Kategori: GBHackers

21
Kas
2024

Kimlik Avı Metin Mesajları Yoluyla Şirketlere Saldıran 5 Bilgisayar Korsanı Suçlandı

Federal yetkililer, Amerika Birleşik Devletleri’ndeki şirketlerin çalışanlarını hedef alan karmaşık kimlik avı planlarını düzenlemekle suçlanan beş kişiye karşı suçlamaları açıkladı….

21
Kas
2024

Helldown Fidye Yazılımı VMware ESX ve Linux Sunucularına Saldırıyor

Yeni bir fidye yazılımı grubu olan Helldown, ağları ihlal etmek için güvenlik açıklarından aktif olarak yararlanıyor; Ağustos 2024’ten bu yana…

21
Kas
2024

macOS WorkflowKit Yarış Kusuru, Kötü Amaçlı Uygulamaların Kısayolları Engellemesine İzin Veriyor

Apple’ın WorkflowKit’inde, kötü amaçlı uygulamaların macOS sistemlerindeki kısayolları ele geçirip değiştirmesine olanak tanıyan bir yarış durumu güvenlik açığı belirlendi. CVE-2024-27821…

21
Kas
2024

Wireshark 4.4.2 Yayınlandı: Yenilikler!

Wireshark Vakfı resmi olarak piyasaya sürüldüğünü duyurdu. Wireshark 4.4.2dünyanın en popüler ağ protokolü analiz aracının en son sürümü. Wireshark sorun…

21
Kas
2024

SquareX, Sektörün İlk Tarayıcı Tespit Yanıt Çözümünü AISA Melbourne CyberCon 2024’e Getiriyor – GBHackers Security

Önde gelen tarayıcı güvenliği şirketi SquareX, Avustralya’daki ilk tanıtımını 26 – 28 Kasım 2024 tarihleri ​​arasında AISA (Avustralya Bilgi Güvenliği…

20
Kas
2024

Volt Typhoon, Kalıcı Erişimi Sürdürmek İçin ABD Kritik Altyapısına Saldırıyor

Çin devleti destekli bir tehdit aktörü olan Volt Typhoon, kendisini hedef ağlarda önceden konumlandırarak iletişim, enerji, ulaşım ve su sistemleri…

20
Kas
2024

Bilgisayar Korsanları Canlı Spor Yayını İçin Yanlış Yapılandırılmış Sunucuları Ele Geçirdi

Son dönemdeki tehdit avcılığı faaliyetleri, konteynerleştirilmiş ortamlarda giden ağ trafiğini ve ikili dosyaları analiz etmeye odaklandı. Araştırmacılar, bal küpü verilerini…

20
Kas
2024

Kuzey Koreli BT Çalışanı, Job Seakers’a Saldırmak İçin Silahlı Video Konferans Uygulamalarını Kullanıyor

CL-STA-0237 kümesi altında faaliyet gösteren Kuzey Koreli BT çalışanları, kötü amaçlı yazılım bulaşmış video konferans uygulamalarını kullanan son kimlik avı…

20
Kas
2024

Açık Dizinlerdeki Rekoobe Arka Kapısı Muhtemelen TradingView Kullanıcılarına Saldırıyor

Araştırmacılar, TradingView’i taklit eden kötü amaçlı alan adlarını keşfettiklerinden, Rekoobe arka kapısını kullanan APT31’in popüler bir finansal platform olan TradingView’i…

20
Kas
2024

Water Barghest Botnet, Güvenlik Açıklarından Yararlanarak 20.000’den Fazla IoT Cihazından Oluştu

Gelişmiş bir botnet olan Water Barghest, Shodan gibi halka açık veritabanlarındaki savunmasız cihazları tespit etmek için otomatikleştirilmiş komut dizilerinden yararlanarak…

18
Kas
2024

Sonatype Nexus Depo Yöneticisi RCE ve XSS Güvenlik Açığından Etkilendi

Popüler Nexus Repository Manager’ın arkasındaki şirket Sonatype, Nexus Repository 2.x OSS/Pro sürümlerini etkileyen iki kritik güvenlik açığını ele alan güvenlik…

18
Kas
2024

GeoVision’ın 0 Günlük Güvenlik Açığı Doğada İstismara Uğradı

Siber güvenlik araştırmacıları, üreticinin artık desteklemediği GeoVision cihazlarında sıfır gün güvenlik açığından aktif olarak yararlanıldığını tespit etti. Artık CVE-2024-11120 olarak…