Kategori: GBHackers

27
Nis
2023

Mirai’yi Yüklemek İçin TP-Link WAN Tarafındaki Güvenlik Açığı Kullanıldı

Mirai botnet, DDoS saldırılarına TP-Link Archer A21 (AX1800) yönlendiricileri eklemek için CVE-2023-1389’dan yararlanır. Aralık 2022’deki Pwn2Own Toronto etkinliği sırasında, iki…

27
Nis
2023

Uzaktaki Saldırganların XSS’yi Başlatmasına İzin Verin

Cisco’nun Prime Collaboration Deployment (PCD) yazılımında, siteler arası komut dosyası çalıştırma saldırılarını başlatmak için kullanılabilecek bir sıfır gün kusuru tespit…

27
Nis
2023

ChatGPT Kullanarak Yeni Kimlik Avı Saldırıları

Kimlik avı, her yıl artan kuruluşlar için en büyük tehditlerden biri olmuştur. Kimlik avı saldırıları, son birkaç yılda veri ihlallerinin…

26
Nis
2023

Cisco, Gelişmiş Tehdit Algılama XDR Platformunu Başlattı

Yakın zamandaki hibrit, çok satıcılı, çok tehditli dünyada, Cisco Genişletilmiş Algılama ve Yanıt (XDR), ağ ve uç nokta genelinde rakipsiz…

26
Nis
2023

Google Authenticator Büyük Güncellemesi Bulut Yedekleme Özelliğini Getiriyor

Her oturum açma için kimlik doğrulama kodları sağlayarak çeşitli uygulamalar için ek güvenlik sağlayan Google Authenticator 2010 yılında piyasaya sürüldü….

25
Nis
2023

Kritik Papercut Hatası için PoC Exploit Kodu Yayınlandı

Tehdit aktörleri, PaperCut MF/NG baskı yönetimi yazılımında bulunan kritik güvenlik açıklarından aktif olarak yararlanıyor. Bu istismar, Atera uzaktan yönetim yazılımını…

25
Nis
2023

Microsoft, Hacker gruplarını Adlandırma Taksonomisini Değiştirdi

Microsoft, tehdit aktörü grupları için adlandırma taksonomisini başlatmıştır. Yıllar geçtikçe, tehdit aktörleri büyük ölçüde gelişti ve hangi tehdit aktörünün hangi…

24
Nis
2023

Kurumsal Saldıran Kötü Amaçlı Yazılım Araç Seti 70 Milyar DNS’yi Analiz Ediyor

Kuruluşları hedefleyen ‘Decoy Dog’ kötü amaçlı yazılım araç seti, yakın zamanda Infoblox’taki güvenlik analistleri tarafından 70 milyar DNS kaydını ve…

24
Nis
2023

Google Hesapları Oluşturmak İçin Kullanılan Zero-Day Kusuru

İsrailli bir siber güvenlik şirketi olan Astrix’s Security Research Group, 19 Haziran 2022’de Google’ın Bulut Platformunda (GCP) Ghosttoken adlı ve…

23
Nis
2023

Tek Oturum Açma (SSO) nedir?

Tek seferlik tek oturum açma kimlik bilgilerini kullanarak birden çok uygulamada oturum açmaya yardımcı olan bir kimlik doğrulama işlemidir. Çoklu…

22
Nis
2023

ChatGPT, Kullanıcı Geliştirici Modundayken Kötü Amaçlı Yazılım Yazmak İçin Kandırıldı

Japon siber güvenlik uzmanları, ChatGPT’nin geliştirici modunu taklit etmek için bir bilgi istemi giren kullanıcılar tarafından aldatılabileceği konusunda uyarıda bulunuyor…

22
Nis
2023

Kubernetes RBAC Aracılığıyla İlk Siber Saldırı

Son zamanlarda, Aqua Security’deki siber güvenlik araştırmacıları tarafından, arka kapıları bir araya getirmek ve Monero gibi kripto para madenciliği yapmak…