Kategori: GBHackers

14
Mar
2024

Bilgisayar Korsanları Java Tabanlı Kötü Amaçlı Yazılım Yaymak İçin Amazon ve GitHub'u Kötüye Kullanıyor

Bilgisayar korsanları, değerli kaynak ve verileri barındırdıkları için bu platformları hedef alıyor. Bilgisayar korsanları, mali kazanç elde etmek veya başka…

13
Mar
2024

Kod Ekleme ve Diğer Güvenlik Açıkları Düzeltildi

SAP ürünlerini kullanan kuruluşların, 12 Mart 2024'te SAP Güvenlik Yaması Günü'nde yayınlanan en son SAP Güvenlik Notlarında belirtilen yama uygulama…

13
Mar
2024

Fortinet FortiOS'un Yeni Kusuru, Saldırganın Keyfi Kod Yürütmesine İzin Veriyor

Fortinet, FortiOS ve FortiProxy sabit portal sistemlerinde, potansiyel olarak saldırganların özel hazırlanmış HTTP istekleri aracılığıyla rastgele kod yürütmesine olanak tanıyan…

13
Mar
2024

Kripto Cüzdanlarına Saldıran Yeni Kötü Amaçlı PyPI Paketlerine Dikkat Edin

Tehdit aktörleri, sistemlere sızmak ve veri hırsızlığı, fidye yazılımı dağıtımı veya sistemin tehlikeye atılması gibi çeşitli saldırıları gerçekleştirmek için kötü…

13
Mar
2024

Stanford Üniversitesi Hack'i 27.000'den Fazla Kişinin Verisini Ortaya Çıkardı

Stanford Üniversitesi veri ihlali, Akira fidye yazılımı çetesinin gerçekleştirdiği fidye yazılımı saldırısını içeriyordu. İhlal 12 Mayıs 2023 ile 27 Eylül…

13
Mar
2024

LockBit'in Ardından Akira Fidye Yazılımı Saldırısında Keskin Artış

LockBit fidye yazılımı grubunun ortadan kaldırılmasının ardından, siber suç yeraltı dünyasında bir değişim meydana geldi ve bu durum Akira fidye…

13
Mar
2024

Bilgisayar Korsanları Kötü Amaçlı Kod Eklemek İçin Varlık Yönetimine Saldırıyor

Andariel tehdit grubunun yerel işletmelere karşı sürekli saldırılar gerçekleştirdiği, özellikle saldırıyı gerçekleştirirken uzaktan ekran kontrolü için MeshAgent'ı kurduğu gözlemlendi. MeshAgent,…

13
Mar
2024

Google'ın Gemini AI Güvenlik Açığı, Saldırganların Kullanıcılar Üzerinde Kontrol Sağlamasına Olanak Sağlıyor

HiddenLayer'daki araştırmacılar, Google'ın Gemini AI'sında, saldırganların kullanıcı sorgularını manipüle etmesine ve Büyük Dil Modellerinin (LLM'ler) çıktısını kontrol etmesine olanak verebilecek…

13
Mar
2024

Magnet-Goblin Hackerları 1 Günlük Suistimalleri Kullanarak Kamu Hizmetlerine Saldırıyor

Yeni bir tehdit aktörü olan Magnet Goblin, Ivanti Connect Secure VPN'de yakın zamanda açıklanan güvenlik açıklarından (CVE-2023-46805 ve CVE-2023-21887) hızla…

13
Mar
2024

ChatGPT-Next-Web SSRF Güvenlik Açığı, Bilgisayar Korsanlarının HTTP Uç Noktalarına Tam Erişim Sağlamasına İzin Veriyor

Bağımsız yapay zeka sohbet robotlarını kullanmanın, OpenAI gibi bulut tabanlı alternatiflere göre avantajları vardır; ancak bazı güvenlik riskleri de vardır….

13
Mar
2024

Infostealer Kötü Amaçlı Yazılım Yükleyen Gizli Adobe Reader Yükleyicisi

Adobe Reader kurulumu gibi görünen bir bilgi hırsızı gözlemlendi. Dosya PDF formatında dağıtılır ve kullanıcılardan dosyayı indirip çalıştırmaları istenir. AhnLab…

12
Mar
2024

Hacking Etkinliğini Tespit Eden Açık Kaynak Aracı

CloudGrappler, bulut ortamlarındaki kötü şöhretli tehdit aktörlerinin varlığını tespit etmek için tasarlanmış yenilikçi bir açık kaynaklı araçtır. Bu araç, Dağınık…