Kategori: GBHackers

18
Haz
2024

Yeni ARM ‘TIKTAG’ Saldırısı Google Chrome ve Linux Sistemlerini Etkiliyor

Bellek bozulması, saldırganların kontrol akışını ele geçirmesine, kod yürütmesine, ayrıcalıkları yükseltmesine ve veri sızdırmasına olanak tanır. ARM’in Bellek Etiketleme Uzantısı…

17
Haz
2024

Android ve Windows Kötü Amaçlı Yazılım Kullanan Göksel Kuvvet Operasyonu

Pakistanlı bir tehdit aktörü grubu olan Kozmik Leopar, Hint varlıklarını hedef alan, Göksel Güç Operasyonu adlı çok yıllık bir siber…

17
Haz
2024

Bilgisayar Korsanları Docker API’sine Saldırmak İçin Yeni Teknikler Kullanıyor

Spinning YARN’ın arkasındaki saldırganlar, yeni ikili dosyalar chkstart (veri yükü yürütme ile uzaktan erişim), exeremo (SSH üzerinden yanal hareket) ve…

17
Haz
2024

D-Link Yönlendiricilerindeki Gizli Arka Kapı, Saldırganın Yönetici Olarak Giriş Yapmasına İzin Verir – GBHackers on Security

Çeşitli D-Link kablosuz yönlendirici modellerinde, kimliği doğrulanmamış saldırganların cihazlara yönetim erişimi sağlamasına olanak tanıyan kritik bir güvenlik açığı keşfedildi. CVE-2024-6045…

17
Haz
2024

FBI, Dağınık Örümcek Hacking Grubuyla Bağlantılı İngiliz Hacker’ı Tutukladı

22 yaşındaki İngiliz bir adam, İspanya’nın Palma de Mallorca kentinde yetkililer tarafından tutuklandı. Amerika Birleşik Devletleri Federal Soruşturma Bürosu’nun (FBI)…

14
Haz
2024

Smishing Triad Hacker’lar Bankacılık ve E-Ticaret Platformuna Saldırıyor

Bilgisayar korsanları genellikle yasa dışı amaçlarla çevrimiçi bankacılık platformlarına, e-ticaret portallarına ve ödeme sistemlerine saldırır. Güvenlik araştırmacıları yakın zamanda Smishing…

14
Haz
2024

Sleepy Pickle İstismarı Saldırganların ML Modellerini ve Son Kullanıcıları Sömürmesine İzin Verir

Bilgisayar korsanları makine öğrenimi modellerini hedefliyor, saldırıyor ve istismar ediyor. Hassas verileri çalmak, hizmetleri kesintiye uğratmak veya sonuçları kendi lehlerine…

14
Haz
2024

SolarWinds Serv-U Güvenlik Açığı Saldırganların Hassas Dosyalara Erişmesine İzin Verir

SolarWinds, bir tehdit aktörünün ana makinedeki hassas dosyaları okumasına olanak tanıyan Dizin Geçişi güvenlik açığını gidermek için bir güvenlik danışma…

14
Haz
2024

Tehdit Aktörü, Ekvador’un 5 Milyon Vatandaş Veritabanının Sızdığını İddia Ediyor

Bir tehdit aktörü, 5 milyon Ekvador vatandaşının kişisel verilerinin sızdırılmasının sorumluluğunu üstlendi. Duyuru, DarkWebInformer hesabının sosyal medya tweet’lerindeki bir gönderi…

14
Haz
2024

Çalışanların İndirdiği Kötü Amaçlı Dosyadan Kaynaklanan Yükseliş Hack’i

Önde gelen bir sağlık hizmeti sağlayıcısı olan Ascension, yakın zamanda yaşanan bir siber güvenlik ihlalinin ardından soruşturma ve kurtarma çabalarında…

14
Haz
2024

AWS, S3 Kovaları İçin Kötü Amaçlı Yazılım Tespit Aracını Duyurdu

Amazon Web Services (AWS), Amazon Simple Storage Service (Amazon S3) için Amazon GuardDuty Malware Protection’ın genel kullanıma sunulduğunu duyurdu. Bu…

13
Haz
2024

XSS Yükleri Kullanılarak İstismar Edilen 10.000 Web Uygulamasındaki 0 ​​Günlük Güvenlik Açığı

SummerNote 0.8.18’de CVE-2024-37629 olarak takip edilen önemli bir güvenlik açığı keşfedildi. Kod Görüntüleme İşlevi aracılığıyla Siteler Arası Komut Dosyası Çalıştırmaya…