Kategori: GBHackers

05
Ara
2024

HCL DevOps Güvenlik Açığı Dağıtıyor / Başlatıyor Rastgele HTML etiketleri yerleştirmeye izin veriyor

Yakın zamanda güvenlik araştırmacıları tarafından tespit edilen, HCL DevOps Deploy ve HCL Launch’ta kullanıcıların Web kullanıcı arayüzüne rastgele HTML etiketleri…

05
Ara
2024

CISA, Zyxel Güvenlik Duvarları, CyberPanel, North Grid ve ProjectSend Kusurlarının Vahşi Şekilde Kullanıldığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), vahşi ortamda aktif olarak istismar edilen çeşitli güvenlik açıkları hakkında uyarılar yayınladı. Güvenlik…

04
Ara
2024

.shop, .top ve .xyz gibi yeni TLD’ler Kimlik Avı Amaçlı Kullanılıyor

Kimlik avı saldırıları, Ağustos 2024’te sona eren yılda yaklaşık %40 arttı; bu artışın önemli bir kısmı .shop, .top ve .xyz…

04
Ara
2024

Google Chrome Güvenlik Güncellemesi, Yüksek Derecede Güvenlik Açığı için Düzeltme Eki

Google, çeşitli güvenlik açıklarını gidermeyi ve kullanıcı güvenliğini artırmayı amaçlayan Chrome tarayıcısı için önemli bir güvenlik güncellemesi yayınladı. Kararlı kanal,…

04
Ara
2024

İlerleme WhatsUp Gold RCE Güvenlik Açığı

WhatsUp Gold ağ izleme yazılımının bir parçası olan NmAPI.exe’de, kayıt defterinin üzerine yazılan uzaktan kod yürütme (RCE) güvenlik açığı belirlendi….

04
Ara
2024

MobSF XSS Güvenlik Açığı, Saldırganların Kötü Amaçlı Komut Dosyaları Entegrasyonuna İzin Veriyor

Mobile Security Framework’te (MobSF), saldırganların sisteme kötü amaçlı komut dosyaları yerleştirmesine olanak tanıyan kritik bir güvenlik açığı belirlendi. Bu güvenlik…

04
Ara
2024

CISA, Kötü Amaçlı Siber Aktörlerin Tespit Edilmesine Yönelik Ağların İzlenmesine İlişkin Tavsiye Kararını Yayımladı

Ulusal Güvenlik Ajansı (NSA), kritik bir danışma belgesi yayınlamak için Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Federal Soruşturma Bürosu…

03
Ara
2024

Bilgisayar Korsanları Windows Olay Günlükleri Aracı Günlüğü Manipülasyonunu ve Veri Sızdırmasını İstismara Uğradı

Bir Windows Olay Günlüğü yönetim aracı olan wevtutil.exe, LOLBAS saldırıları için kötüye kullanılabilir. Saldırganlar, yeteneklerini manipüle ederek geleneksel güvenlik önlemlerinden…

03
Ara
2024

Bilgisayar Korsanları Web Sitelerini Klonluyor, Alışveriş Platformlarına Erişim Sağlamak İçin RCE Kusurlarından Yararlanıyor

Siber suçlular, tatil sezonunda e-ticaret platformlarını hedef almak için yapay zeka destekli kimlik avı saldırılarından, web sitesi klonlama araçlarından ve…

03
Ara
2024

Saldırı Olarak PEFT, Kötü Amaçlı İstemler İçin Jailbreaking Dil Modelleri

Birleşik Parametre Verimli İnce Ayar (FedPEFT), belirli görevlerde büyük dil modellerinin (PLM’ler) eğitiminin verimliliğini ve gizliliğini artırmak için parametre verimli…

03
Ara
2024

Tehdit Aktörlerinin EazyDiner Rezervasyon Platformunun İhlalini İddia Ettiği İddiası

Önde gelen restoran rezervasyon platformu EazyDiner’ın dahil olduğu olası bir veri ihlaline ilişkin raporlar ortaya çıktı. DailyDarkWeb’in bir tweet’inde iddia…

03
Ara
2024

Salesforce Uygulamalarındaki Güvenlik Açığı Hesabın Tamamının Devralınmasına İzin Verebilir

Salesforce uygulamalarında, hesabın tamamının ele geçirilmesine olanak verebilecek kritik bir güvenlik açığı keşfedildi. Bir sızma testi çalışması sırasında ortaya çıkarılan…