Kategori: GBHackers

20
Kas
2024

Açık Dizinlerdeki Rekoobe Arka Kapısı Muhtemelen TradingView Kullanıcılarına Saldırıyor

Araştırmacılar, TradingView’i taklit eden kötü amaçlı alan adlarını keşfettiklerinden, Rekoobe arka kapısını kullanan APT31’in popüler bir finansal platform olan TradingView’i…

20
Kas
2024

Water Barghest Botnet, Güvenlik Açıklarından Yararlanarak 20.000’den Fazla IoT Cihazından Oluştu

Gelişmiş bir botnet olan Water Barghest, Shodan gibi halka açık veritabanlarındaki savunmasız cihazları tespit etmek için otomatikleştirilmiş komut dizilerinden yararlanarak…

18
Kas
2024

Sonatype Nexus Depo Yöneticisi RCE ve XSS Güvenlik Açığından Etkilendi

Popüler Nexus Repository Manager’ın arkasındaki şirket Sonatype, Nexus Repository 2.x OSS/Pro sürümlerini etkileyen iki kritik güvenlik açığını ele alan güvenlik…

18
Kas
2024

GeoVision’ın 0 Günlük Güvenlik Açığı Doğada İstismara Uğradı

Siber güvenlik araştırmacıları, üreticinin artık desteklemediği GeoVision cihazlarında sıfır gün güvenlik açığından aktif olarak yararlanıldığını tespit etti. Artık CVE-2024-11120 olarak…

15
Kas
2024

TP-Link’teki Kritik DHCP Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Bazı TP-Link yönlendiricilerinde, potansiyel olarak kötü niyetli aktörlerin etkilenen cihazlara uzaktan erişim sağlamasına olanak tanıyan kritik bir güvenlik açığı ortaya…

15
Kas
2024

Kritik Laravel Güvenlik Açığı CVE-2024-52301 Yetkisiz Erişime İzin Veriyor

CVE-2024-52301, web uygulamaları oluşturmak için yaygın olarak kullanılan bir PHP çerçevesi olan Laravel’de tanımlanan kritik bir güvenlik açığıdır. Güvenlik açığı,…

15
Kas
2024

Black Basta Fidye Yazılımı, Kötü Amaçlı Yazılım Dağıtımı İçin Sosyal Mühendislikten Yararlanıyor

Önde gelen bir fidye yazılımı grubu olan Black Basta, 2022’de ortaya çıkışından bu yana, hedef ağlara sızmak için gelişmiş sosyal…

15
Kas
2024

Siber Suçlular, Müşterileri Sahte Çevrimiçi Mağazalara Çekmek İçin SEO Hilelerinden Yararlanıyor

Araştırma, tehdit aktörlerinin, şüphelenmeyen kullanıcıları kötü amaçlı e-ticaret web sitelerine yönlendirmek için SEO zehirlenmesinden nasıl yararlandığını ve hedeflerine ulaşmak için…

15
Kas
2024

Çinli SilkSpecter Hackerları Kara Cuma Müşterilerine Saldırıyor

Çinli mali motivasyonlu bir tehdit aktörü olan SilkSpecter, Kara Cuma alışveriş sezonunda Avrupa ve ABD’deki e-ticaret müşterilerini hedef alan gelişmiş…

15
Kas
2024

Eklenti Güvenlik Açığı Sonrasında 4 Milyondan Fazla WordPress Web Sitesi Saldırıya Uğradı

Eskiden “Gerçekten Basit SSL” olarak bilinen popüler “Gerçekten Basit Güvenlik” WordPress eklentisinde, 4 milyondan fazla web sitesini riske atan kritik…

15
Kas
2024

CISA, Palo Alto Ağındaki İki Açıktan Yararlanan Aktörlere Karşı Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), acil bir uyarı yayınladı ve Bilinen İstismar Edilen Güvenlik Açıkları Kataloğu’na Palo Alto…

14
Kas
2024

Çin Vatandaşı, Milyonlarca Kripto Parayı Aklamaktan 20 Yıl Hapis Cezasıyla Karşı Karşıya

Çin, St. Kitts ve Nevis çifte vatandaşı ve Çin, Kamboçya ve Birleşik Arap Emirlikleri’nde ikamet eden 41 yaşındaki Daren Li,…