Kategori: GBHackers

16
Eki
2024

Microsoft Müşterileri Her Gün Başlatılan 600 Milyon Siber Saldırıyla Karşı Karşıya

Microsoft’un müşterileri sürekli siber saldırı altındadır; ulus devletler ve siber suç çeteleri giderek daha fazla iş birliği yaparak saldırıların şiddetini…

16
Eki
2024

Bilgisayar Korsanları EDRSilencer Kırmızı Takım Aracını Tespitten Kaçmak İçin Kötüye Kullanıyor

Kırmızı ekip aracı olan EDRSilencer, WFP’yi kullanan ilişkili süreçler için ağ iletişimini engelleyerek EDR çözümlerine müdahale eder; bu, EDR’ler telemetri…

16
Eki
2024

Chrome Güvenlik Güncellemesi, 17 Güvenlik Açığı Düzeltildi

Google, Chrome tarayıcısı için en son sürümdeki 17 güvenlik açığını gideren önemli bir güvenlik güncellemesi duyurdu. Mevcut Ürün ve Genişletilmiş…

16
Eki
2024

CISA, Siber Saldırıları Azaltmaya Yönelik ICS Tavsiyelerini Yayınladı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), 15 Ekim 2024’te iki kritik Endüstriyel Kontrol Sistemi (ICS) tavsiyesi yayınladı. Bu öneriler,…

15
Eki
2024

ErrorFather Hackerları Uzaktan Kontrol Kazanmak İçin Android Kullanıcılarına Saldırıyor

Finansal ve sosyal medya uygulamalarını hedefleme yeteneğiyle 2019’da ün kazanan Cerberus Android bankacılık truva atı, çeşitli çatallar ve varyantlar yoluyla…

15
Eki
2024

HORUS Protector AgentTesla, Remcos, Snake, Kötü Amaçlı Yazılım Sağlıyor

Horus Protector şifreleyici, AgentTesla, Remcos, Snake, NjRat ve diğerleri de dahil olmak üzere çeşitli kötü amaçlı yazılım ailelerini dağıtmak için…

15
Eki
2024

Fortigate SSLVPN Güvenlik Açığı yaygın olarak istismar ediliyor

Fortinet’in FortiGate SSLVPN cihazlarındaki kritik bir güvenlik açığı olan CVE-2024-23113, vahşi ortamda aktif olarak istismar edildi. Bu biçim dizesi hatası…

15
Eki
2024

Splunk Kurumsal Güvenlik Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Splunk, Enterprise ürününü etkileyen ve saldırganların uzaktan kod çalıştırmasına olanak verebilecek çok sayıda güvenlik açığını açıkladı. Öncelikle Windows kurulumlarını etkileyen…

14
Eki
2024

TrickMo Kötü Amaçlı Yazılım, Kilit Açma Desenlerini ve PIN’lerini Çalmak İçin Android Cihazlara Saldırıyor

TrickMo Bankacılık Truva Atı varyantının yakın zamanda Cleafy tarafından keşfedilmesi, araştırmacıların bu tehditle ilişkili 40 varyant, 16 dropper ve 22…

14
Eki
2024

CoreWarrior Kötü Amaçlı Yazılımı Düzinelerce IP Adresinden Windows Makinelerine Saldırıyor

Araştırmacılar yakın zamanda çok sayıda kopya oluşturarak ve çeşitli IP adreslerine bağlanarak agresif bir şekilde yayılan bir CoreWarrior kötü amaçlı…

14
Eki
2024

OilRig Bilgisayar Korsanları Oturum Açma Ayrıntılarını Çalmak İçin Microsoft Exchange Sunucusunu Kullanıyor

İran devleti destekli bir siber casusluk grubu olan Earth Simnavaz, son zamanlarda BAE ve Körfez bölgesindeki kritik altyapıya yönelik saldırılarını…

14
Eki
2024

pac4j Java Çerçevesi RCE Saldırılarına Karşı Savunmasız

Popüler Java çerçevesi pac4j’de kritik bir güvenlik açığı keşfedildi. Güvenlik açığı özellikle pac4j-core modülünün 4.0’dan önceki sürümlerini etkiliyor. CVE-2023-25581 olarak…