Kategori: GBHackers

13
Haz
2024

Bilgisayar korsanları MS Office Düzenleyicisi’ndeki güvenlik açığından yararlanarak Keylogger’ı kullanıyor

Araştırmacılar, kötü şöhretli Kimsuky tehdit grubu tarafından düzenlenen karmaşık bir siber saldırıyı tespit etti. Grup, bir keylogger dağıtmak için Microsoft…

13
Haz
2024

WARMCOOKIE Arka Kapısının Gelen Kutunuzu Çalmasına Dikkat Edin

WARMCOOKIE, REF6127 adlı işe alım temasıyla kimlik avı amacıyla dağıtılan yeni bir Windows arka kapısıdır. WARMCOOKIE arka kapısı, hedef bilgisayarın…

13
Haz
2024

Ivanti EPM SQL Enjeksiyon Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

24 Mayıs 2024’te Zero-Day Initiative, Ivanti EPM için SQL enjeksiyonu Uzaktan kod yürütme güvenlik açığıyla ilişkilendirilen bir güvenlik danışma belgesi…

13
Haz
2024

CISA, CISA Çalışanı Gibi Davranan Dolandırıcılara Karşı Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), kimliğe bürünme dolandırıcılıklarındaki artışa ilişkin bir uyarı yayınladı. Bu dolandırıcılıklara genellikle devlet çalışanı…

13
Haz
2024

Microsoft Window Ntqueryinformationtoken Kusuru Ayrıcalığı Yükseltme

Microsoft, CVE-2024-30088 olarak tanımlanan kritik bir güvenlik açığını açıkladı. CVSS puanı 8,8 olan bu kusur Microsoft Windows’u etkiliyor ve yerel…

13
Haz
2024

Hindistan Ulusal Şirketinin Hacklenen Sunucuları Nedeniyle Hapsedildi

Bir Hindistan vatandaşı, eski işvereninin bilgisayar sistemlerine izinsiz erişim sağlayarak önemli mali kayıplara yol açması nedeniyle iki yıl sekiz ay…

13
Haz
2024

256.000’den Fazla Herkese Açık Windows Sunucusu MSMQ RCE Kusuruna Karşı Savunmasız

Siber güvenlik gözlemcisi Shadowserver, 256.000’den fazla kamuya açık sunucunun, Microsoft Messenger Queuing (MSMQ) hizmetlerinde kritik bir Uzaktan Kod Yürütme (RCE)…

12
Haz
2024

Bilgisayar Korsanları Kötü Amaçlı Yazılım Yaymak İçin Linux SSH Hizmetlerinden Yararlanıyor

SSH ve RDP, yönetim için sunucu makinelerine (sırasıyla Linux ve Windows) uzaktan erişim sağlar. Sağlam şifreler ve erişim kontrolleri uygulanmadığı…

12
Haz
2024

JetBrains, Erişim Tokenlarını Açığa Çıkaran GitHub Eklentisi Konusunda Uyardı

IntelliJ tabanlı IDE’ler (2023.1 ve üstü) için JetBrains GitHub eklentisindeki kritik bir güvenlik açığı (CVE-2024-37051), erişim belirteçlerini GitHub çekme istekleri…

12
Haz
2024

Apple Ekosistemlerindeki Kritik Kusur, Saldırganların Yetkisiz Erişim Sağlamasına İzin Veriyor

Bilgisayar korsanları, büyük kullanıcı tabanının yanı sıra iş adamları ve bu cihazları bazı önemli bilgilerle kullanan yöneticiler de dahil olmak…

12
Haz
2024

Firefox 127, 15 Güvenlik Açığını Düzelten Yamayla Yayınlandı

Mozilla, bazıları yüksek etkili olarak değerlendirilen 15 güvenlik açığını gideren Firefox 127’yi yayımladı. Bu güncelleme, kullanıcıların tarama deneyimlerinin güvenli kalmasını…

12
Haz
2024

Snowflake Hack’inin Ardından Saf Depolama Veri İhlali

Pure Storage, üçüncü bir tarafın Snowflake veri analitiği çalışma alanına geçici olarak yetkisiz erişim elde ettiğini doğruladı. Bu çalışma alanı,…