Kategori: GBHackers

11
Ara
2024

Windows RDP Hizmeti Kusuru, Bilgisayar Korsanlarının Uzaktan Kod Yürütmesine İzin Veriyor

Windows Uzak Masaüstü Hizmetleri’nde (RDS) kritik bir güvenlik açığı (CVE-2024-49115) açıklandı; bu güvenlik açığı, potansiyel olarak bilgisayar korsanlarının ağ üzerinden…

11
Ara
2024

Ivanti CSA Güvenlik Açıkları Saldırganların Yönetici Erişimi Kazanmasına Olanak Sağlıyor

Ivanti, Bulut Hizmetleri Uygulamasındaki (CSA) birçok ciddi güvenlik açığını gidermek için kritik yazılım güncellemeleri yayınladı. CVE-2024-11639, CVE-2024-11772 ve CVE-2024-11773 olarak…

11
Ara
2024

Chrome Güvenlik Güncellemesi, Çoklu Güvenlik Açıkları İçin Düzeltme Eki

Denetime Hazır API Güvenliğine 72 Saat Risk değerlendirmesi ve hafifletme işlemleri genellikle eksik API envanterleri ve yetersiz dokümantasyon nedeniyle engellendiğinden,…

11
Ara
2024

WPForms Güvenlik Açığı Kullanıcıların Abonelik Ödemeleri Yapmasına İzin Veriyor

CVE-2024-11205 olarak takip edilen kritik bir güvenlik açığı yakın zamanda dünya çapında 6 milyondan fazla aktif kuruluma sahip olan popüler…

10
Ara
2024

Microsoft Yaması Aralık 2024 Salı, 16 Kritik Güvenlik Kusuruna Yönelik Yama

Microsoft, Salı günü 2024’teki son Yaması’nda, 16 kritik kusur da dahil olmak üzere toplam 71 güvenlik açığını gideren önemli bir…

10
Ara
2024

Visual Studio Tünelleri Gizli Uzaktan Erişim İçin Kötüye Kullanılıyor

“Dijital Göz Operasyonu” adlı saldırı kampanyasında, Çin bağlantısı olduğundan şüphelenilen bir tehdit aktörünün Güney Avrupa’daki işletmeler arası BT hizmet sağlayıcılarını…

10
Ara
2024

RedLine Kötü Amaçlı Yazılım, Giriş Bilgilerini Çalmak İçin Korsan Kurumsal Yazılımları Silahlandırıyor

Saldırganlar, kendinden imzalı bir sertifikayla imzalanmış, yeni bir sürüm gibi görünen kötü amaçlı bir .NET tabanlı HPDxLIB aktivatörü dağıtıyor ve…

10
Ara
2024

Black Basta Fidye Yazılımı, Kötü Amaçlı Yükler Sağlamak İçin Microsoft Teams’den Yararlanıyor

Mayıs 2024’ten bu yana yeniden canlanan Black Basta fidye yazılımı kampanyası, sosyal mühendislik, özel paketleyici, kötü amaçlı yazılım yüklerinin bir…

10
Ara
2024

Kritik SAP Güvenlik Açıkları Saldırganların Kötü Amaçlı PDF Dosyaları Yüklemesine Olanak Sağlıyor

SAP, JAVA için SAP NetWeaver AS’nin Adobe Belge Hizmetlerindeki birden fazla yüksek önem derecesine sahip güvenlik açığını gidermek amacıyla Güvenlik…

10
Ara
2024

Dell, Power Manager’daki Kritik Kod Yürütme Güvenlik Açığı Konusunda Uyardı

Dell Technologies, kullanıcıları Dell Power Manager yazılımındaki kritik bir güvenlik açığı konusunda uyarmak için DSA-2024-439 adlı bir güvenlik önerisi yayınladı….

10
Ara
2024

Bilgisayar korsanları, hassas verileri çalmak için WhatsApp aracılığıyla Android kullanıcılarını hedef alıyor

Araştırmacılar, Spynote RAT kullanılarak oluşturulan ve Güney Asya’daki yüksek değerli varlıkları hedef alan, muhtemelen bilinmeyen bir tehdit aktörü tarafından konuşlandırılan…

10
Ara
2024

Mauri Fidye Yazılımı, CoinMiners’ı Dağıtmak İçin Apache ActiveMQ Güvenlik Açıklarından Yararlanıyor

Apache ActiveMQ sunucusu, uzaktan kod yürütmeye (CVE-2023-46604) karşı savunmasızdır; saldırganlar, harici kaynaklardan kötü amaçlı sınıf yapılandırmaları yüklemek için OpenWire protokolündeki…