Kategori: GBHackers

09
May
2024

Veri Merkezi Soğutma Sistemlerine Siber Saldırı, Kesintiye Yol Açıyor

Veri depolama, işleme, yedekleme ve kurtarma gibi kritik operasyonel unsurlar büyük ölçüde Avustralya endüstriyel kuruluşlarının veri merkezlerine dayanmaktadır. Bu tesisler,…

09
May
2024

SocGholish, Sahte Tarayıcı Güncellemeleri Yoluyla Şirketlere Saldırıyor

Şirketler, aldatıcı tarayıcı güncelleme istemleri yoluyla SocGholish olarak bilinen kötü amaçlı yazılım tarafından hedefleniyor. Gizliliği ve dağıtım mekanizmalarının karmaşıklığıyla ünlü…

09
May
2024

Uyarı! Hackerlar Binlerce Sahte Web Mağazası Çalıştırıyor

Yaygın bir siber suç ağı olan “BogusBazaar”, on binlerce sahte e-ticaret web sitesini işleterek, çoğunlukla Batı Avrupa ve Amerika Birleşik…

09
May
2024

F5’in Yeni Merkezi Yönetici Güvenlik Açıkları, Bilgisayar Korsanlarının Uzaktan Tüm Cihaz Kontrolünü Ele Geçirmesine Olanak Sağlıyor

Önemli bir siber güvenlik geliştirmesinde araştırmacılar, F5’in Next Central Manager’ında saldırganların cihaz üzerinde tam idari kontrol elde etmesine olanak verebilecek…

09
May
2024

Bangladeş BT Veritabanında İhlal: 95 Bin E-posta Adresi Sızdırıldı

Tanınmış bir BT servis sağlayıcısı olan Tappware, veritabanının yaklaşık 50 GB’ının bir hacker forumuna sızdırılmasıyla bir ihlalle karşı karşıya kaldı….

09
May
2024

Polonya Hükümeti APT28 Hacker Grubunun Siber Saldırısı Altında

Polonyalı bilgisayar acil müdahale ekibi CERT.pl, Fancy Bear veya Sofacy olarak da bilinen kötü şöhretli APT28 hack grubunun devam eden…

08
May
2024

ANY RUN Sandbox Kurumsal Kullanıcıları Nasıl Korur?

GDPR’ye uygunluğu sağlayan ANY RUN korumalı alan hizmeti, aktarılan veriler için TLS 1.3’ü ve beklemedeki veriler için AES-256’yı kullanır; Almanya’da…

08
May
2024

Güvenlik Riski Danışmanlarından Ücretsiz Atölye Çalışması, Kuruluşlara En İyi OT Güvenlik Araçlarını Seçme Gücü Veriyor – GBHackers on Security

Security Risk Advisors (SRA), kuruluşların kendi benzersiz ortamları için en uygun operasyonel teknolojiyi (OT) ve Genişletilmiş Nesnelerin İnterneti (XIoT) güvenlik…

08
May
2024

Uzaktan Kod Çalıştırmak İçin CrushFTP Güvenlik Açığı Wild’da Kullanıldı

CrushFTP’de CVE-2024-4040 olarak tanımlanan kritik bir güvenlik açığı, vahşi ortamda aktif olarak istismar ediliyor. Saldırganların, savunmasız sunucularda kimlik doğrulaması yapılmadan…

08
May
2024

Bilgisayar Korsanları, MSI Paketli Kötü Amaçlı Yazılım Sunmak İçin Google Arama Ağı Reklamlarını Kötüye Kullanıyor

Bilgisayar korsanlarının, MSI (Microsoft Installer) paketleri aracılığıyla kötü amaçlı yazılım dağıtmak için Google arama reklamlarından yararlandıkları tespit edildi. FakeBat olarak…

08
May
2024

Veeam RCE Kusurları Bilgisayar Korsanlarının VSPC Sunucularına Erişim Sağlamasına İzin Veriyor

Veeam Service Provider konsolunda Uzaktan Kod Yürütmeyle ilişkili iki kritik güvenlik açığı tespit edildi. Bu güvenlik açıklarına yönelik bir CVE…

08
May
2024

Kritik PDF.js ve React-PDF Güvenlik Açıkları PDF Kullanıcılarını Tehdit Ediyor

PDF.js’de, bir tehdit aktörünün kötü amaçlı bir PDF’yi açarken rastgele kod çalıştırmasına izin verebilecek yeni bir kritik güvenlik açığı keşfedildi….