Kategori: GBHackers

23
Mar
2024

Bilgisayar Korsanları STRRAT ve VCURMS Kötü Amaçlı Yazılımlarını GitHub Aracılığıyla Windows'a Dağıtıyor

Yeni bir kimlik avı kampanyası, “ödeme bilgilerini doğrulama” düğmesini içeren e-postalarla kullanıcıları hedefliyor. Düğmeye tıklamak, iki ek JAR indirmek için…

23
Mar
2024

GoFetch Yan Kanal Saldırısının Etkisi Apple CPU: Anahtar Çalma Saldırısı

Araştırmacılar, Apple CPU'ların güvenliğine ciddi bir tehdit oluşturan yeni bir mikro mimari yan kanal saldırıları sınıfını ortaya çıkardılar. GoFetch saldırısı,…

22
Mar
2024

Windows'ta Ayrıcalıkları Yükseltmek için Saldırıya Uğrayan DHCP'yi Araştırdı

Güvenlik araştırmacıları, Windows etki alanlarındaki ayrıcalıkları yükseltmek için Dinamik Ana Bilgisayar Yapılandırma Protokolü (DHCP) yönetici grubundan yararlanmaya yönelik karmaşık bir…

22
Mar
2024

Fortinet'in Kritik RCE Kusuru İçin Exploit Yayınlandı: Yakında Yama!

Ölçeklenebilir ve merkezi yönetim için kullanılan güvenlik çözümü FortiClientEMS (Kurumsal Yönetim Sunucusu), kimliği doğrulanmamış bir tehdit aktörünün özel hazırlanmış istekler…

22
Mar
2024

Tek Tıklamayla AWS Güvenlik Açığı – Devralınan Kullanıcının Yönetim Paneli

Tenable Research, AWS Managed Workflows for Apache Airflow (MWAA) hizmetinde “FlowFixation” adını verdikleri kritik bir güvenlik açığı tespit etti. Bu…

22
Mar
2024

TinyTurla, Organizasyonlara Gizlice Saldırmak İçin TTP'leri Geliştirdi

Güvenlik önlemlerinin önünde kalmak ve yeni güvenlik açıklarından yararlanmak, bilgisayar korsanlarının taktiklerini değiştirmesini gerektirir. Bunu yaparak daha iyi savunmaları atlatmayı,…

22
Mar
2024

TeamCity Güvenlik Açığı İstismarlarından Fidye Yazılımı Saldırıları Artacak

Saldırganlar, fidye yazılımlarını, madeni para madencilerini ve arka kapı yüklerini dağıtmak için JetBrains Teamcity'deki güvenlik açıklarından yararlanıyor. TeamCity Şirket İçi…

22
Mar
2024

Unsaflok Güvenlik Açığı Hackerların 3 Milyondan Fazla Otel Kapısını Açmasına Olanak Sağlıyor

Bir grup siber güvenlik araştırmacısı, Dormakaba'nın Saflok elektronik RFID kilitlerinde birçok kritik güvenlik açığını ortaya çıkardı. 131 ülkede otellerde ve…

22
Mar
2024

Araştırmacılar DEBA Adında Görünmez Bir Arka Kapı Saldırısı Önerdiler

Derin sinir ağları (DNN'ler) yaygınlaştıkça, gizli kötü amaçlı işlevler yerleştiren arka kapı saldırılarına karşı güvenliklerine ilişkin endişeler de arttı. Siber…

21
Mar
2024

Nemesis Pazarı: Lider Darknet Pazarı Ele Geçirildi

Darknet pazaryeri ekosisteminin önde gelen isimlerinden biri olan kötü şöhretli Nemesis Market başarıyla ele geçirildi. Bu operasyon, dünya çapında binlerce…

21
Mar
2024

Hacker 132.000'den Fazla Kullanıcı Verisini Çalmaktan Suçunu İtiraf Etti

“Lifelock” ve “Studmaster” olarak bilinen bir bilgisayar korsanı olan Robert Purbeck, Griffin'deki bir tıp kliniği olan Newnan Şehri'nin bilgisayar sunucularına…

21
Mar
2024

Kuzey Kore'nin Kimsuky Grubu Windows'tan Yararlanmak İçin Donatıldı

Siber güvenlik uzmanları, Kuzey Koreli tehdit aktörü grubu Kimsuky, Black Banshee veya Thallium tarafından düzenlenen karmaşık bir siber casusluk kampanyasını…