Kategori: GBHackers

16
Eyl
2024

Entro Security Labs, İnsan Olmayan Kimlikler Araştırması Güvenlik Danışma Bülteni Yayınladı – GBHackers Security

Entro Security Labs tarafından gerçek dünyadaki milyonlarca NHI sırrının analizi yaygın, önemli riskleri ortaya koyuyor ve Gizli Bilgi Yönetimi güvenlik…

16
Eyl
2024

Windows MSHTML Sıfır Gün Güvenlik Açığı Doğada Kullanıldı

Adobe, Eylül 2024’te çeşitli ürünlerdeki 28 güvenlik açığını gideren sekiz güvenlik güncellemesi yayınlarken, ColdFusion, CVSS 9.8 olarak derecelendirilen bir kod…

16
Eyl
2024

Kritik Güvenlik Açıkları Milyonlarca D-Link Yönlendiricisini Etkiliyor, Hemen Yama Yapın!

Milyonlarca D-Link yönlendiricisi, çeşitli kritik güvenlik açıkları nedeniyle risk altında. Güvenlik araştırmacısı Raymond, birden fazla CVE kimliği atanan ve dünya…

16
Eyl
2024

Azure API Yönetimi Güvenlik Açığı Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

Azure API Management’ta (APIM) bir güvenlik açığı tespit edildi. Saldırganların ayrıcalıkları yükseltmesine ve hassas bilgilere erişmesine olanak sağlıyor. Bu sorun,…

16
Eyl
2024

Medusa Fidye Yazılımı, Karmaşık Fidye Yazılımı Saldırıları İçin Fortinet Açığını Kullanıyor

Nispeten yeni bir fidye yazılımı grubu olan Medusa, çift yönlü çevrimiçi varlığıyla ün kazandı. Medusa, akranlarının aksine, geleneksel karanlık web…

16
Eyl
2024

Spring Framework Güvenlik Açığı Saldırganların Sistemdeki Herhangi Bir Dosyayı Elde Etmesine İzin Veriyor

Spring Framework’te yeni keşfedilen bir güvenlik açığı tespit edildi; bu güvenlik açığı, saldırganların sistemdeki herhangi bir dosyaya erişebilmesine olanak tanıyor….

16
Eyl
2024

CISA, Ajansları Kullanım Ömrü Sonu Gelen Ivanti Cihazlarını Yükseltmeye veya Kaldırmaya Çağırıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), federal kurum ve kuruluşları, Ivanti Cloud Services Appliance (CSA) 4.6’yı etkileyen kritik bir…

16
Eyl
2024

Crimson Palace Yeni Hackleme Araçları ve Taktikleriyle Geri Dönüyor

Cluster Bravo, başlangıçtaki kısa faaliyetine rağmen daha sonra aynı bölgedeki 11 kuruluşu hedef aldı; araştırmacılar, bu saldırganların kötü amaçlı yazılım…

13
Eyl
2024

Kali Linux 2024.3 Yeni Hacking Araçlarıyla Yayımlandı

Offensive Security’nin etik hackerlık ve sızma testleri için tasarlanmış, büyük beğeni toplayan Debian tabanlı dağıtımının en son sürümü olan Kali…

13
Eyl
2024

Hacker, Ev Yapımı Bombalar Yapmak İçin Detayları Elde Etmek İçin ChatGPT’yi Kullanıyor

Amadon adlı bir bilgisayar korsanının, OpenAI tarafından geliştirilen popüler bir yapay zeka sohbet robotu olan ChatGPT’nin güvenlik protokollerini aşarak ev…

13
Eyl
2024

Citrix Workspace Uygulaması Ayrıcalık Yükseltme Saldırılarına Karşı Savunmasız

Citrix, Windows için Citrix Workspace uygulamasındaki iki kritik güvenlik açığını ayrıntılarıyla açıklayan bir güvenlik bülteni (CTX691485) yayınladı. CVE-2024-7889 ve CVE-2024-7890…

13
Eyl
2024

Dosyasız Remcos RAT’ı Sunan Silahlandırılmış Excel Belgesine Dikkat Edin

Son zamanlarda ortaya çıkan gelişmiş bir kötü amaçlı yazılım kampanyası, CVE-2017-0199’u istismar eden, görünüşte zararsız bir Excel dosyası sunmak için…