Kategori: GBHackers

08
May
2024

Kritik PDF.js ve React-PDF Güvenlik Açıkları PDF Kullanıcılarını Tehdit Ediyor

PDF.js’de, bir tehdit aktörünün kötü amaçlı bir PDF’yi açarken rastgele kod çalıştırmasına izin verebilecek yeni bir kritik güvenlik açığı keşfedildi….

08
May
2024

Bilgisayar Korsanları RemcosRAT Sunmak İçin Steganografi Yöntemini Kullanıyor

Bilgisayar korsanları artık RemcosRAT olarak bilinen kötü şöhretli Uzaktan Erişim Truva Atı’nı (RAT) dağıtmak için steganografi tekniklerini kullanıyor. Görünüşte zararsız…

08
May
2024

Bilgisayar Korsanları Ivanti Pulse Güvenliği Açıklarından Aktif Olarak Yararlanıyor

Juniper Threat Labs, Ivanti Pulse Secure VPN cihazlarındaki güvenlik açıklarını hedef alan aktif istismar girişimlerini bildirdi. CVE-2023-46805 ve CVE-2024-21887 olarak…

08
May
2024

Google, İki Faktörlü Kimlik Doğrulama Kurulum Sürecini Kolaylaştırıyor

Google, kurulumu basitleştirmeyi ve kullanıcıların hesaplarının güvenliğini sağlamayı kolaylaştırmayı amaçlayan, 2 Adımlı Doğrulama (2SV) olarak da bilinen iki faktörlü kimlik…

07
May
2024

İngiltere Savunma Bakanlığı Sistemi Çinli Hackerlar Tarafından Hacklendi

Çin devleti destekli bilgisayar korsanları son derece karmaşıktır; siber casusluk yapmak ve Batılı hükümetlerden, ordulardan ve kritik altyapılardan hassas verileri…

07
May
2024

Hunters, OCSF’nin Tamamen Benimsendiğini Duyurdu ve OCSF-Yerel Aramayı Tanıttı – GBHackers on Security

Modern SOC platformlarının öncüsü Hunters, bugün Açık Siber Güvenlik Şema Çerçevesi’nin (OCSF) tamamen benimsendiğini ve çığır açan OCSF yerel Arama…

07
May
2024

LockBit Fidye Yazılımı Grubunun NCA Maskelerini Kaldırma ve Yaptırım Lideri

Birleşik Krallık Ulusal Suç Ajansı (NCA), ABD ve Avustralyalı yetkililerle işbirliği yaparak, bir zamanlar dünyanın en zararlı siber suç operasyonu…

07
May
2024

RokRat Kötü Amaçlı Yazılımını Dağıtan Silahlandırılmış Windows Kısayol Dosyaları

Bilgisayar korsanları, kötü amaçlı yazılım yaymak için LNK (Windows kısayolu) dosyalarını hedefler çünkü kısayol tıklatıldığında otomatik olarak çalıştırılan kötü amaçlı…

07
May
2024

Trend Micro Antivirus One Saldırganın Kötü Amaçlı Kod Yerleştirmesine İzin Veriyor

Trend Micro’nun Antivirus One yazılımı için önemli bir güncelleme yayınlandı. Güncelleme, saldırganların kötü amaçlı kod yerleştirmesine olanak tanıyan kritik bir…

07
May
2024

Samsung Mobil Cihazlarda Düzeltilen 25 Kusur

Bir siber güvenlik güncellemesinde Samsung, mobil cihazlarındaki 25 güvenlik açığının yamalandığını duyurdu ve bu güvenlik açıklarının, onları potansiyel kod yürütme…

07
May
2024

Yeni TunnelVision Saldırısı, Saldırganların VPN Trafiğini Gözetlemesine Olanak Sağlıyor

Leviathan Güvenlik Grubu’ndaki siber güvenlik uzmanları, çığır açan bir keşifle, Sanal Özel Ağların (VPN’ler) güvenliğine tehdit oluşturan “TunnelVision” adlı yeni…

07
May
2024

Citrix NetScaler ADC ve Ağ Geçidi Kusuru

Citrix NetScaler ADC ve Gateway cihazlarında, uzaktaki saldırganların hassas verilere kimlik doğrulaması olmadan erişmesine olanak tanıyan bir güvenlik açığı belirlendi….