Kategori: GBHackers

25
Ağu
2022

Hava Boşluklu Cihazlardan Veri Sızmak İçin Saldırı Yöntemi

İsrailli bir araştırmacı olan Mordechai Guri, ağ kartlarına monte edilen LED göstergelerini kullanarak hava boşluklu sistemlerden veri sızdırma olasılığını keşfettiği…

25
Ağu
2022

VMware Kusuru, Saldırganların VMware Araçlarında Ayrıcalığı Yükseltmesine İzin Veriyor

Bulut bilişim şirketi VMware, hem Windows hem de Linux platformlarını etkileyen VMware Tools yardımcı programları paketindeki yerel ayrıcalık yükseltme güvenlik…

25
Ağu
2022

Web Sunucusu Sızma Testi Kontrol Listesi

3 ana kategori altında performans gösteren web sunucusu pentesting kimlik, Analiz Et, Güvenlik Açıklarını Bildir kimlik doğrulama zayıflığı, yapılandırma hataları,…

25
Ağu
2022

İranlı APT Hackerları Tarafından E-posta Verilerini Çalmak İçin Kullanılan Google Keşfedilmemiş Aracı

İranlı APR grubu Charming Kitten’ın kötü amaçlı yazılım cephaneliğine son zamanlarda yeni bir kötü amaçlı aracın eklenmesiyle bir ekleme yapıldı….

24
Ağu
2022

WAF, OWASP İlk 10’u Nasıl Önleyebilir?

OWASP İlk 10 güvenlik riski, web uygulamalarında görülen yaygın güvenlik açıklarına işaret eder. Ancak, WAF’lerin (Web Uygulaması Güvenlik Duvarları) basitçe…

24
Ağu
2022

Bulut Penetrasyon Testi: Önemi, En İyi Araçlar, Amaç ve Daha Fazlası

Bulut sızma testi, bulut tabanlı ortamların güvenliğini sağlamak ve olası saldırılara karşı korunmak için düzenli olarak yapılması gereken önemli bir…

24
Ağu
2022

Saldırı (IoA’lar) ve Faaliyetlerin Göstergesi

Saldırı Göstergesi (IOA) Nedir? IoA’lar, uzlaşma göstergeleri görünür hale gelmeden önce aktif bir saldırıyı ortaya çıkarabilecek bazı olaylardır. IoA’ların kullanımı,…

24
Ağu
2022

Grandoreiro Bankacılık Truva Atı Otomotiv Endüstrilerini Hedefliyor

Grandoreiro, yakın zamanda Zscalerin’deki güvenlik analistleri tarafından son saldırılarda tespit edilen bir bankacılık truva atıdır ve tehdit aktörleri onu siber…

23
Ağu
2022

WhatsApp’ta Sahte Android Cihaz Saldırısında Kötü Amaçlı Yazılım

Doctor Web’den araştırmacılar, WhatsApp ve WhatsApp Business mesajlaşma uygulamalarını hedefleyen bütçeli Android cihaz modellerinin sistem bölümünde arka kapıları belirledi. Bu…

23
Ağu
2022

Hackerlar Bitcoin ATM Sunucularında Sıfır Gün Kusurunu Kullandı

General Bytes Bitcoin ATM sunucuları, sıfır gün güvenlik açığı nedeniyle müşterilerinden kripto para çalmak için bilgisayar korsanları tarafından istismar edildi….

23
Ağu
2022

Hackerlar, Hassas Verileri Çalmak İçin Otel ve Seyahat Organizasyonlarını Hedefliyor

TA558 olarak sınıflandırılan bilgisayar korsanları, bu yılın başından beri faaliyetlerini artırıyor. TA558 grubu tarafından yürütülen ve bir dizi otel ve…

22
Ağu
2022

Rus APT Grup Saldırısı Microsoft 365 kullanıcıları Azure Hizmetlerini Kötüye Kullanıyor

Rus hükümeti tarafından desteklenen bir Rus siber casusluk grubu olan Cozy Bear (aka APT29 ve Nobelium) tarafından düzenlenen siber casusluk…