Kategori: GBHackers

19
Oca
2023

Bilgisayar Korsanları Tarafından Tarayıcıyı Ele Geçirmek İçin Kullanılan Yaygın Tarayıcı Güvenlik Açıkları – GBHackers – Son Siber Güvenlik Haberleri

Web tarayıcılarını kullanırken, dikkatli olunmadığı takdirde siber suçluların tarayıcıyı ele geçirmesine ve bilgileri çalmasına izin verebilecek güvenlik tehditleri vardır. İşletmeler…

19
Oca
2023

Bilgisayar Korsanları GitHub Codespaces Özelliğini Kötüye Kullanıyor

Trend Micro araştırmacıları yakın zamanda, kötü amaçlı yazılımların ve kötü amaçlı komut dosyalarının, bağlantı noktası iletme işlevi kullanılarak kötü niyetli…

18
Oca
2023

Kod Enjeksiyon Saldırılarına Karşı Savunmasız Sophos Güvenlik Duvarları

Eylül ayında Sophos tarafından yayınlanan bir uyarıda belirtildiği gibi, Sophos Güvenlik Duvarı Web Yöneticisi ve Kullanıcı Portalı HTTP arayüzleri, kimliği…

18
Oca
2023

GitLab Kritik Güvenlik Kusuru, Saldırganın Keyfi Kod Yürütmesine İzin Verdi

GitLab, Git’te kritik öneme sahip ve saldırganların uzaktan rasgele kod yürütmesine ve tamsayı taşmalarından yararlanmasına izin verebilecek iki güvenlik açığı…

17
Oca
2023

6000’den Fazla İnternete Açık Cacti Sunucu Yamasız

Cacti yazılımını kullanan ve internete bağlı önemli sayıda sunucu, şu anda saldırganlar tarafından aktif olarak kullanılan bir güvenlik açığını giderecek…

16
Oca
2023

Hackerlar CircleCI Çalışanının Dizüstü Bilgisayarını Ele Geçirdi

Bir DevOps platformu olan CircleCI, bir CircleCI mühendisinin dizüstü bilgisayarına yüklenen kötü amaçlı yazılımın yetkisiz bir üçüncü tarafça meşru, 2FA…

16
Oca
2023

Norton Password Manager İhlal Edildi

NortonLifeLock – Gen Digital, müşterilere Norton Password Manager hesaplarının başarıyla ihlal edildiğini bildirdi. İhlalin şirket sistemi yerine kullanıcı hesaplarını hedef…

15
Oca
2023

En Önemli Ağ Sızma Testi Kontrol Listesi – GBHackers – En Son Siber Güvenlik Haberleri

Ağ Sızma Testi, Açık bağlantı noktalarını keşfederek, canlı sistemlerde, hizmetlerde sorun giderme yaparak ve sistem afişlerini ele geçirerek ağ duruşundaki…

14
Oca
2023

FortiOS SSL-VPN Sıfır Gün Hatası Devlete Saldırmak İçin Kullanıldı

Geçen ay Fortinet tarafından yamalanan ve bilinmeyen saldırganlar tarafından istismar edilen FortiOS SSL-VPN sıfır gün güvenlik açıkları kullanılarak hükümet kuruluşlarına…

13
Oca
2023

SymStealer Güvenlik Açığı, Saldırganın Oturum Açma Kimlik Bilgilerini Çalmasına İzin Verdi

Imperva Red Team tarafından yeni açıklanan SymStealer güvenlik açığı CVE-2022-3656, Google Chrome ve Chromium tabanlı tarayıcıların 2,5 milyardan fazla kullanıcısını…

12
Oca
2023

Bilgisayar Korsanları Tarafından En Çok Yararlanan Microsoft Exchange Güvenlik Açıkları

Kasım ayı boyunca, siber güvenlik firması LookingGlass’taki araştırmacılar, Amerika Birleşik Devletleri’ndeki finansal hizmetler endüstrisindeki en önemli güvenlik açıklarını incelediler. Şirket,…

12
Oca
2023

Telegram Insider Sunucu Erişimi Satan Bilgisayar Korsanları

SafetyDetectives’in siber güvenlik araştırmacıları, tüketicilere Telegram’ın dahili sunucusuna 20.000$ karşılığında erişim sağladığını iddia eden bir dark web pazarıyla karşılaştı. Satıcı,…