Kategori: GBHackers

28
Kas
2024

Windows 11’deki Yeni Güvenlik Açığı Saldırganların Ayrıcalıklarını Yükseltmesine İzin Veriyor

Windows 11’de özellikle 23H2 sürümünü etkileyen yeni bir güvenlik açığı keşfedildi. Ksthunk.sys sürücüsünde tanımlanan bu güvenlik açığı, saldırganların sistemdeki ayrıcalıklarını…

28
Kas
2024

Microsoft, Saldırganların Ayrıcalıklarını Yükseltmesine İzin Veren Çok Sayıda Güvenlik Açığı Düzeltmesi Yaptı

Microsoft yakın zamanda, saldırganların çeşitli Microsoft ürünlerinde ayrıcalıkları yükseltmesine olanak verebilecek birden çok güvenlik açığını gideren yamalar yayımladı. Yamalar, Microsoft’un…

28
Kas
2024

Matrix, Tek Aktörlü Küresel DDOS Saldırı Kampanyasını Yönetiyor

Siber güvenlik araştırmacıları, “Matrix” takma adını kullanan bir tehdit aktörüne atfedilen yaygın bir Dağıtılmış Hizmet Reddi (DDoS) kampanyasını ortaya çıkardı….

28
Kas
2024

Linux Sistemlerine İlk UEFI Bootkit Saldırısı

Siber güvenlik araştırmacıları, Linux sistemlerini hedeflemek için tasarlanan ilk UEFI önyükleme kitini ortaya çıkardı. ‘Bootkitty’ adı verilen bu keşif, şimdiye…

28
Kas
2024

Europol Başlıca Yasadışı IPTV Yayın Ağı Sağlayıcılarını Kapattı

Yasadışı yayına yönelik büyük bir baskı kapsamında, Europol ve Eurojust tarafından desteklenen Avrupa genelindeki kolluk kuvvetleri, hem AB içinde hem…

26
Kas
2024

Çinli APT Bilgisayar Korsanları Telekom Kuruluşlarına Saldırmak İçin Birden Fazla Araç ve Güvenlik Açığı Kullanıyor

Çinli bir APT grubu olan Earth Estries, 2023’ten beri aktif olarak telekomünikasyon ve devlet kurumları gibi kritik sektörleri hedef alıyor….

26
Kas
2024

Eklenti Güvenlik Açığı Sonrasında 200.000 WordPress Sitesi Siber Saldırıya Maruz Kaldı

Popüler WordPress eklentisinde kritik bir güvenlik açığı keşfedildi CleanTalk’tan Spam Önleme200.000’den fazla web sitesine kuruludur. İki farklı kusur (CVE-2024-10542 ve…

26
Kas
2024

Python NodeStealer, Giriş Bilgilerini Çalmak İçin Facebook İşletme Hesaplarına Saldırıyor

Sofistike bir bilgi hırsızı olan Python tabanlı NodeStealer, yeni bilgileri hedef alacak ve gelişmiş teknikler kullanacak şekilde gelişti; oysa son…

26
Kas
2024

Tehdit Aktörleri Kötü Amaçlı Yazılım Saldırıları İçin Google Dokümanlar ve Weebly Hizmetlerini İstismar Ediyor

Kimlik avı saldırganları, kötü amaçlı bağlantılar sunmak, güvenlik önlemlerini atlamak ve kurbanları Weebly’de barındırılan sahte giriş sayfalarına yönlendirmek için Google…

26
Kas
2024

Kullanıcı Verilerini Çalmak İçin Sosyal Mühendisliği Kullanan SpyLoan Uygulamalarına Dikkat Edin

Bir tür PUP olan SpyLoan uygulamaları hızla artıyor ve kullanıcıları aşırı izinler vermeleri yönünde kandırmak için sosyal mühendislikten yararlanıyor; milyonlarca…

26
Kas
2024

Araştırmacılar, Hacktivistlerin Fidye Yazılımı Saldırılarını Artırmak İçin Kullandığı Araçları Detaylandırdı

Siyasi motivasyona sahip bir hacktivist grup olan CyberVolk, Rusya’nın çıkarlarına karşı çıkan hedeflere karşı DDoS ve fidye yazılımı saldırıları başlatmak…

26
Kas
2024

IBM Workload Scheduler Vulnerability, Kullanıcı Kimlik Bilgilerini Düz Metin Olarak Depolar

IBM, Workload Scheduler yazılımındaki, kullanıcı kimlik bilgilerinin düz metin olarak saklanmasına olanak tanıyan bir güvenlik açığı konusunda müşterileri uyaran bir…