Kategori: GBHackers

24
Eyl
2024

Araştırmacı, Saldırganın Cihazı Kontrol Etmesine İzin Veren Cisco Akıllı Lisanslamanın Ayrıntılarını Veriyor

Cisco, Akıllı Lisanslama Yardımcı Programını etkileyen CVE-2024-20439 olarak tanımlanan kritik bir güvenlik açığını açıkladı. Bağımsız bir araştırmacı bu açığı tersine…

24
Eyl
2024

MC2 Veri Sızıntısı 100 Milyondan Fazla ABD Vatandaşının Verilerini Açığa Çıkardı

Araştırmacılar, önde gelen bir geçmiş kontrol firması olan MC2 Data’da büyük bir veri ihlali ortaya çıkardı. Bu ihlal, 100 milyondan…

23
Eyl
2024

Bilgisayar korsanları, çalışanları kandırmak için şirketin İK’sını taklit ediyor

Bilgisayar korsanları artık şirketlerin İnsan Kaynakları (İK) departmanlarını taklit ederek çalışanları hassas bilgilerini ifşa etmeye kandırıyor. Son kimlik avı taktiği,…

23
Eyl
2024

FreeBSD RCE Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

FreeBSD, bhyve hipervizörünü etkileyen kritik bir uzaktan kod yürütme (RCE) güvenlik açığını açıkladı. Bu güvenlik açığı, CVE-2024-41721, saldırganların ana sistemde…

23
Eyl
2024

macOS Sequoia Güncellemesi Birden Fazla Güvenlik Aracını Bozuyor

Apple’ın son işletim sistemi güncellemesi olan macOS 15, diğer adıyla Sequoia, birçok önemli güvenlik aracının işlevselliğini bozdu. Kullanıcılar ve geliştiriciler,…

20
Eyl
2024

CISA, Endüstriyel Kontrol Sistemleri için Altı Tavsiye Yayımladı

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), güvenlik açıklarıyla ilgili altı uyarı yayınladı: Rockwell Automation’ın RSLogix 5 ve RSLogix 500…

20
Eyl
2024

GitLab, Kuruluşu Baypas Güvenlik Açığı İçin Yama Yapmaya Çağırıyor

GitLab, platformunu kullanan kuruluşlara kritik bir kimlik doğrulama atlama güvenlik açığını kapatmaları için acil bir harekete geçme çağrısı yaptı. Bu…

20
Eyl
2024

Hertz Araç Kiralama Platformu 60.000 Sigorta Talebi Raporunu Sızdırdı

Ünlü araç kiralama şirketi Hertz, istemeden 60.000’den fazla sigorta hasar ihbarını ifşa etti. Bu ihlal, şirketin veri güvenliği uygulamaları konusunda…

19
Eyl
2024

Egzotik SambaSpy artık İtalyan kullanıcılarla dans ediyor

SambaSpy, Silahlaştırılmış PDF Dosyalarıyla Windows Kullanıcılarına SaldırıyorAraştırmacılar, Mayıs 2024’te yalnızca İtalyan kurbanlara odaklanan hedefli bir siber suç kampanyası keşfettiler. Bu,…

19
Eyl
2024

Tehdit Aktörleri Mağdurları Çalmak İçin Giriş Bilgilerini Girmeye Zorluyor

Son istihbaratlar, hırsızların kurbanları kandırarak kimlik bilgilerini doğrudan tarayıcıya girmeleri için kandırmak amacıyla yeni bir teknik kullandıklarını ve bunun sonucunda…

19
Eyl
2024

Linux SSH Sunucularına Saldırmak İçin Supershell Kötü Amaçlı Yazılım Kullanan Bilgisayar Korsanları

Araştırmacılar, Go ile yazılmış, platformlar arası ters kabuk arka kapısı olan Supershell’i kullanan ve saldırganlara tehlikeye atılmış sistemlerin uzaktan kontrolünü…

19
Eyl
2024

Araştırmacılar, 60.000’den Fazla Tehlikeye Atılmış Aygıtı Tehdit Eden Raptor Tren Botnetini Ayrıntılı Olarak Açıkladı

Araştırmacılar, 200.000’den fazla küçük ofis ve IoT cihazını tehlikeye atan, Çin devlet destekli büyük bir IoT botnet’i olan “Raptor Train”i…