Kategori: GBHackers

31
Ara
2024

PoC’den Yararlanan Oracle Weblogic Sunucusu Güvenlik Açığı İçin Yayınlandı

Güvenlik araştırmacıları, Oracle WebLogic Server’ı etkileyen kritik bir güvenlik açığı için bir Kavram Kanıtı (PoC) istismarının kamuya açıklandığı konusunda uyardı….

31
Ara
2024

7-Zip 0 Günlük Exploit Çevrimiçi Olarak Sızdı, Saldırganların Kurban Cihazlarını Uzaktan Kontrol Etmesine İzin Veriyor

Popüler dosya sıkıştırma aracı 7-Zip’te daha önce bilinmeyen bir sıfır gün güvenlik açığı, NSA çalışanı olduğunu iddia eden anonim bir…

31
Ara
2024

CISA, Palo Alto Networks’ün PAN-OS Güvenlik Açığının Vahşi Ortamda Kullanıldığı Konusunda Uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Palo Alto Networks PAN-OS’taki kritik bir güvenlik açığı hakkında yüksek öncelikli bir…

31
Ara
2024

SquareX Araştırmacıları, Büyük İhlalden Günler Önce Chrome Uzantılarındaki OAuth Güvenlik Açıkını Ortaya Çıkardı

Sektörde bir ilk olan Tarayıcı Algılama ve Yanıt (BDR) çözümü olan SquareX, tarayıcı güvenliğinde öncülük ediyor. Yaklaşık bir hafta önce…

31
Ara
2024

Uzak Sunucudaki Dosyalara Erişmek İçin NFS Protokolü Güvenliği Atlandı

NFS protokolü, güvenilmeyen kullanıcı kimliklerine dayanan AUTH_SYS ve kriptografik doğrulama sağlayan Kerberos gibi kimlik doğrulama yöntemleri sunar. Kerberos güçlü bir…

31
Ara
2024

ABD Hazine Bakanlığı İhlali, Bilgisayar Korsanları İş İstasyonlarına Erişti

Biden yönetimi, Çin devleti destekli bir bilgisayar korsanlığı grubunun ABD Hazine Bakanlığı’na ihlal yaparak çalışanların iş istasyonlarına ve gizli olmayan…

31
Ara
2024

Bilgisayar Korsanları Silahlandırılmış LZH Dosyası Sunmak İçin Web Sitelerini LNK Dosyasıyla Silahlandırıyor

Wateringhole saldırısı, kötü amaçlı yazılım dağıtmak için güvenliği ihlal edilmiş bir web sitesinden yararlanır. Bir kullanıcı virüslü siteyi ziyaret ettiğinde…

31
Ara
2024

Yeni Botnet, Uzaktan Kontrol Kazanmak İçin D-Link Yönlendiricilerini Kullanıyor

Araştırmacılar, DIR-645, DIR-806 gibi güncel olmayan yazılımlara sahip olanlar da dahil olmak üzere D-Link yönlendiricilerindeki bilinen güvenlik açıklarından yararlanan, Mirai…

31
Ara
2024

TrueNAS CORE Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Computest Sector 7’den güvenlik araştırmacıları Daan Keuper, Thijs Alkemade ve Khaled Nassar, iXsystems tarafından geliştirilen, yaygın olarak kullanılan açık kaynaklı…

27
Ara
2024

Palo Alto Networks Güvenlik Açığı, Güvenlik Duvarlarını DoS Saldırıları Riskine Sokuyor

Palo Alto Networks’ün PAN-OS yazılımının DNS Güvenliği özelliğinde CVE-2024-3393 adlı kritik bir güvenlik açığı belirlendi. Bu kusur, kimliği doğrulanmamış saldırganların…

27
Ara
2024

NjRat 2.3D Pro Sürümü GitHub’da Paylaşıldı: Büyüyen Bir Siber Güvenlik Kaygısı

Yakın zamanda GitHub’da NjRat 2.3D Professional Edition’ın keşfi siber güvenlik camiasında alarmlara yol açtı. Bladabindi olarak da bilinen bu kötü…

27
Ara
2024

Yeni ‘OtterCookie’ Kötü Amaçlı Yazılım, Sahte İş Teklifleri Yoluyla Yazılım Geliştiricilerine Saldırıyor

Palo Alto Networks, Kasım 2023’te, tipik ulus destekli saldırıların aksine, çeşitli kuruluşları hedef alan mali amaçlı bir saldırı olan Bulaşıcı…