Kategori: GBHackers

09
Ağu
2024

Tehdit Aktörleri Windows Sistemlerini Kullanarak Birden Fazla Kötü Amaçlı Yazılım Dağıtıyor

Windows sistemlerini hedef alan karmaşık bir kimlik avı kampanyası, kötü amaçlı yazılım yükünü dağıtmak için Python gizleme, kabuk kodu oluşturma…

09
Ağu
2024

Apache HTTP Sunucusundaki Karmaşa Saldırıları Güvenlik Açığı Saldırganların Uzaktan Kök Erişimi Elde Etmesine İzin Veriyor

Apache HTTP Sunucusu, istemci isteklerini karşılamak için yüzlerce bağımsız olarak geliştirilmiş modüle güvenir ve iletişim için karmaşık bir veri yapısını…

09
Ağu
2024

0.0.0.0 Gün – 18 Yıllık Güvenlik Açığı Saldırganların Tüm Tarayıcı Güvenliğini Atlatmasına İzin Veriyor

Tehdit aktörleri genellikle web tarayıcılarındaki güvenlik açıklarını hedef alır ve bunları kullanırlar; çünkü web tarayıcılarındaki açıkları istismar etmek, onların yetkisiz…

09
Ağu
2024

İranlı Hackerlar 2024 ABD Seçim Kampanyalarını Hedefliyor

Microsoft, İran’ın 2024 ABD başkanlık seçimlerini etkileme çabalarını ayrıntılarıyla anlatan bir rapor yayınladı. Raporda, özellikle kilit eyaletlerde seçmenleri etkilemeyi ve…

09
Ağu
2024

Kritik Jenkins Güvenlik Açıkları Sunucuları RCE Saldırısına Maruz Bırakıyor

Açık kaynaklı bir otomasyon sunucusu olan Jenkins’in iki güvenlik sorunu olduğu tespit edildi; bunlardan biri, istismar edilmesi halinde uzaktan kod…

09
Ağu
2024

CISA, Cisco Smart Install Özelliğinin Bilgisayar Korsanları Tarafından Aktif Olarak İstismar Edildiği Konusunda Uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), kötü niyetli siber aktörlerin Cisco Smart Install özelliğini aktif olarak istismar etmesi konusunda…

09
Ağu
2024

Bilgisayar Korsanları Sahte iOS Güncellemelerini Tetiklemek İçin iOS Ayarlarını Açığa Çıkardı

Karmaşık bir mobil saldırı yöntemi, kullanıcıları kötü amaçlı kod yüklemeye kandıran, gerçek iOS 18’i taklit eden aldatıcı bir iOS güncellemesini…

09
Ağu
2024

GhostWrite Güvenlik Açığı Bilgisayar Korsanlarının Bilgisayarın Belleğinin Herhangi Bir Bölümünü Okuyup Yazmasına İzin Veriyor

Sektör öyle bir hal aldı ki, açık ve genişletilebilir komut seti mimarisi (ISA) olan RISC-V artık CPU pazarını da istila…

09
Ağu
2024

Windows Sıfır Gün Açığı, Bilgisayar Korsanlarının Tamamen Güncellenen Sistemleri Eski Güvenlik Açıklarına Düşürmesine İzin Veriyor

Her yazılım ve işletim sistemi satıcısı ürünlerini korumak için güvenlik önlemleri uygulamaktadır. Bunun nedeni, tehdit aktörlerinin sıfır-gün açığını bulmak için…

09
Ağu
2024

DISPOSSESSOR ve RADAR Fidye Yazılımları RaaS Modeli ile Ortaya Çıkıyor

Fidye yazılımı iştirakleri, güvenilmez ortaklardan kaynaklanan kayıpları telafi etmek için ittifaklar kuruyor. Önemli bir örnek, ALPHV’nin Change Healthcare’den 22 milyon…

09
Ağu
2024

MongoDB Güvenlik Açıkları Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

MongoDB, saldırganların MongoDB’nin belirli sürümlerini çalıştıran sistemlerde ayrıcalıkları artırmasına olanak tanıyabilecek kritik bir güvenlik açığını açıkladı. Bu güvenlik açığı, CVE-2024-7553,…

09
Ağu
2024

Yetkililer Kuzey Koreli Uzaktan BT Çalışanı Dizüstü Bilgisayar Çiftliğini Söktü

Yetkililer, Kore Demokratik Halk Cumhuriyeti’nin (DPRK) silah programını desteklemek amacıyla kullanıldığı iddia edilen Tennessee eyaletine bağlı Nashville kentindeki bir “dizüstü…