Kategori: GBHackers

07
Mar
2025

Yeni PYPI kötü amaçlı yazılım, geliştiricileri Ethereum cüzdanlarını çalmayı hedefliyor

Soket araştırma ekibinin yakın tarihli bir keşfi, yaygın olarak kullanılan hesap oluşturma işlevlerinden yararlanarak Ethereum özel anahtarlarını çalmak için tasarlanmış…

07
Mar
2025

Strela Stealer kötü amaçlı yazılım, kimlik bilgisi hırsızlığı için Microsoft Outlook kullanıcılarını hedefler

Siber güvenlik manzarası son zamanlarda, özellikle Microsoft Outlook ve Mozilla Thunderbird olmak üzere belirli e -posta istemcilerini hedeflemek için tasarlanmış…

07
Mar
2025

ABD firmalarına fiziksel mektuplar aracılığıyla gönderilen sahte Bianlian fidye talepleri

Bir romanda ve gelişme ile ilgili bir gelişme, birden fazla ABD kuruluşu Bianlian Ransomware Group’tan geldiğini iddia eden şüpheli fiziksel…

07
Mar
2025

Sahte Vergi Talepleri Dolandırıcılık Mağdurlardan 10.000 doların üzerinde çalıyor

McAfee’nin 2025 anketine göre, vergi sezonu sofistike AI destekli dolandırıcılıklar için bir üreme alanı haline geldi ve Amerikalıların neredeyse yarısı…

07
Mar
2025

Birden fazla Jenkins güvenlik açığı, saldırganların sırları ortaya çıkarmasına izin verir

Yaygın olarak kullanılan açık kaynaklı otomasyon sunucusu Jenkins, 5 Mart 2025’te temel platformunu etkileyen dört orta yüzlük güvenlik açıklarını açıklayan…

07
Mar
2025

Kritik Draytek yönlendirici güvenlik açıkları cihazları RCE saldırılarına maruz bırakır

Draytek Vigor yönlendiricilerinin yakın tarihli bir güvenlik analizi, saldırganların cihazları kaçırmasına, keyfi kodları yürütmesine ve kritik güvenlik kontrollerini atlamasına izin…

07
Mar
2025

Microsoft, Business Premium müşterileri için 365 E5 Güvenlik Eklentisi’ni tanıttı

Microsoft, Microsoft 365 E5 Security’yi Business Premium Suite’e ek olarak başlattı ve küçük ve orta ölçekli işletmeler (KOBS) artan siber…

07
Mar
2025

Phantom Goblin, Stealer kötü amaçlı yazılımları dağıtmak için sosyal mühendislik taktiklerini kullanır

Siber güvenlik araştırmacıları tarafından “Phantom Goblin” olarak adlandırılan sofistike bir kötü amaçlı yazılım operasyonu, bilgi çalma kötü amaçlı yazılımları dağıtmak…

07
Mar
2025

Araştırmacılar Jailbreak 17 Popüler LLM Modelleri Hassas verileri ortaya çıkarmak için

Palo Alto Networks’in Tehdit Araştırma Merkezi tarafından yayınlanan son bir çalışmada, araştırmacılar başarılı bir şekilde jailbroke 17 popüler üretken AI…

07
Mar
2025

GitHub, güvenlik profesyonellerinin günlük analizi için Copilot’u nasıl kullanabileceğini açıklıyor

Bir zamanlar geliştirici merkezli bir araç olan Github Copilot, artık teknik ve teknik olmayan rollerde iş akışlarında devrim yaratıyor. Ajan…

07
Mar
2025

Tüm izleri silmek için RDP’de gizli modun etkinleştirilmesi

Uzak Masaüstü Protokolü (RDP), uzaktan erişim için yaygın olarak kullanılan bir araçtır, ancak genellikle gizlilik ve güvenlik için bir endişe…

07
Mar
2025

Apache Pinot Güvenlik Açığı, uzak saldırganların kimlik doğrulamasını atlamasına izin verir

Gerçek zamanlı dağıtılmış bir OLAP veri deposu olan Apache Pinot’ta kritik bir güvenlik kusuru (CVE-2024-56325), kimlik doğrulanmamış saldırganların kimlik doğrulama…