Kategori: GBHackers

31
Ağu
2022

Siber Suçlular Mini Stealer’s Builder & Panel’i Ücretsiz Olarak Yayınladı

Bir tehdit aktörü kısa süre önce MiniStealer’ın oluşturucusunu ve panelini bir siber suç forumunda ücretsiz olarak yayınladı. Cyble Research and…

30
Ağu
2022

Güvenlik Bilgileri ve Olay Yönetimi (SIEM)

Günlükler SIEM’e iki farklı şekilde getirilir. Ajan tabanlı ve Ajan tabanlı olmayan. Aracı tabanlı yaklaşımda, günlüklerin toplandığı istemci makineye bir…

30
Ağu
2022

Google Çeviri Kılığındaki Yeni Kötü Amaçlı Yazılım Kampanyası

Kripto para madenciliği kötü amaçlı yazılımları, Google Translate ve MP3 indiricileri olarak gizlenmiş 11 ülkede devam eden bir kampanyada yakın…

30
Ağu
2022

Log4j 2 Kusurlarını Kullanan İran Devlet Destekli Aktörler

İsrailli varlıkları hedef almak için yama uygulanmamış Log4j sistemlerinden yararlanma söz konusu olduğunda, İran devlet destekli tehdit aktörleri, bu güvenlik…

29
Ağu
2022

Tehdit Aktörleri Tespitten Kurtulmak İçin Şeritte (C2) Hareket Ediyor

Tehdit aktörlerinin daha az aşina olduğu benzer çerçeveler lehine, tehdit aktörleri Kobalt Saldırısı sızma testinden vazgeçiyor. Son zamanlarda, Brute Ratel’den…

27
Ağu
2022

Hackerlar için Siber Tehdit İstihbarat Araçları Listesi 2022 (Güncellendi)

Alexa En İyi 1 Milyon site Amazon’dan (Alexa) en iyi 1 Milyon sitenin Muhtemel Beyaz Listesi. Apility.io Apility.io, Minimal ve…

26
Ağu
2022

LastPass Geliştirici Hesabı Şirketin Kaynak Kodunu Çalmak İçin Hacklendi

Bir freemium şifre yönetim şirketi olan LastPass, yetkisiz bir tarafın kaynak koduna ve bazı özel teknik bilgilere erişmesine ve bunları…

25
Ağu
2022

Hava Boşluklu Cihazlardan Veri Sızmak İçin Saldırı Yöntemi

İsrailli bir araştırmacı olan Mordechai Guri, ağ kartlarına monte edilen LED göstergelerini kullanarak hava boşluklu sistemlerden veri sızdırma olasılığını keşfettiği…

25
Ağu
2022

VMware Kusuru, Saldırganların VMware Araçlarında Ayrıcalığı Yükseltmesine İzin Veriyor

Bulut bilişim şirketi VMware, hem Windows hem de Linux platformlarını etkileyen VMware Tools yardımcı programları paketindeki yerel ayrıcalık yükseltme güvenlik…

25
Ağu
2022

Web Sunucusu Sızma Testi Kontrol Listesi

3 ana kategori altında performans gösteren web sunucusu pentesting kimlik, Analiz Et, Güvenlik Açıklarını Bildir kimlik doğrulama zayıflığı, yapılandırma hataları,…

25
Ağu
2022

İranlı APT Hackerları Tarafından E-posta Verilerini Çalmak İçin Kullanılan Google Keşfedilmemiş Aracı

İranlı APR grubu Charming Kitten’ın kötü amaçlı yazılım cephaneliğine son zamanlarda yeni bir kötü amaçlı aracın eklenmesiyle bir ekleme yapıldı….

24
Ağu
2022

WAF, OWASP İlk 10’u Nasıl Önleyebilir?

OWASP İlk 10 güvenlik riski, web uygulamalarında görülen yaygın güvenlik açıklarına işaret eder. Ancak, WAF’lerin (Web Uygulaması Güvenlik Duvarları) basitçe…