Kategori: GBHackers

11
Eyl
2025

Coredns güvenlik açığı, saldırganların DNS önbelleğini zehirlemesine ve güncellemeleri engellemesine izin verir

Coredns’in ETCD eklentisindeki kritik bir kusur, saldırganların DNS kayıtlarını yıllarca önbelleklere sabitleyerek meşru güncellemeleri etkili bir şekilde engelleyebilir. CVE-2025-58063 olarak…

11
Eyl
2025

Saldırganlar Kubernetes DNS’yi Argocd’dan GIT kimlik bilgilerini çıkarmak için kötüye kullanıyor

Argocd ve kırmızı takımcılara taze cephane ve mavi takımcılara taze baş ağrıları verebilecek yeni keşfedilen bir saldırı yöntemi. Bu teknik,…

11
Eyl
2025

Palo Alto Networks Kullanıcı-ID Aracı Kusurlu Şifreleri Clear Metin Sızın

Palo Alto Networks kullanıcı-ID kimlik bilgisi aracısında yeni açıklanan bir güvenlik açığı, Windows sistemlerinde hizmet hesabı şifrelerinin, bazı varsayım dışı…

11
Eyl
2025

Fastnetmon ile tespit edilen saniyede 1,5 milyar paket DDOS saldırısı

Fastnetmon bugün, Batı Avrupa’da önde gelen bir DDOS ovma satıcısının web sitesini hedefleyen rekor ölçekli dağıtılmış bir hizmet reddi (DDOS)…

11
Eyl
2025

Poisonse Tehdit Tehdit Oyuncusu, Yeni Alanlar ile Kimlik Bilgisi Hırsızlık Operasyonlarını Güçlendirir

E -posta dağıtım platformu Sendgrid’i taklit edin ve şüphesiz kullanıcıları kimlik bilgisi hasat sayfalarına yönlendirmeden önce meşruiyet ödünç vermek için…

11
Eyl
2025

Zynorrat, uzaktan erişim elde etmek için Windows ve Linux sistemlerinden yararlanır

Yakın tarihli bir tehdit av egzersizi sırasında, Sysdig Tehdit Araştırma Ekibi (TRT) Zynorrat olarak adlandırılan yeni bir örnek belirledi. Bu…

11
Eyl
2025

NVIDIA NVDEBUG ARAÇ GÜVENLİĞİ Saldırganların Yüksek Sistem Erişimi Kazanmasına izin verir

NVIDIA’nın NVDebug aracındaki kritik bir güvenlik açığı, saldırganların yüksek sistem erişimi kazanmasına, kod yürütmesine veya verilere kurcalamasına izin verebilir. NVIDIA,…

11
Eyl
2025

Wyden, FTC’yi Microsoft’u zayıf RC4 şifreleme üzerinden araştırmaya çağırıyor.

Senatör Ron Wyden, Federal Ticaret Komisyonu’nun Microsoft’u ülke çapında kritik altyapı kuruluşlarına karşı fidye yazılımı saldırılarını sağlayan siber güvenlik ihmalini…

11
Eyl
2025

DDOS Azaltma Sağlayıcısı, İkinci Saldırı Başında 1,5 Milyar Paket Almış

Fastnetmon bugün, Batı Avrupa’da önde gelen bir DDOS ovma satıcısının web sitesini hedefleyen rekor ölçekli bir Dağıtılmış Hizmet Reddi (DDOS)…

11
Eyl
2025

Chrome Uzantısı Scam Exped: Hackerlar Meta Hesaplarını Çalma

Meta reklamverenleri sahte yapay zeka destekli reklam optimizasyon araçları aracılığıyla hedefleyen sofistike bir kampanya ortaya çıkarıldı ve siber suçlular, kimlik…

11
Eyl
2025

ACSC, aktif olarak sömürülen Sonicwall Erişim Kontrolü Güvenlik Açığı konusunda uyarıyor

Avustralya Siber Güvenlik Merkezi (ACSC), Sonicwall güvenlik duvarı cihazlarında tehdit aktörleri tarafından aktif olarak sömürülen kritik bir güvenlik açığı hakkında…

11
Eyl
2025

Bilgisayar korsanları, büyük NPM tedarik zinciri ihlalinden minimum kazanç elde ediyor

8 Eylül 2025’te, yaklaşık 09:00 EST’de NPM ekosistemi akut tedarik zinciri saldırısıyla karşılaştı. Bir tehdit oyuncusu, tanınmış NPM geliştiricisi QIX’in…