Kategori: GBHackers

01
Eyl
2023

Bilgisayar Korsanları Kinsing Kötü Amaçlı Yazılımları Dağıtmak İçin Openfire Güvenlik Açıklarından Yararlanıyor

Kinsing kötü amaçlı yazılımı, CVE-2023-32315 olarak izlenen Openfire güvenlik açığından yararlanan yeni bir saldırı yöntemiyle yeniden ortaya çıktı. Bu güvenlik…

01
Eyl
2023

BadBazaar Kötü Amaçlı Yazılımı, Silahlı Uygulamalar Aracılığıyla Kullanıcılara Saldırıyor

Android BadBazaar kötü amaçlı yazılımı Google Play mağazası, Samsung Galaxy Store ve Signal Plus Messenger ve FlyGram kötü amaçlı uygulamalarını…

01
Eyl
2023

Smishing Kampanyası Ödeme Verilerini Çalmak İçin ABD Vatandaşlarına Saldırıyor

Smishing, saldırganların SMS (metin mesajları) kullanarak bireyleri aşağıdaki türdeki Kişisel ve finansal verileri veya bilgileri ifşa etmeleri için kandırdıkları bir…

01
Eyl
2023

Bilgisayar Korsanları PoC Sürümünün Ardından Juniper RCE Kusurunu İstismara Uğradı

Juniper SRX ve EX Serisinde daha önce bildirilen çok sayıda güvenlik açığı vardı. Bu güvenlik açıkları, ayrıştırıldığı takdirde orta şiddettedir….

31
Ağu
2023

Qakbot Botnet’in Kaldırılması – FBI’ın Şimdiye Kadarki En Büyük Siber Operasyonu

Qakbot (diğer adıyla QBot, Pinkslipbot), çeşitli yöntemlerle yayılabilen gelişmiş bir bankacılık Truva atı kötü amaçlı yazılımıdır. Qakbot bir sisteme kurulduktan…

31
Ağu
2023

ArubaOS Anahtarlarındaki Çoklu Kusurlar Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

ArubaOS Anahtar Anahtarlarında, özellikle Depolanan Siteler Arası Komut Dosyası Çalıştırma (Depolanan XSS), Hizmet Reddi (DoS) ve Bellek bozulmasıyla ilgili çok…

31
Ağu
2023

Saldırganlar Kullanıcının Kişisel Bilgilerine Erişiyor

Şok edici olaylar sonucunda Paramount Media yakın zamanda önemli bir veri ihlalinin kurbanı oldu ve bu da kullanıcının kişisel bilgilerine…

31
Ağu
2023

Cisco BroadWorks Yazılım Kusuru, Saldırganların XSS Saldırısı Gerçekleştirmesine İzin Veriyor

Cisco, CommPilot Uygulama Yazılımında bulunan orta etkili güvenlik açığı için kullanıcı arayüzünde siteler arası komut dosyası çalıştırmaya izin veren bir…

31
Ağu
2023

Çoklu Splunk Kurumsal Kusurları – Saldırganlar Keyfi Kod Yürütüyor

Splunk Enterprise, Siteler Arası Komut Dosyası Oluşturma (XSS), Hizmet Reddi (DoS), Uzaktan kod yürütme, Ayrıcalık Yükseltme ve Yol Geçişine yol…

31
Ağu
2023

Bilgisayar Korsanları VMware Tools SAML’yi Atlamak İçin MiTM Saldırısını Başlattı

VMware’in, bir tehdit aktörünün VMware Guest işlemlerini gerçekleştirmek için kullanabileceği bir SAML token imza atlama güvenlik açığına sahip olduğu bildirildi….

30
Ağu
2023

Email Authentication Protocols: SPF, DKIM, and DMARC

Email communication is essential for personal and professional contact in the modern digital environment. Email is widely used, making it…

30
Ağu
2023

DarkGate Yükleyici Çalınan E-posta Konuları Yoluyla Teslim Edildi

Araştırma, DarkGate kötü amaçlı yazılımının, MSI dosyaları veya VB komut dosyası yükleri yoluyla kullanıcılara kimlik avı e-postaları aracılığıyla dağıtılan yüksek…