Kategori: GBHackers

11
Kas
2024

Metasploit Framework Yeni Özelliklerle Yayınlandı

Rapid7 tarafından yaygın olarak kullanılan açık kaynaklı bir penetrasyon testi aracı olan Metasploit Framework, en ileri özelliklerle dolu heyecan verici…

08
Kas
2024

CISA, Saldırılarda İstismar Edilen Kritik Palo Alto Ağları Güvenlik Açığı Konusunda Uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), kuruluşları Palo Alto Networks’ün Expedition aracında ciddi güvenlik ihlallerine yol açabilecek kritik…

07
Kas
2024

Google, Chrome’daki Yüksek Derecedeki Güvenlik Açıklarını Düzeltiyor

Google, Chrome tarayıcısı için iki yüksek önemdeki güvenlik açığını gideren yeni bir güncelleme yayınladı. Kararlı kanal artık Windows ve Mac…

07
Kas
2024

Azure API Yönetimi güvenlik açıkları Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

Binary Security tarafından yapılan son keşifler, Azure API Management’ta (APIM) minimum ayrıcalıklara sahip saldırganların erişimlerini artırmasına ve APIM hizmeti üzerinde…

07
Kas
2024

ToxicPanda Bankacılık Kötü Amaçlı Yazılımı, Giriş Bilgilerini Çalmak İçin Bankacılık Kullanıcılarına Saldırıyor

Son araştırmalar, Android cihazlar için geliştirilen ve başlangıçta yanlışlıkla TgToxic olarak tanımlanan yeni bir kötü amaçlı yazılım türünü ortaya çıkardı….

07
Kas
2024

HookBot Kötü Amaçlı Yazılımı Veri Çalmak İçin Popüler Markaların Taklidini Yapan Yer Paylaşımı Saldırılarını Kullanıyor

HookBot kötü amaçlı yazılım ailesi, güven kazanmak amacıyla çeşitli marka ve uygulamaların kimliğine bürünerek kullanıcıları hassas bilgileri açığa çıkarmaları için…

07
Kas
2024

CRON#TRAP Kampanyası Windows Makineye Silahlandırılmış Linux Sanal Makinesiyle Saldırıyor

Silahlandırılmış Linux sanal makineleri, “sızma testi” veya “zafiyetlerden yararlanma” gibi saldırgan siber güvenlik amaçları için kullanılır. Bu kurulumlar genellikle etik…

07
Kas
2024

Kuzey Koreli Hackerlar Uzaktan İş Kazanmak İçin Yeni Taktik Kullanıyor

Bulaşıcı Röportaj ve WageMole kampanyalarının arkasındaki Kuzey Koreli tehdit aktörleri, tespit edilmekten kaçınmak için senaryolarının karartılmasını geliştirerek taktiklerini geliştirdi. InvisibleFerret…

07
Kas
2024

Hizmet Olarak Fidye Yazılımının Yükselişi Özel Araçların Düşüşüne Yol Açıyor

Hizmet Olarak Fidye Yazılımı (RaaS) platformları, fidye yazılımı pazarında devrim yarattı. Geleneksel bağımsız fidye yazılımı satışlarından farklı olarak RaaS, saldırganların…

07
Kas
2024

Cisco Masaüstü Telefon Serisindeki Güvenlik Açığı Uzaktaki Saldırganın Hassas Bilgilere Erişmesine İzin Verir

Cisco Masa Telefonu 9800 Serisi, IP Telefonu 7800 ve 8800 Serisi ve Video Telefonu 8875’te, uzaktaki, kimliği doğrulanmamış saldırganların hassas…

07
Kas
2024

Araştırmacılar Kimlik Bilgilerinin Kötüye Kullanımı Döngüsünü Ayrıntılılaştırdı

Amerika Birleşik Devletleri Adalet Bakanlığı, dağıtılmış hizmet reddi saldırılarından sorumlu bilgisayar korsanlığı grubu Anonymous Sudan’a karşı bir iddianame yayınladı. Yeni…

07
Kas
2024

Cisco Kusuru, Saldırganların Komutu Kök Kullanıcı Olarak Çalıştırmasına İzin Veriyor

Cisco Unified Industrial Wireless Software’de, Cisco Ultra-Reliable Wireless Backhaul (URWB) Erişim Noktalarını etkileyen kritik bir güvenlik açığı keşfedildi. CVE-2024-20418 olarak…