic Sunucusu Güvenlik Açığı İçin Yayınlandı

Güvenlik araştırmacıları, Oracle WebLogic Server’ı etkileyen kritik bir güvenlik açığı için bir Kavram Kanıtı (PoC) istismarının kamuya açıklandığı konusunda uyardı….

31
Ara
2024

7-Zip 0 Günlük Exploit Çevrimiçi Olarak Sızdı, Saldırganların Kurban Cihazlarını Uzaktan Kontrol Etmesine İzin Veriyor

Popüler dosya sıkıştırma aracı 7-Zip’te daha önce bilinmeyen bir sıfır gün güvenlik açığı, NSA çalışanı olduğunu iddia eden anonim bir…

31
Ara
2024

CISA, Palo Alto Networks’ün PAN-OS Güvenlik Açığının Vahşi Ortamda Kullanıldığı Konusunda Uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Palo Alto Networks PAN-OS’taki kritik bir güvenlik açığı hakkında yüksek öncelikli bir…

31
Ara
2024

SquareX Araştırmacıları, Büyük İhlalden Günler Önce Chrome Uzantılarındaki OAuth Güvenlik Açıkını Ortaya Çıkardı

Sektörde bir ilk olan Tarayıcı Algılama ve Yanıt (BDR) çözümü olan SquareX, tarayıcı güvenliğinde öncülük ediyor. Yaklaşık bir hafta önce…

31
Ara
2024

Uzak Sunucudaki Dosyalara Erişmek İçin NFS Protokolü Güvenliği Atlandı

NFS protokolü, güvenilmeyen kullanıcı kimliklerine dayanan AUTH_SYS ve kriptografik doğrulama sağlayan Kerberos gibi kimlik doğrulama yöntemleri sunar. Kerberos güçlü bir…

31
Ara
2024

ABD Hazine Bakanlığı İhlali, Bilgisayar Korsanları İş İstasyonlarına Erişti

Biden yönetimi, Çin devleti destekli bir bilgisayar korsanlığı grubunun ABD Hazine Bakanlığı’na ihlal yaparak çalışanların iş istasyonlarına ve gizli olmayan…

31
Ara
2024

Bilgisayar Korsanları Silahlandırılmış LZH Dosyası Sunmak İçin Web Sitelerini LNK Dosyasıyla Silahlandırıyor

Wateringhole saldırısı, kötü amaçlı yazılım dağıtmak için güvenliği ihlal edilmiş bir web sitesinden yararlanır. Bir kullanıcı virüslü siteyi ziyaret ettiğinde…

31
Ara
2024

Yeni Botnet, Uzaktan Kontrol Kazanmak İçin D-Link Yönlendiricilerini Kullanıyor

Araştırmacılar, DIR-645, DIR-806 gibi güncel olmayan yazılımlara sahip olanlar da dahil olmak üzere D-Link yönlendiricilerindeki bilinen güvenlik açıklarından yararlanan, Mirai…

31
Ara
2024

TrueNAS CORE Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Computest Sector 7’den güvenlik araştırmacıları Daan Keuper, Thijs Alkemade ve Khaled Nassar, iXsystems tarafından geliştirilen, yaygın olarak kullanılan açık kaynaklı…