Kategori: GBHackers

16
Eyl
2024

Kritik Güvenlik Açıkları Milyonlarca D-Link Yönlendiricisini Etkiliyor, Hemen Yama Yapın!

Milyonlarca D-Link yönlendiricisi, çeşitli kritik güvenlik açıkları nedeniyle risk altında. Güvenlik araştırmacısı Raymond, birden fazla CVE kimliği atanan ve dünya…

16
Eyl
2024

Azure API Yönetimi Güvenlik Açığı Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

Azure API Management’ta (APIM) bir güvenlik açığı tespit edildi. Saldırganların ayrıcalıkları yükseltmesine ve hassas bilgilere erişmesine olanak sağlıyor. Bu sorun,…

16
Eyl
2024

Medusa Fidye Yazılımı, Karmaşık Fidye Yazılımı Saldırıları İçin Fortinet Açığını Kullanıyor

Nispeten yeni bir fidye yazılımı grubu olan Medusa, çift yönlü çevrimiçi varlığıyla ün kazandı. Medusa, akranlarının aksine, geleneksel karanlık web…

16
Eyl
2024

Spring Framework Güvenlik Açığı Saldırganların Sistemdeki Herhangi Bir Dosyayı Elde Etmesine İzin Veriyor

Spring Framework’te yeni keşfedilen bir güvenlik açığı tespit edildi; bu güvenlik açığı, saldırganların sistemdeki herhangi bir dosyaya erişebilmesine olanak tanıyor….

16
Eyl
2024

CISA, Ajansları Kullanım Ömrü Sonu Gelen Ivanti Cihazlarını Yükseltmeye veya Kaldırmaya Çağırıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), federal kurum ve kuruluşları, Ivanti Cloud Services Appliance (CSA) 4.6’yı etkileyen kritik bir…

16
Eyl
2024

Crimson Palace Yeni Hackleme Araçları ve Taktikleriyle Geri Dönüyor

Cluster Bravo, başlangıçtaki kısa faaliyetine rağmen daha sonra aynı bölgedeki 11 kuruluşu hedef aldı; araştırmacılar, bu saldırganların kötü amaçlı yazılım…

13
Eyl
2024

Kali Linux 2024.3 Yeni Hacking Araçlarıyla Yayımlandı

Offensive Security’nin etik hackerlık ve sızma testleri için tasarlanmış, büyük beğeni toplayan Debian tabanlı dağıtımının en son sürümü olan Kali…

13
Eyl
2024

Hacker, Ev Yapımı Bombalar Yapmak İçin Detayları Elde Etmek İçin ChatGPT’yi Kullanıyor

Amadon adlı bir bilgisayar korsanının, OpenAI tarafından geliştirilen popüler bir yapay zeka sohbet robotu olan ChatGPT’nin güvenlik protokollerini aşarak ev…

13
Eyl
2024

Citrix Workspace Uygulaması Ayrıcalık Yükseltme Saldırılarına Karşı Savunmasız

Citrix, Windows için Citrix Workspace uygulamasındaki iki kritik güvenlik açığını ayrıntılarıyla açıklayan bir güvenlik bülteni (CTX691485) yayınladı. CVE-2024-7889 ve CVE-2024-7890…

13
Eyl
2024

Dosyasız Remcos RAT’ı Sunan Silahlandırılmış Excel Belgesine Dikkat Edin

Son zamanlarda ortaya çıkan gelişmiş bir kötü amaçlı yazılım kampanyası, CVE-2017-0199’u istismar eden, görünüşte zararsız bir Excel dosyası sunmak için…

13
Eyl
2024

Hackerlar Apache OFBiz RCE Güvenlik Açığını Vahşi Ortamda İstismar Ediyor

Apache OFBiz framework’ündeki kritik bir güvenlik açığı saldırganlar tarafından aktif olarak istismar edildi. CVE-2024-45195 olarak adlandırılan bu açık, kimliği doğrulanmamış…

13
Eyl
2024

Docker Masaüstü Güvenlik Açıkları Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Docker, saldırganların uzaktan kod çalıştırmasına olanak tanıyabilecek Docker Desktop’taki kritik güvenlik açıklarını giderdi. CVE-2024-8695 ve CVE-2024-8696 olarak tanımlanan bu güvenlik…