Kategori: GBHackers

09
Ara
2024

Qlik Sense for Windows Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Veriyor

Qlik, Qlik Sense Enterprise for Windows yazılımında, kötüye kullanılması durumunda uzaktan kod yürütülmesine (RCE) yol açabilecek kritik güvenlik açıklarını belirledi….

09
Ara
2024

QNAP Yüksek Önem Düzeyindeki Güvenlik Açıkları Uzaktaki Saldırganların Sistemi Ele Geçirmesine İzin Verir

Denetime Hazır API Güvenliğine 72 Saat Risk değerlendirmesi ve hafifletme işlemleri genellikle eksik API envanterleri ve yetersiz dokümantasyon nedeniyle engellendiğinden,…

09
Ara
2024

2025 İçin Sağlık Güvenliği Stratejileri

Şunu hayal edin: Kalabalık bir hastanede sıradan bir Salı sabahı. Doktorlar etrafta dolaşıyor, hemşireler hastalarla ilgileniyor ve tıbbi ekipmanların uğultusu…

07
Ara
2024

DaMAgeCard Attack – Yeni SD Kart Saldırısı, Bilgisayar Korsanlarının Sistem Belleğine Doğrudan Erişimini Sağlıyor

Güvenlik araştırmacıları, yeni SD Express kart standardında, saldırganların Doğrudan Bellek Erişimi (DMA) saldırıları yoluyla sistem belleğine doğrudan erişmesine olanak tanıyan…

07
Ara
2024

Deloitte İhlalleri Reddetti, Yalnızca Tek Bir Sistemin Etkilendiğini İddia Etti – GBHackers Güvenliği

Fidye yazılımı grubu Brain Cipher, Deloitte İngiltere’ye sızdığını iddia etti ve bu hafta başında çaldığı verileri yayınlamakla tehdit etti. Ancak…

06
Ara
2024

Giriş Kimlik Bilgilerini Çalmak İçin Tarayıcılara Saldıran Gelişmiş Göksel Hırsız

Araştırmacılar, Windows sistemlerini hedef alan, gizleme ve anti-analiz teknikleriyle tespit edilmekten kaçınan, çeşitli tarayıcılardan, uygulamalardan ve kripto para birimi cüzdanlarından…

06
Ara
2024

Rus Hackerlar C2 İletişimi İçin Pakistanlı Aktör Sunucularını Ele Geçirdi

Rus tehdit aktörü Secret Blizzard, Pakistanlı Storm-0156 grubuna ait 33 komuta ve kontrol (C2) sunucusuna sızdı ve bu, Secret Blizzard’ın…

06
Ara
2024

Rus BlueAlpha APT, Özel Kötü Amaçlı Yazılım Sunmak İçin Cloudflare Tünellerini Kötüye Kullanıyor

Rusya devleti destekli bir grup olan BlueAlpha, GammaLoad kötü amaçlı yazılımını dağıtmak için kötü amaçlı HTML eklentileri içeren hedef odaklı…

06
Ara
2024

Kimlik Avı Saldırılarının Agresif Şekilde Hedeflediği İlk Beş Sektör

Araştırmacılar, 2023’ün 3. çeyreğinden 2024’ün 3. çeyreğine kadar olan kimlik avı saldırılarını analiz etti ve konuya göre özelleştirilmiş e-postaların hedef…

06
Ara
2024

ESP32-S3 Donanımlı CapibaraZero Aygıt Yazılımı, Düşük Maliyetli Flipper Zero alternatifini mümkün kılıyor

Açık kaynak teknoloji ortamı yeniliklere devam ediyor ve CapibaraZero ürün yazılımının piyasaya sürülmesi başka bir atılımın işareti. ESP32-S3 tabanlı donanım…

06
Ara
2024

Çoklu SonicWall Güvenlik Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Denetime Hazır API Güvenliğine 72 Saat Risk değerlendirmesi ve hafifletme işlemleri çoğunlukla eksik API envanterleri ve yetersiz dokümantasyon nedeniyle engellendiğinden,…

06
Ara
2024

Rockwell Automation, Arena’daki Çoklu Kod Yürütme Güvenlik Açıklarına Karşı Uyardı

Rockwell Automation, Arena® yazılımında keşfedilen birden fazla uzaktan kod yürütme (RCE) güvenlik açığını ele alan kritik bir güvenlik tavsiyesi yayınladı….