Etiket: Açıklarından

11
Mar
2025

Gelişmiş XXE güvenlik açıklarından yararlanmak için eksiksiz bir rehber

XML Dış Varlık (XXE) güvenlik açıkları, modern web uygulamalarında en çok gözden kaçan ama etkili güvenlik açıklarından biridir. Her ne…

05
Mar
2025

Gelişmiş SSRF güvenlik açıklarından yararlanmak için eksiksiz bir rehber

Sunucu tarafı isteği amplifikasyonu için Kısa SSRF, avukatlıklar en etkili web güvenlik açıklarından biridir. Hedefler üzerinde daha az yaygın olarak…

02
Mar
2025

Bilgisayar korsanları, güvenlik açıklarından yararlanarak dakikalar içinde araba kameralarına girebilir – GBHackers Güvenliği

Yaklaşan Black Hat Asia 2025 Konferansı’nda, siber güvenlik uzmanları, modern dashcam teknolojisinde çığır açan bir kırılganlığı ortaya çıkaracak ve bilgisayar…

25
Şub
2025

Saldırganlar Typhoon kampanyasına bağlı Cisco güvenlik açıklarından yararlanıyor

Dalış Kılavuzu: Grinnoise araştırmacıları, iki Cisco güvenlik açığının aktif olarak sömürülmesini gözlemlediler, CVE-2018-0171 Ve CVE-2023-20198Salt Typhoon olarak bilinen Çin ulus-devlet…

21
Şub
2025

Gelişmiş kötü amaçlı yazılımları dağıtmak için ortada düşman olan hackerlar istismar güvenlik açıklarından yararlanır

Siber suçlular, hizmet olarak kimlik avı (PHAAS) ekosistemlerinin yükselişi ile sağlanan, ortada (AITM) kimlik avı tekniklerinden giderek daha fazla yararlanıyor….

05
Şub
2025

Siber suçlu çete, yıllarca Veracore sıfır gün güvenlik açıklarından yararlandı (CVE-2025-25181, CVE-2024-57968)

On yıldan fazla bir süredir aktif olan siber suçlu olan XE Group, Veracore yazılımında, depo yönetimi ve sipariş yerine getirme…

01
Şub
2025

Wanttocry fidye yazılımı, uzaktan şifrelemeler için SMB güvenlik açıklarından yararlanır NAS Drives

Kötü şöhretli WanTocry fidye yazılımı grubu, ağlara sızmak ve yaygın saldırıları başlatmak için yanlış yapılandırılmış Sunucu Mesaj Bloğu (SMB) hizmetlerinden…

20
Oca
2025

Açık URL yönlendirme güvenlik açıklarından yararlanmaya yönelik eksiksiz bir kılavuz

Açık URL yönlendirme güvenlik açıklarını bulmak, uygulamalarda oldukça yaygın olduğundan kolaydır. Bu güvenlik açığı türü aynı zamanda genellikle düşük asılı…

16
Oca
2025

AIRASHI Botnet, Büyük Ölçekli DDoS Saldırılarında 0DAY Güvenlik Açıklarından Yararlanıyor

AISURU botnet, Ağustos 2024’te Black Myth: Wukong dağıtım platformlarını hedef alan, cnPilot yönlendiricilerindeki 0DAY güvenlik açığından yararlanan ve örnek dizeler…

15
Oca
2025

Bilgisayar Korsanları, Süper Yönetici Ayrıcalıkları Kazanmak İçin Fortinet’in Sıfır Gün Güvenlik Açıklarından Yararlanıyor

Fortinet’in FortiOS ve FortiProxy ürünlerindeki kritik bir sıfır gün güvenlik açığı, etkilenen cihazlarda süper yönetici ayrıcalıkları kazanmak için bilgisayar korsanları…

13
Oca
2025

Linux Sistemlerini Uzaktan Kontrol Etmek İçin Sıfır Gün Açıklarından Yararlanan Rootkit Kötü Amaçlı Yazılım

Fortinet araştırmacıları, bir kabuk komut dosyası (Install.sh) çalıştırarak kurumsal cihazlarda birden fazla sıfır gün güvenlik açığından yararlanan gelişmiş bir rootkit…

09
Oca
2025

Mirai Botnet Varyantı, Yönlendiricilerdeki Sıfır Gün Güvenlik Açıklarından Yararlanıyor

Araştırmacılar, Gayfemboy botnet’ini 2024’ün başlarında temel bir Mirai çeşidi olarak gözlemlediler. Yine de botnet, UPX polimorfik paketleme, N günlük güvenlik…