Kategori: GBHackers

09
Ağu
2024

Kritik Jenkins Güvenlik Açıkları Sunucuları RCE Saldırısına Maruz Bırakıyor

Açık kaynaklı bir otomasyon sunucusu olan Jenkins’in iki güvenlik sorunu olduğu tespit edildi; bunlardan biri, istismar edilmesi halinde uzaktan kod…

09
Ağu
2024

CISA, Cisco Smart Install Özelliğinin Bilgisayar Korsanları Tarafından Aktif Olarak İstismar Edildiği Konusunda Uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), kötü niyetli siber aktörlerin Cisco Smart Install özelliğini aktif olarak istismar etmesi konusunda…

09
Ağu
2024

Bilgisayar Korsanları Sahte iOS Güncellemelerini Tetiklemek İçin iOS Ayarlarını Açığa Çıkardı

Karmaşık bir mobil saldırı yöntemi, kullanıcıları kötü amaçlı kod yüklemeye kandıran, gerçek iOS 18’i taklit eden aldatıcı bir iOS güncellemesini…

09
Ağu
2024

GhostWrite Güvenlik Açığı Bilgisayar Korsanlarının Bilgisayarın Belleğinin Herhangi Bir Bölümünü Okuyup Yazmasına İzin Veriyor

Sektör öyle bir hal aldı ki, açık ve genişletilebilir komut seti mimarisi (ISA) olan RISC-V artık CPU pazarını da istila…

09
Ağu
2024

Windows Sıfır Gün Açığı, Bilgisayar Korsanlarının Tamamen Güncellenen Sistemleri Eski Güvenlik Açıklarına Düşürmesine İzin Veriyor

Her yazılım ve işletim sistemi satıcısı ürünlerini korumak için güvenlik önlemleri uygulamaktadır. Bunun nedeni, tehdit aktörlerinin sıfır-gün açığını bulmak için…

09
Ağu
2024

DISPOSSESSOR ve RADAR Fidye Yazılımları RaaS Modeli ile Ortaya Çıkıyor

Fidye yazılımı iştirakleri, güvenilmez ortaklardan kaynaklanan kayıpları telafi etmek için ittifaklar kuruyor. Önemli bir örnek, ALPHV’nin Change Healthcare’den 22 milyon…

09
Ağu
2024

MongoDB Güvenlik Açıkları Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

MongoDB, saldırganların MongoDB’nin belirli sürümlerini çalıştıran sistemlerde ayrıcalıkları artırmasına olanak tanıyabilecek kritik bir güvenlik açığını açıkladı. Bu güvenlik açığı, CVE-2024-7553,…

09
Ağu
2024

Yetkililer Kuzey Koreli Uzaktan BT Çalışanı Dizüstü Bilgisayar Çiftliğini Söktü

Yetkililer, Kore Demokratik Halk Cumhuriyeti’nin (DPRK) silah programını desteklemek amacıyla kullanıldığı iddia edilen Tennessee eyaletine bağlı Nashville kentindeki bir “dizüstü…

08
Ağu
2024

STAC6451 Hacker, Kuruluşları Tehlikeye Atmak İçin Microsoft SQL Sunucularını Ele Geçiriyor

Microsoft SQL sunucularını hedef alan gelişmiş bir tehdit etkinliği kümesi olan STAC6451 tespit edildi. Öncelikle Sophos Yönetilen Algılama ve Yanıt…

08
Ağu
2024

Rekor Kıran DDoS Saldırısı 24 Saat İçinde 419 TB Kötü Amaçlı Trafik

Rekor kıran Dağıtık Hizmet Reddi (DDoS) saldırısı, 24 saat içinde 419 terabayt kötü amaçlı trafiğin açığa çıkmasına neden oldu. 15…

08
Ağu
2024

Cisco Small Business IP Telefon Kusurları Kullanıcıları Saldırılara Maruz Bırakıyor

Cisco, Küçük İşletme SPA300 ve SPA500 Serisi IP Telefonlarının kullanıcılarını, uzaktaki saldırganların keyfi komutlar yürütmesine veya hizmet reddi (DoS) koşullarına…

08
Ağu
2024

Tor Browser 13.5.2 Yayımlandı: Yenilikler Neler?

Tor Projesi, Tor Browser 13.5.2 sürümünün yayınlandığını duyurdu. Sürüm artık Tor Browser indirme sayfasından ve dağıtım dizininden indirilebilir durumda. Bu…