Kategori: GBHackers

12
Eyl
2024

Mastercard, Recorded Future’ı 2,65 Milyar Dolara Satın Alacak

Mastercard, siber güvenlik kabiliyetlerini güçlendirmeye yönelik stratejik bir hamleyle, önde gelen küresel tehdit istihbarat şirketlerinden Recorded Future’ı 2,65 milyar dolara…

12
Eyl
2024

JPEG 2000 Kütüphanesindeki Kritik Güvenlik Açıkları Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Sunucu tarafındaki yazılımlardaki bellek bozulması açıklarından yararlanmak için genellikle ikili dosya ve ortam bilgisi gerekir; bu da özellikle bilinmeyen ikili…

12
Eyl
2024

Hackerlar Vahşi Doğada İlerleme WhatsUp RCE Güvenlik Açığını İstismar Ediyor

WhatsUp Gold’a yönelik RCE saldırıları, kötü amaçlı kodları çalıştırmak için Active Monitor PowerShell Script’ini istismar etti; 16 Ağustos’ta yamalanan CVE-2024-6670…

12
Eyl
2024

CosmicBeetle, Tüm Dünyadaki KOBİ’lere Saldırmak İçin Eski Güvenlik Açıklarını Kullanıyor

Fidye yazılımları konusunda uzmanlaşmış bir tehdit aktörü olan CosmicBeetle, yakın zamanda eski fidye yazılımı Scarab’ı, gelişmeye devam eden özel yapım…

12
Eyl
2024

macOS Sistemlerine Saldıran Yeni Loki Arka Kapısı

Cody Thomas, 2018 yılında macOS için açık kaynaklı bir işletim sonrası çerçevesi olan Apfell’i geliştirdi ve mevcut araçların sınırlamalarını ele…

12
Eyl
2024

Tehdit Aktörleri IIS Arka Kapısı ve DNS Tünellemeyi İçeren Yeni Kötü Amaçlı Yazılım Araç Setini Kullanıyor

GreenBug olarak da bilinen İranlı tehdit aktörü APT34, yakın zamanda yeni bir IIS arka kapısı ve DNS tünelleme protokolü de…

12
Eyl
2024

Hacking Forumlarında Yeni Geliştirici-Hizmet Olarak Kimlik Avı ve Siber Saldırıları Güçlendiriyor

Fidye yazılımı grubu SCATTERED SPIDER, çalınan kimlik bilgileri, SIM kart değişimleri ve bulut tabanlı araçlar kullanarak sigorta ve finans kuruluşlarını…

12
Eyl
2024

Bilgisayar Korsanları Kimlik Avı Saldırıları İçin Google, Microsoft ve Amazon Alan Adlarını Taklit Ediyor

Kimlik avı, hem bireyler hem de kuruluşlar için önemli bir endişe kaynağı olmaya devam ediyor. ThreatLabz’ın son bulguları, büyük markaları…

12
Eyl
2024

Criminal IP, Küresel Kitlelere Eşsiz IP Çözümleri Sunmak İçin IPLocation.io ile İşbirliği Yapıyor – GBHackers Security

AI SPERA tarafından geliştirilen Siber Tehdit İstihbaratı (CTI) arama motorunda önde gelen isimlerden biri olan Criminal IP, IP adresiyle ilgili…

11
Eyl
2024

Araştırmacılar Keyfi Kod Çalıştırmak İçin Araba EV Şarj Cihazlarını Hacklediler

Araştırmacılar, Autel MaxiCharger EV şarj cihazında, cihazı Bluetooth menziline yerleştirerek cihazda rastgele kod çalıştırma potansiyeli oluşturan kusurlar keşfettiler. CVE-2024-23958, CVE-2024-23959…

11
Eyl
2024

Tehdit Aktörleri Gizli Siber Saldırılar İçin Meşru Yazılımları Kullanıyor

CAMO (Ticari Uygulamalar, Kötü Amaçlı İşlemler), saldırganların güvenlik savunmalarını aşmak için meşru BT araçlarına giderek daha fazla güvendiğini ve bu…

11
Eyl
2024

Siemens Endüstriyel Edge Yönetimi Yetkilendirme Atlama Saldırılarına Karşı Savunmasız

Siemens ProductCERT, Endüstriyel Edge Yönetim sistemlerinde kritik bir güvenlik açığını açıkladı. CVE-2024-45032 olarak tanımlanan güvenlik açığı, kimliği doğrulanmamış uzak saldırganların…