Kategori: GBHackers

12
Eki
2023

Juniper Networks Junos İşletim Sistemi Kusuru Saldırganların Sistemi Doldurmasına İzin Veriyor

Junos OS’de üç yeni güvenlik açığı keşfedildi: parolanın açığa çıkması, MAC adresi doğrulamanın atlanması ve Kontrol Zamanı Kullanım Süresi (TOCTOU)…

12
Eki
2023

Site Yalıtımında yığın bozulmasından yararlanan Google Chrome’u ücretsiz kullanın

Google Chrome’un en son kararlı sürümü (sürüm 118.0.5993.70) Mac ve Linux için yayımlandı. Buna karşılık, Windows sürümü 118.0.5993.70/.71’e güncellendi. Bu…

11
Eki
2023

Citrix NetScaler Kusurları DoS Saldırısına ve Verilerin İfşa Edilmesine Yol Açıyor

Citrix NetScaler ADC ve NetScaler Gateway’deki kritik güvenlik açıkları, hassas bilgileri ve hizmet reddi saldırılarını açığa çıkardı. Kötü niyetli bir…

11
Eki
2023

Kuzey Koreli Hackerlar Taktik Cephaneliğine Devam Ediyor

Kore Demokratik Halk Cumhuriyeti, siber saldırıları casusluk amacıyla kullanma konusundaki sarsılmaz kararlılığını sergileyerek saldırgan siber programını geliştirmeye devam ediyor. Mandiant…

11
Eki
2023

Tehdit Aktörleri, Kart Çalma Amaçlı Kötü Amaçlı Yazılımları Gizlemek İçin 404 Sayfayı Kötüye Kullanıyor

Gıda ve perakende sektörlerindeki birçok kuruluşu hedef alan yeni bir web tarama kampanyası keşfedildi. Bu kampanya benzersizdi çünkü üç gelişmiş…

11
Eki
2023

Müşterilerin Kredi Kartı Detayları Ortaya Çıktı

Salı günü, İspanyol havayolu Air Europa, siber suçluların havayolu müşterilerinin kredi kartı bilgilerine yetkisiz erişim sağladığı bir güvenlik ihlali yaşadı….

11
Eki
2023

HTTP/2 Hızlı Sıfırlamada Sıfırıncı Günden Yararlanan Devasa DDoS Saldırısı

Birden fazla Google hizmetinin ve Bulut kullanıcısının, benzersiz bir HTTP/2 tabanlı DDoS saldırısının hedefi olduğu iddia edildi. Saldırıda, HTTP/2 Hızlı…

11
Eki
2023

Microsoft Update’te Düzeltilen 3 Sıfır Gün ve 100’den fazla güvenlik açığı

Microsoft, Windows 10, Windows 11, Windows Server, Microsoft Office, Skype ve diğer önemli Microsoft ürünleri de dahil olmak üzere birçok…

10
Eki
2023

Hassas Verileri Depolamak için Gizli Linux Dosya Sistemleri

Kişisel verilerin korunması, yerel depolamanın son savunma hattı olması nedeniyle giderek artan bir endişe kaynağıdır. Burada bile hırsız gibi saldırganlara…

10
Eki
2023

D-Link Wi-Fi Menzil Genişletici Güvenlik Açığı Saldırıları Enjeksiyon Kodu

D-Link DAP-X1860 menzil genişleticisinde, tehdit aktörlerinin etkilenen cihazlarda uzaktan kod yürütmesine olanak tanıyan bir komut ekleme güvenlik açığı keşfedildi. Bu…

10
Eki
2023

R2R Stomping – İkili Dosyalarda Gizli Kodu Çalıştırmanın Yeni Yöntemi

Algılanan gerçekliğiniz, dnSpy gibi hata ayıklayıcılarda gözlemlediğiniz .NET kodundan farklı olabilir, bu da hata ayıklamanın ötesinde davranışı hakkında sorular ortaya…

10
Eki
2023

Mirai Tabanlı DDoS Saldırganları Yeni Yönlendirici Açıklarını Benimsedi

Eylül 2023’te FortiGuard Labs’ın dikkatli ekibi, IZ1H9 Mirai tabanlı DDoS kampanyasında önemli bir gelişmeyi ortaya çıkardı. Agresif taktikleriyle bilinen bu…