Kategori: GBHackers

11
Ara
2024

UAC-0185 Bilgisayar Korsanları, Kötü Amaçlı Yük Sağlamak İçin Silahlandırılmış LNK Dosyalarını Kullanıyor

Araştırmacılar, 4 Aralık 2024’te, Ukrayna Sanayiciler ve Girişimciler Birliği’nden geldiği iddia edilen kötü amaçlı e-postaların dağıtıldığı ve alıcıları bir NATO…

11
Ara
2024

ABD, Çinli Hackerları Binlerce Güvenlik Duvarını Sömürmekle Suçladı

ABD Hazine Bakanlığı Yabancı Varlıklar Kontrol Ofisi (OFAC), Sichuan Silence Bilgi Teknolojileri Şirketi ve çalışanı Guan Tianfeng’e, çok sayıda ABD…

11
Ara
2024

Araştırmacılar, Gizli C2 İletişimi İçin Zloader DNS Tünel Açma Taktiklerini Ortaya Çıkardı

Gelişmiş bir Truva atı olan Zloader, son zamanlarda gizliliğini ve yıkıcı potansiyelini artıran özelliklerle gelişti; en son sürüm olan 2.9.4.0,…

11
Ara
2024

APT-C-60 Bilgisayar Korsanları, Weapanized Google Drive bağlantısını Kullanarak Kuruluşun Ağına Nüfuz Ediyor

Japonya Bilgisayar Acil Durum Müdahale Ekibi Koordinasyon Merkezi (JPCERT/CC), Japonya’daki kuruluşlara yönelik, siber casusluk grubu APT-C-60 tarafından yürütüldüğüne inanılan gelişmiş…

11
Ara
2024

Windows RDP Hizmeti Kusuru, Bilgisayar Korsanlarının Uzaktan Kod Yürütmesine İzin Veriyor

Windows Uzak Masaüstü Hizmetleri’nde (RDS) kritik bir güvenlik açığı (CVE-2024-49115) açıklandı; bu güvenlik açığı, potansiyel olarak bilgisayar korsanlarının ağ üzerinden…

11
Ara
2024

Ivanti CSA Güvenlik Açıkları Saldırganların Yönetici Erişimi Kazanmasına Olanak Sağlıyor

Ivanti, Bulut Hizmetleri Uygulamasındaki (CSA) birçok ciddi güvenlik açığını gidermek için kritik yazılım güncellemeleri yayınladı. CVE-2024-11639, CVE-2024-11772 ve CVE-2024-11773 olarak…

11
Ara
2024

Chrome Güvenlik Güncellemesi, Çoklu Güvenlik Açıkları İçin Düzeltme Eki

Denetime Hazır API Güvenliğine 72 Saat Risk değerlendirmesi ve hafifletme işlemleri genellikle eksik API envanterleri ve yetersiz dokümantasyon nedeniyle engellendiğinden,…

11
Ara
2024

WPForms Güvenlik Açığı Kullanıcıların Abonelik Ödemeleri Yapmasına İzin Veriyor

CVE-2024-11205 olarak takip edilen kritik bir güvenlik açığı yakın zamanda dünya çapında 6 milyondan fazla aktif kuruluma sahip olan popüler…

10
Ara
2024

Microsoft Yaması Aralık 2024 Salı, 16 Kritik Güvenlik Kusuruna Yönelik Yama

Microsoft, Salı günü 2024’teki son Yaması’nda, 16 kritik kusur da dahil olmak üzere toplam 71 güvenlik açığını gideren önemli bir…

10
Ara
2024

Visual Studio Tünelleri Gizli Uzaktan Erişim İçin Kötüye Kullanılıyor

“Dijital Göz Operasyonu” adlı saldırı kampanyasında, Çin bağlantısı olduğundan şüphelenilen bir tehdit aktörünün Güney Avrupa’daki işletmeler arası BT hizmet sağlayıcılarını…

10
Ara
2024

RedLine Kötü Amaçlı Yazılım, Giriş Bilgilerini Çalmak İçin Korsan Kurumsal Yazılımları Silahlandırıyor

Saldırganlar, kendinden imzalı bir sertifikayla imzalanmış, yeni bir sürüm gibi görünen kötü amaçlı bir .NET tabanlı HPDxLIB aktivatörü dağıtıyor ve…

10
Ara
2024

Black Basta Fidye Yazılımı, Kötü Amaçlı Yükler Sağlamak İçin Microsoft Teams’den Yararlanıyor

Mayıs 2024’ten bu yana yeniden canlanan Black Basta fidye yazılımı kampanyası, sosyal mühendislik, özel paketleyici, kötü amaçlı yazılım yüklerinin bir…