Kategori: GBHackers

07
Ara
2024

Deloitte İhlalleri Reddetti, Yalnızca Tek Bir Sistemin Etkilendiğini İddia Etti – GBHackers Güvenliği

Fidye yazılımı grubu Brain Cipher, Deloitte İngiltere’ye sızdığını iddia etti ve bu hafta başında çaldığı verileri yayınlamakla tehdit etti. Ancak…

06
Ara
2024

Giriş Kimlik Bilgilerini Çalmak İçin Tarayıcılara Saldıran Gelişmiş Göksel Hırsız

Araştırmacılar, Windows sistemlerini hedef alan, gizleme ve anti-analiz teknikleriyle tespit edilmekten kaçınan, çeşitli tarayıcılardan, uygulamalardan ve kripto para birimi cüzdanlarından…

06
Ara
2024

Rus Hackerlar C2 İletişimi İçin Pakistanlı Aktör Sunucularını Ele Geçirdi

Rus tehdit aktörü Secret Blizzard, Pakistanlı Storm-0156 grubuna ait 33 komuta ve kontrol (C2) sunucusuna sızdı ve bu, Secret Blizzard’ın…

06
Ara
2024

Rus BlueAlpha APT, Özel Kötü Amaçlı Yazılım Sunmak İçin Cloudflare Tünellerini Kötüye Kullanıyor

Rusya devleti destekli bir grup olan BlueAlpha, GammaLoad kötü amaçlı yazılımını dağıtmak için kötü amaçlı HTML eklentileri içeren hedef odaklı…

06
Ara
2024

Kimlik Avı Saldırılarının Agresif Şekilde Hedeflediği İlk Beş Sektör

Araştırmacılar, 2023’ün 3. çeyreğinden 2024’ün 3. çeyreğine kadar olan kimlik avı saldırılarını analiz etti ve konuya göre özelleştirilmiş e-postaların hedef…

06
Ara
2024

ESP32-S3 Donanımlı CapibaraZero Aygıt Yazılımı, Düşük Maliyetli Flipper Zero alternatifini mümkün kılıyor

Açık kaynak teknoloji ortamı yeniliklere devam ediyor ve CapibaraZero ürün yazılımının piyasaya sürülmesi başka bir atılımın işareti. ESP32-S3 tabanlı donanım…

06
Ara
2024

Çoklu SonicWall Güvenlik Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Denetime Hazır API Güvenliğine 72 Saat Risk değerlendirmesi ve hafifletme işlemleri çoğunlukla eksik API envanterleri ve yetersiz dokümantasyon nedeniyle engellendiğinden,…

06
Ara
2024

Rockwell Automation, Arena’daki Çoklu Kod Yürütme Güvenlik Açıklarına Karşı Uyardı

Rockwell Automation, Arena® yazılımında keşfedilen birden fazla uzaktan kod yürütme (RCE) güvenlik açığını ele alan kritik bir güvenlik tavsiyesi yayınladı….

06
Ara
2024

Django Güvenlik Güncellemesi, DoS ve SQL Enjeksiyon Güvenlik Açığı için Yama

Django ekibi 5.1.4, 5.0.10 ve 4.2.17 sürümleri için kritik güvenlik güncellemeleri yayınladı. Bu güncellemeler iki güvenlik açığını giderir: strip_tags() yöntemindeki…

06
Ara
2024

Europol, Sahte Çevrimiçi Alışveriş Siteleri İçin Kullanılan 50’den Fazla Sunucuyu Kaldırdı

Europol, Avrupa genelindeki kolluk kuvvetleriyle işbirliği yaparak, büyük ölçekli çevrimiçi dolandırıcılıktan sorumlu gelişmiş bir siber suç ağını çökertti. 50’den fazla…

06
Ara
2024

Araştırmacılar, Tersine Mühendisliği Kolaylaştıracak Kötü Amaçlı Yazılım Analistlerine yönelik hrtng IDA Pro Eklentisini Yayınladı

Küresel Araştırma ve Analiz Ekibi (GReAT), tersine mühendislik için en önemli araçlardan biri olan IDA Pro için son teknoloji ürünü…

06
Ara
2024

CISA tarafından Açıklardan Yararlanmaları ve Güvenlik Açıklarını Detaylandıran Çok Sayıda ICS Tavsiyesi Yayınlandı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Endüstriyel Kontrol Sistemleri (ICS) yazılımı ve donanımındaki önemli güvenlik açıklarını vurgulayan iki öneri…