Kategori: GBHackers

28
Ağu
2024

32 Milyon Hassas Kayıt Servis Yönetim Sağlayıcısından Açığa Çıktı

Saha hizmeti yönetimi konusunda uzmanlaşmış bir teknoloji şirketi olan ServiceBridge’de önemli bir veri ihlali meydana geldi. Önemli miktarda hassas iş…

28
Ağu
2024

Pootry EDR Killer Malware Windows Makinesinden Güvenlik Araçlarını Siliyor

Windows sürücüleri güvenlik önlemlerini aşmak için kötüye kullanılabilir. Saldırganlar meşru sürücülerdeki güvenlik açıklarından yararlanabilir veya kötü amaçlı sürücüleri işletim sisteminin…

28
Ağu
2024

Versa Director Sıfır Gün Güvenlik Açığı Saldırganların Kötü Amaçlı Dosyaları Yüklemesine İzin Veriyor

Versa Networks başarılı işlerde uzmanlaşmıştır. Ağ ve güvenlik hizmetlerini tek bir bulut tabanlı platformda birleştirerek Güvenli Erişim Hizmeti Kenarı (SASE)…

28
Ağu
2024

Çalınan Paketi Yakalamak İçin Kullanılan Airtags Konum Belirleme Cihazı

AirTag konum belirleme cihazı kullanılarak takip edilen iki şüpheli, posta hırsızlığı suçundan tutuklandı. Olay, 19 Ağustos 2024’te, polis memurlarının Los…

28
Ağu
2024

Patchwork Aktörleri, Kuruluşlara Saldırmak İçin Silahlandırılmış Şifrelenmiş Zip Dosyalarını Kullanıyor

Patchwork adlı siber casusluk grubu, çeşitli takma adlarla da biliniyor ve 2009’dan beri faaliyet gösteriyor ve öncelikli olarak hükümet, askeri…

28
Ağu
2024

Araştırmacılar, Kuruluşlarda Kullanılan ML’ye Saldırmak İçin İstismar Edilen 20 Güvenlik Açığını Açıkladı

MLOps işlem hattı, model eğitiminden dağıtıma kadar makine öğrenimi yaşam döngüsünü otomatikleştirir; bu, işlem hattını Python kodu kullanarak tanımlamayı, veri…

28
Ağu
2024

Rockwell Automation ThinManager Kusuru Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Rockwell Automation’ın ThinManager ThinServer’ında, saldırganların uzaktan kod çalıştırmasına olanak tanıyabilecek çok sayıda kritik güvenlik açığı bulunduğu tespit edildi. Trend Micro…

27
Ağu
2024

Microsoft 365, Görüntülü E-postaları Kötü Amaçlı Yazılım Olarak İşaretliyor

Microsoft 365 kullanıcıları, resim içeren e-posta iletilerinin yanlışlıkla kötü amaçlı yazılım olarak işaretlenip karantinaya alındığına dair rahatsız edici bir sorun…

27
Ağu
2024

Microsoft Copilot Prompt Injection Güvenlik Açığı, Bilgisayar Korsanlarının Hassas Verileri Sızdırmasına İzin Veriyor

Bir güvenlik araştırmacısı, Microsoft 365’e entegre edilen Microsoft Copilot aracında, bilgisayar korsanlarının hassas verileri sızdırmasına olanak tanıyan kritik bir güvenlik…

27
Ağu
2024

Haberler Chrome 0-Day Açığı Vahşi Ortamda Aktif Olarak Kullanılıyor

Chrome ekibi, Chrome 128’in Windows, Mac ve Linux için kararlı sürüme yükseltildiğini duyurdu. Bu güncelleme, Chrome 128.0.6613.84/.85, çok sayıda düzeltme…

27
Ağu
2024

Vesra Dosya Yükleme Güvenlik Açığı – Saldırganlar Sistem Yöneticisi Erişimi Elde Ediyor

Şirketin SD-WAN çözümünün hayati bir bileşeni olan Versa Director’da kritik bir güvenlik açığı tespit edildi. Resmi olarak CVE-2024-39717 olarak adlandırılan…

26
Ağu
2024

Cheana Stealer Windows ve macOS VPN Kullanıcılarına Saldırıyor

Tehdit aktörleri, kimlik avı web sitelerini kullanarak kötü amaçlı yazılımları dağıtıyor ve genellikle özgünlüklerini artırmak amacıyla çeşitli platformlarda tanınmış ürün…