Kategori: GBHackers

10
Ara
2024

Kritik SAP Güvenlik Açıkları Saldırganların Kötü Amaçlı PDF Dosyaları Yüklemesine Olanak Sağlıyor

SAP, JAVA için SAP NetWeaver AS’nin Adobe Belge Hizmetlerindeki birden fazla yüksek önem derecesine sahip güvenlik açığını gidermek amacıyla Güvenlik…

10
Ara
2024

Dell, Power Manager’daki Kritik Kod Yürütme Güvenlik Açığı Konusunda Uyardı

Dell Technologies, kullanıcıları Dell Power Manager yazılımındaki kritik bir güvenlik açığı konusunda uyarmak için DSA-2024-439 adlı bir güvenlik önerisi yayınladı….

10
Ara
2024

Bilgisayar korsanları, hassas verileri çalmak için WhatsApp aracılığıyla Android kullanıcılarını hedef alıyor

Araştırmacılar, Spynote RAT kullanılarak oluşturulan ve Güney Asya’daki yüksek değerli varlıkları hedef alan, muhtemelen bilinmeyen bir tehdit aktörü tarafından konuşlandırılan…

10
Ara
2024

Mauri Fidye Yazılımı, CoinMiners’ı Dağıtmak İçin Apache ActiveMQ Güvenlik Açıklarından Yararlanıyor

Apache ActiveMQ sunucusu, uzaktan kod yürütmeye (CVE-2023-46604) karşı savunmasızdır; saldırganlar, harici kaynaklardan kötü amaçlı sınıf yapılandırmaları yüklemek için OpenWire protokolündeki…

10
Ara
2024

Araştırmacılar, Hackerların Pasif DNS Tekniği Kullanarak Altyapısını Ortaya Çıkardı

Siber güvenlik araştırmacıları, bilgisayar korsanlarının pasif DNS verilerini kullanarak operasyonel altyapısını ortaya çıkarmak için gelişmiş bir teknik ortaya çıkardı. Bu…

10
Ara
2024

Yeni Meeten Kötü Amaçlı Yazılımı, Oturum Açma Bilgilerini Çalmak İçin macOS ve Windows Kullanıcılarına Saldırıyor

Sofistike bir kripto hırsızlığı yapan kötü amaçlı yazılım Realst, Web3 profesyonellerini hedef alıyor; çünkü bu kampanyanın arkasındaki tehdit aktörleri, meşru…

10
Ara
2024

Çevrimiçi Sertifika Durum Protokolü (OCSP) Desteğini Sonlandırmak İçin Şifreleyelim

Let’s Encrypt, Çevrimiçi Sertifika Durum Protokolü (OCSP) desteğini aşamalı olarak kaldırma zaman çizelgesini resmi olarak duyurdu. Kâr amacı gütmeyen Sertifika…

10
Ara
2024

Bilgisayar korsanları, oturum açma bilgilerini çalmak için sahte alan adları aracılığıyla küresel spor şampiyonalarına saldırıyor

Çevrimiçi siber suçlular, kullanıcıları kimlik avı ve diğer sahtekarlık planları yoluyla kandırmak amacıyla, olayla ilgili anahtar kelimeler içeren kötü amaçlı…

10
Ara
2024

Yetkililer AirBnB’yi Kullanarak Milyonlarca Doları Çalan Bilgisayar Korsanlarını Ortadan Kaldırdı

En az on Avrupa ülkesinde milyonlarca avro çalmaktan sorumlu uluslararası bir siber suç ağı, Rotterdam Polis Siber Suç Ekibi ve…

10
Ara
2024

Japon Su Arıtma Şirketinin ABD’deki Yan Kuruluşu Fidye Yazılımı Saldırısına Uğradı

Tokyo merkezli Kurita Water Industries Ltd.’nin Kuzey Amerika’daki yan kuruluşu Kurita America Inc. (KAI), birden fazla sunucuyu tehlikeye atan ve…

10
Ara
2024

Bilgisayar Korsanları Yüksek Lisans Destekli Uygulamaları Kullanarak İstemi Ekleme Yoluyla Terminalinizi Ele Geçirebilir

Araştırmacılar, Büyük Dil Modellerinin (LLM’ler) ANSI çıkış kodlarını oluşturup değiştirebildiğini, bunun da terminal tabanlı uygulamalarda potansiyel olarak yeni güvenlik açıkları…

09
Ara
2024

Bilgisayar Korsanları Gelişmiş Sosyal Mühendislik Saldırıları Oluşturmak İçin Yapay Zekayı Kullanıyor

Federal Soruşturma Bürosu (FBI), siber suçlarda artan bir eğilim hakkında bir uyarı yayınladı; bilgisayar korsanları son derece karmaşık sosyal mühendislik…