Kategori: GBHackers

09
Eki
2023

Çin Android tabanlı Cihazlar Firmware ile önceden yüklenmiş olarak gelir

Truva Savaşı’nın meşhur at numarası, kullanıcının açıldığında zarar veren bir dosyayı farkında olmadan indirdiği siber saldırı terimine ilham kaynağı oldu….

09
Eki
2023

Qakbot, Knight Fidye Yazılımını ve Silahlandırılmış LNK Dosyalarını Sunuyor

Qakbot’un altyapısına ve kripto para varlıklarına, Ağustos 2023’te uluslararası müttefiklerin yardımıyla düzenlenen bir operasyonla hükümet yetkilileri tarafından el konuldu ve…

09
Eki
2023

Çinli Hackerlar Kobalt Saldırı İşaretini Kullanarak Endüstrilere Saldırıyor

Tehdit aktörlerinin Tayvan, Hong Kong ve Singapur gibi bölgelerdeki yarı iletken endüstrilerini hedef almak için Tayvan Yarı İletken Üretimi (TSMC)…

06
Eki
2023

Storm-0324 Erişim Kazanmak ve Fidye Yazılımını Dağıtmak İçin Microsoft Ekiplerini Kötüye Kullanma

Finansal odaklı bir tehdit grubu olan Storm-0324’ün, Microsoft Teams’i kullanarak kimlik avı mesajları dağıttığı tespit edildi. Geçmişte, virüslü sistemlere ilk…

06
Eki
2023

Değerlendirmeler için En Önemli 10 Siber Güvenlik Yanlış Yapılandırması

Ulusal siber güvenliği desteklemeye yönelik yakın tarihli bir ortak çabayla, Ulusal Güvenlik Ajansı (NSA) ve Siber Güvenlik ve Altyapı Güvenliği…

05
Eki
2023

Microsoft Office XSS Kusuru, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Microsoft Office Word’de yakın zamanda keşfedilen bir güvenlik açığı, popüler üretkenlik paketinin güvenliği konusunda endişelere yol açtı. Siteler Arası Komut…

05
Eki
2023

Bilgisayar Korsanları Atlassian Confluence’ın Sıfır Gün Kusurunu İstismar Ediyor

Yaygın olarak benimsenen Atlassian Confluence’ın, tehdit aktörlerinin Confluence sunucularında bir yönetici hesabı oluşturmasına ve kötü amaçlı faaliyetler gerçekleştirmesine olanak tanıyan…

05
Eki
2023

Uç Noktalarınızın Güvenliğini Sağlamak için En İyi 7 REST API Güvenlik Stratejisi

Günümüzün REST API odaklı ortamında çoğu API, REST tabanlıdır ve web uygulamaları tarafından yaygın olarak kullanılmaktadır. Bu API’ler, çevrimiçi bilgi…

05
Eki
2023

Wireshark 4.0.10 Yayınlandı: Yenilikler!

Eskiden Ethereal olarak bilinen Wireshark, kullanıcıların bir bilgisayar ağındaki veri paketlerini yakalamasına ve incelemesine olanak tanıyan, yaygın olarak kullanılan, ücretsiz…

05
Eki
2023

Gayrimenkulleri Hedef Alan Siber Saldırılarda Büyük Artış

Tehdit aktörleri araçlarını ve taktiklerini sürekli olarak geliştirdikçe siber saldırılar giderek daha karmaşık hale geliyor. Gelişmiş teknolojilerden yararlanıyor, sosyal mühendislik…

05
Eki
2023

ShellTorch Kusuru Binlerce Yapay Zeka Sunucusunu RCE Saldırılarına Maruz Bırakıyor

ShellTorch Serve, PyTorch tarafından geliştirilen ve üretim ortamlarında çıkarım için makine öğrenimi modellerinin dağıtımını basitleştiren açık kaynaklı bir model hizmet…

05
Eki
2023

Linux Güvenlik Açığı Kök Ayrıcalıklarına Saldırıyor

GNU C Kütüphanesi’nin dinamik yükleyicisi ld.so’da, yerel saldırganların savunmasız Linux sistemlerinde kök ayrıcalıkları elde etmesine olanak verebilecek bir arabellek taşması…