Kategori: GBHackers

24
Ağu
2023

What Are Brute Force Attacks, and How to Protect Your APIs?

Brute force attacks have been one of the most common attack types. In Q1 2022, brute force made up 51%…

24
Ağu
2023

QR Kodlarla Kurumsal Cihaz Yönetimi

Kurumsal mobil cihazlar çalışanların günlük görevleri için vazgeçilmez hale geldi, ancak bu kolaylık aynı zamanda güvenlik riskleri. Buradaki zorluk, özellikle…

24
Ağu
2023

Ayrıcalık yükseltme Windows Filtreleme Platformunun Kötüye Kullanılması

Ayrıcalık yükseltme, Windows işletim sistemi ortamında yaygın olarak kullanılan bir saldırı vektörüdür. Saldırganlar, “NT AUTHORITY\SYSTEM” gibi kodları yürütmek için genellikle…

24
Ağu
2023

Kali Linux 2023.3 Yayımlandı: Yenilikler!

Kali Linux 2023.3 artık mevcut ve olağan yükseltmelerin yanı sıra çeşitli yeni paketler ve araçlar da içeriyor. Kali Linux 2023.3’ün…

24
Ağu
2023

GroundPeony Grubu Sıfır Gün Kusurundan Yararlanıyor

Tayvan hükümetini hedef alan bir siber saldırı grubu olan GroundPeony, Mart 2023’te keşfedildi; Kötü amaçlı yazılım dağıtmak için meşru web…

23
Ağu
2023

Bilgisayar Korsanları Büyük Siber Saldırının Ardından Hastaları Tehdit Ediyor

İsrail’in ünlü hastanelerinden biri veri ihlalinin kurbanı oldu ve hastalara mali saiklerle şantaja uğradı. Israel Hayom raporuna göre, Bnei Brak’taki…

23
Ağu
2023

Siber Güvenliğinizi Nasıl Güçlendirir?

Siber saldırılar giderek daha karmaşık hale geliyor ve kuruluşların kritik altyapısını ve hassas verilerini her zamankinden daha fazla tehdit ediyor….

23
Ağu
2023

Carderbee Hacking Group – Tedarik Zinciri Saldırısı

Tedarik zinciri saldırısı yapmak ve hedeflenen kurbanların sistemlerine Korplug arka kapısını (diğer adıyla PlugX) yerleştirmek amacıyla bilinmeyen bir APT grubunun…

23
Ağu
2023

Apache XML Grafiklerindeki Batik Kusuru Hassas Bilgileri Açığa Çıkarıyor

Apache Batik’te, bir tehdit aktörünün Apache Batik’teki hassas bilgilere erişmesine izin verebilecek iki Sunucu Tarafı İstek Sahteciliği (SSRF) güvenlik açığı…

22
Ağu
2023

Saldırganların Kritik API’lere Erişmesine İzin Verin

Ivanti Sentry arayüzünde, bir tehdit aktörünün Ivanti yönetici portalına erişmek ve Ivanti Sentry’yi yapılandırmak için kullanılabilecek hassas API’lere erişim kazanmasına…

22
Ağu
2023

Araştırmacılar CypherRAT ve CraxsRAT’ın Geliştiricisini Ortaya Çıkardı

Araştırmacılar, CypherRAT ve CraxsRAT’ın oluşturulmasının arkasında ‘EVLF DEV’ adlı yeni bir Hizmet Olarak Kötü Amaçlı Yazılım (MaaS) operatörünün olduğunu belirlediler….

22
Ağu
2023

Apache Ivy Enjeksiyon Kusuru, Saldırganların Hassas Verileri Sızdırmasına İzin Verdi

Apache Software Foundation Apache Ivy’de, tehdit aktörlerinin verileri sızdırmasına ve yalnızca Apache Ivy çalıştıran makineyle sınırlı olan hassas bilgilere erişmesine…