Kategori: GBHackers

22
Tem
2025

ExpressVPN Windows İstemci Kususu kullanıcı bilgilerini ortaya çıkarabilir

ExpressVPN, Windows masaüstü istemcisinde, belirli koşullar altında kullanıcı bağlantısı ayrıntılarının sızmasına izin verebilecek bir güvenlik açığı açıkladı. Kusur, güvenlik araştırmacısı…

21
Tem
2025

Siber suçlular, gizlenmiş Purerat kötü amaçlı yazılımları yaymak için Zoho Workdrive klasörlerini kullanır

Esentire Tehdit Müdahale Birimi (TRU) Pozitifler raporunda açıklanan bir araştırmaya göre, ABD merkezli sertifikalı bir kamu muhasebe firmasına karşı hedefli…

21
Tem
2025

UNG0002, hedef kuruluşları hedeflemek için Kobalt Strike ve Metasploit ile silahlandırılmış LNK dosyalarını dağıtıyor

Seqrite Labs Apt-Team, Çin, Hong Kong ve Pakistan da dahil olmak üzere Asya yargı bölgelerinde casusluk güdümlü operasyonları düzenleyen UNG0002’yi…

21
Tem
2025

Deerstealer Kötü Yazılım Silahlı .lnk ve Lolbin Tools aracılığıyla yayıldı

Deerstealer Infosterer’ı son derece gizlenmiş çok aşamalı zincirler aracılığıyla teslim etmek için toplu olarak yaşayan ikili dosyalar ve komut dosyaları…

21
Tem
2025

Tehdit aktörleri, bakımcıların jetonlarını çalmak için popüler NPM paketlerinden ödün veriyor

Tehdit aktörleri, NPM paketi koruyucularını hedefleyen bir kimlik avı kampanyasından yararlandı ve bu da yaygın olarak kullanılan JavaScript takım kütüphanelerinin…

21
Tem
2025

Geliştirici kimlik bilgilerini hedefleyen NPM kimlik avı e -postalarına dikkat edin

Bir geliştirici kısa süre önce, node.js paket kayıt defterini taklit etmek için [email protected] adresini taklit eden son derece gelişmiş bir…

21
Tem
2025

APT41 Hacker’lar, kötü amaçlı yazılım dağıtım için ATEXEC ve WMIEXEC Windows modüllerinden yararlanıyor

Kaspersky MDR analistleri son zamanlarda Çince konuşan siber sorumluluk grubu APT41 tarafından Afrika bölgesindeki hükümet BT hizmetlerine karşı sofistike bir…

21
Tem
2025

Saldırganlar, sunucu erişimi kazanmak için Lighthouse Studio RCE Bug’dan yararlanabilir

AssetNote’deki araştırmacılar, Sawtooth yazılımı tarafından geliştirilen yaygın olarak kullanılan bir anket yazılımı olan Lighthouse Studio’da kritik bir uzaktan kod yürütme…

21
Tem
2025

KAWA4096 Ransomware, yedek anlık görüntüleri silmek için WMI tekniklerini kullanıyor

Trustwave SpiderLabs, düzinelerce yeni grubun ortaya çıktığı ve birden fazla sektörde kapsamlı kesintilere neden olduğu 2025’in inanılmaz kararsız fidye yazılımı…

21
Tem
2025

AI ile çalışan gizleme araçları, tehdit oyuncularının güvenlik taramalarından kötü niyetli alanları gizlemesine yardımcı olur

Tehdit aktörleri, kimlik avı alanlarını, sahte e-ticaret sitelerini ve otomatik güvenlik tarayıcılarından kötü amaçlı yazılım dağıtım uç noktalarını gizlemek için…

21
Tem
2025

Araştırmacılar, yüksek şiddetli Nvidia AI araç seti hatası için POC istismarını yayınladı

Wiz Research, NVIDIA konteyner araç setinde (NCT) ciddi bir güvenlik açığı açıkladı, #NVIDIASCAPE olarak adlandırıldı ve CVSS skoru 9.0 olarak…

21
Tem
2025

Snake Keylogger, tespit edilmemiş giriş verilerini çalmak için planlanan görevler aracılığıyla kalıcılığı kullanır

Araştırmacılar, özellikle savunma ve havacılık endüstrilerine odaklanarak Türk işletmelerini sıfırlayan sofistike bir kimlik avı kampanyası ortaya çıkardılar. Tehdit aktörleri, meşru…