Kategori: GBHackers

12
Mar
2024

Karışık Libra Hackerları Yönetici Erişimi Kazanmak İçin Sızma Testi Araçlarını Kullanıyor

Tehdit aktörleri, hedef sistem veya ağlardaki güvenlik açıklarını ve zayıflıkları belirlemek için sızma testi araçlarını kullanır. Bu araçlar, tehdit aktörlerinin…

12
Mar
2024

Fransız Hükümeti Şiddetli DDoS Saldırısıyla Vuruldu

Bazı Fransız hükümeti web siteleri, ciddi bir Dağıtılmış Hizmet Reddi (DDoS) saldırısı nedeniyle kesintilerle karşı karşıya kaldı ve bu durum,…

12
Mar
2024

WordPress Eklenti Kusuru 2L'den Fazla Web Sitesini XSS Saldırılarına Maruz Bırakıyor

WordPress için Ultimate Member eklentisindeki bir kusur nedeniyle 200.000'den fazla web sitesi Siteler Arası Komut Dosyası Çalıştırma (XSS) saldırılarına karşı…

12
Mar
2024

Bilgisayar Korsanları MSIX Kötü Amaçlı Yazılımını Freemium'un Cazibesi İçinde Sunuyor

Siber suçlular genellikle ücretsiz uygulamaları, bunları özgürce kullanan çok sayıda insandan yararlanmak için kullanır. Daha geniş kullanıcı tabanı, kötü amaçlı…

12
Mar
2024

KrustyLoader Hem Windows hem de Linux Sistemlerine Arka Kapı Saldırısı

Siber güvenlik ortamındaki son gelişmeler arasında, çok sayıda sektör uzmanının dikkatini çeken, Rust tabanlı gelişmiş bir arka kapı olan KrustyLoader'ın…

12
Mar
2024

Bilgisayar Korsanları BianLian'ın GO Arka Kapısını Kurmak İçin TeamCity Sunucusunun Güvenliğini Ele Geçirdi

BianLian saldırganları, ilk erişimi elde etmek ve ağ içinde yanal olarak hareket etmek için TeamCity güvenlik açığından (CVE-2024-27198 veya CVE-2023-42793)…

11
Mar
2024

WordPress Builder Eklentisi Kusuru 3.300'den Fazla Web Sitesini XSS Saldırısına Maruz Bırakıyor

Yeni bir kötü amaçlı yazılım kampanyasından kaynaklanan saldırılarda yakın zamanda yaşanan artış, WordPress eklentisi Popup Builder'daki bilinen bir güvenlik açığından…

11
Mar
2024

Siber Güvenliğe Saldıran Aptallar Olarak CyberGate RAT Taklidi

Tehdit aktörleri internet kullanıcıları, güvenlik araştırmacıları, sızma test uzmanları ve hatta siber suçlulardan oluşan özel bir grubu hedef alıyor. Tercih…

11
Mar
2024

OpenEdge ve AdminServer için PoC Exploit Yayınlandı.

OpenEdge Authentication Gateway ve AdminServer'daki bir güvenlik açığı için bir Kavram Kanıtı (PoC) istismarı yayımlandı. Bu güvenlik açığı (CVE-2024-1403), OpenEdge…

11
Mar
2024

Matanbuchus Kötü Amaçlı Yazılımı XLS dosyalarını Windows'u ele geçirmek için silah haline getiriyor

Matanbuchus kötü amaçlı yazılımının, Windows makinelerini tehlikeye atmak için XLS dosyalarından yararlanarak yeni bir kampanya başlattığı bildirildi. Hizmet olarak yükleyici…

11
Mar
2024

16,5K+ VMware ESXi'deki Güvenlik Açığı Saldırganların Kodu Yürütmesine İzin Veriyor

VMware'in ESXi, Workstation ve Fusion ürünleri, saldırganların etkilenen sistemlerde kötü amaçlı kod çalıştırmasına olanak tanıyabilir. Etkilenen VMware Ürünleri Bu güvenlik…

09
Mar
2024

NSA, Bulut Ortamları İçin En İyi On Uygulamayı Açıkladı

Tehdit aktörleri, geniş çapta kabul görmesi ve önemli bilgilerin tek seferde saklanması nedeniyle Bulut ortamlarını hedefliyor. Bulut güvenliğindeki eksikliklerden faydalanmak,…