Kategori: GBHackers

28
Kas
2024

Lazarus Hackerları Tespitten Kaçmak İçin macOS’un Genişletilmiş Özelliklerinden Yararlanıyor

Unix benzeri sistemlerdeki xattr komutu, Lazarus Group gibi tehdit aktörleri tarafından görünüşte zararsız dosyalar içindeki kötü amaçlı yükleri gizlice gizlemek…

28
Kas
2024

Kritik Jenkins Güvenlik Açığı, Saldırganların DoS Tetiklemesine ve Komut Dosyaları Enjekte Etmesine Olanak Sağlıyor

Sistemin güvenliği açısından önemli riskler oluşturan bir dizi güvenlik açığı tespit edildi. Bu güvenlik açıkları, son tavsiyelerde vurgulandığı gibi, saldırganların…

28
Kas
2024

MITRE ATT&CK Değerlendirmesi Güvenlik Liderleri İçin Neden Önemlidir?

Günümüzün dinamik tehdit ortamında güvenlik liderleri, kuruluşlarını korumak için hangi çözüm ve stratejileri kullanacakları konusunda bilinçli seçimler yapma konusunda sürekli…

28
Kas
2024

Microsoft, Aktarım Kurallarını Düzelten Exchange Server Kasım 2024 Güvenlik Güncelleştirmesini yeniden yayımlıyor

Web Sitelerini ve API’leri Kötü Amaçlı Yazılım Saldırısından Koruyun Müşteriye yönelik web sitelerini ve API uygulamalarını hedef alan kötü amaçlı…

28
Kas
2024

Windows 11’deki Yeni Güvenlik Açığı Saldırganların Ayrıcalıklarını Yükseltmesine İzin Veriyor

Windows 11’de özellikle 23H2 sürümünü etkileyen yeni bir güvenlik açığı keşfedildi. Ksthunk.sys sürücüsünde tanımlanan bu güvenlik açığı, saldırganların sistemdeki ayrıcalıklarını…

28
Kas
2024

Microsoft, Saldırganların Ayrıcalıklarını Yükseltmesine İzin Veren Çok Sayıda Güvenlik Açığı Düzeltmesi Yaptı

Microsoft yakın zamanda, saldırganların çeşitli Microsoft ürünlerinde ayrıcalıkları yükseltmesine olanak verebilecek birden çok güvenlik açığını gideren yamalar yayımladı. Yamalar, Microsoft’un…

28
Kas
2024

Matrix, Tek Aktörlü Küresel DDOS Saldırı Kampanyasını Yönetiyor

Siber güvenlik araştırmacıları, “Matrix” takma adını kullanan bir tehdit aktörüne atfedilen yaygın bir Dağıtılmış Hizmet Reddi (DDoS) kampanyasını ortaya çıkardı….

28
Kas
2024

Linux Sistemlerine İlk UEFI Bootkit Saldırısı

Siber güvenlik araştırmacıları, Linux sistemlerini hedeflemek için tasarlanan ilk UEFI önyükleme kitini ortaya çıkardı. ‘Bootkitty’ adı verilen bu keşif, şimdiye…

28
Kas
2024

Europol Başlıca Yasadışı IPTV Yayın Ağı Sağlayıcılarını Kapattı

Yasadışı yayına yönelik büyük bir baskı kapsamında, Europol ve Eurojust tarafından desteklenen Avrupa genelindeki kolluk kuvvetleri, hem AB içinde hem…

26
Kas
2024

Çinli APT Bilgisayar Korsanları Telekom Kuruluşlarına Saldırmak İçin Birden Fazla Araç ve Güvenlik Açığı Kullanıyor

Çinli bir APT grubu olan Earth Estries, 2023’ten beri aktif olarak telekomünikasyon ve devlet kurumları gibi kritik sektörleri hedef alıyor….

26
Kas
2024

Eklenti Güvenlik Açığı Sonrasında 200.000 WordPress Sitesi Siber Saldırıya Maruz Kaldı

Popüler WordPress eklentisinde kritik bir güvenlik açığı keşfedildi CleanTalk’tan Spam Önleme200.000’den fazla web sitesine kuruludur. İki farklı kusur (CVE-2024-10542 ve…

26
Kas
2024

Python NodeStealer, Giriş Bilgilerini Çalmak İçin Facebook İşletme Hesaplarına Saldırıyor

Sofistike bir bilgi hırsızı olan Python tabanlı NodeStealer, yeni bilgileri hedef alacak ve gelişmiş teknikler kullanacak şekilde gelişti; oysa son…