Kategori: GBHackers

24
Tem
2024

ShadowRoot Fidye Yazılımı Silahlandırılmış PDF Belgeleriyle Kuruluşlara Saldırıyor

İlkel bir fidye yazılımı, “.ru” alan adı gönderici adreslerine sahip kimlik avı e-postaları aracılığıyla Türk işletmelerini hedef alıyor. Bir PDF…

24
Tem
2024

BreachForumsV1 Veritabanı Sızdırıldı: Mesajlar ve E-postalar Açığa Çıktı

Yasadışı faaliyetleri kolaylaştırmasıyla bilinen çevrimiçi platform BreachForumsV1’in büyük bir veri ihlali yaşadığı bildirildi. DailyDarkWeb’in X sitesinde yer alan son yazıya…

24
Tem
2024

Windows İçin BlueStacks Emulator Güvenlik Açığı Milyonlarca Oyuncuyu Açığa Çıkardı

Dünyanın en hızlı Android emülatörü ve bulut oyun platformu olan BlueStacks’te önemli bir güvenlik açığı keşfedildi. Bir kurbana karşı kullanıldığında,…

24
Tem
2024

Google Chrome 127, 24 Güvenlik Açığını Gideren Bir Düzeltmeyle Yayımlandı

Google, Chrome tarayıcısının en son sürümü olan Chrome 127’yi duyurdu ve artık Stable kanalında mevcut. Windows ve Mac için 127.0.6533.72/73,…

24
Tem
2024

Araştırmacılar, Savunucuların AWS’de Algılamayı Nasıl Ortadan Kaldırdığına Dair Ayrıntılar Veriyor

İşletmeler iş yüklerini giderek daha fazla bulut altyapısına taşıdıkça, güçlü güvenlik önlemlerine olan ihtiyaç daha da acil hale geliyor. Geleneksel…

23
Tem
2024

Ransomware’in Linux Varyantını VMware ESXi Sunucularına Saldırarak Oynayın

Play fidye yazılımının yeni bir Linux versiyonu, sanal makine dosyalarını şifreleyen ve tespit edilmeyi atlatmak için karartma tekniklerinden yararlanarak “.PLAY”…

23
Tem
2024

ABD’nin Kritik Altyapısına Yönelik Siber Saldırılar Nedeniyle İki Rus Vatandaşı Suçlandı

ABD, Rus hacktivist grubu Cyber ​​Army of Russia Reborn’un (CARR) iki üyesi Yuliya Vladimirovna Pankratova ve Denis Olegovich Degtyarenko’yu, ABD’nin…

23
Tem
2024

Bilgisayar Korsanları Google Cloud’u Kimlik Avı İçin Kötüye Kullanıyor

Tehdit aktörleri genellikle bulut hizmetlerine çeşitli yasadışı amaçlarla saldırır. Google Cloud, çok sayıda kötü amaçlı etkinlik için kötüye kullanılabilecek kapsamlı…

23
Tem
2024

Kişisel ve Konum Bilgilerinizi Açığa Çıkaran Arkadaşlık Uygulamalarına Dikkat Edin

Tehdit aktörleri genellikle hassas veriler ve konum bilgileri de dahil olmak üzere kişisel verileri çalmak için flört uygulamalarına saldırır ve…

23
Tem
2024

NCA En Popüler “dijitalstres” DDoS-kiralama Hizmetini Kapattı

Ulusal Suç Teşkilatı (NCA), en kötü şöhretli Dağıtık Hizmet Reddi (DDoS) ücretli servislerinden biri olan digitalstress.su’ya başarıyla sızdı ve onu…

23
Tem
2024

Tehdit Aktörleri Kötü Amaçlı Yazılım Yaymak İçin CrowdStrike BSOD Hatasından Yararlanıyor

Tehdit aktörlerinin, CrowdStrike yazılımında yakın zamanda keşfedilen ve etkilenen sistemlerde Mavi Ekran Ölümüne (BSOD) neden olan bir hatayı istismar ettiği…

22
Tem
2024

Sonicos Ipsec VPN Güvenlik Açığı Saldırganların Dos Durumuna Neden Olmasına İzin Veriyor

SonicWall, SonicOS IPSec VPN’inde kritik bir yığın tabanlı arabellek taşması güvenlik açığını açıkladı. CVE-2024-40764 olarak tanımlanan bu kusur, kimliği doğrulanmamış…