Kategori: GBHackers

29
Eki
2024

INE, Gelişmiş Siber Güvenlik ve Ağ Programlarıyla Yıl Sonu Eğitim Bütçelerini Optimize Etme Girişimini Başlatıyor

Yıl sonu yaklaşırken işletmelerin hâlâ kullanılması gereken fonlara sahip olduklarını keşfetmeleri yaygındır. Çoğu zaman bu öğrenme ve geliştirme dolarları “kullan…

29
Eki
2024

Nintendo, Şirket E-posta Adresini Taklit Eden Kimlik Avı Saldırısı Konusunda Uyardı

Web Sitelerini ve API’leri Kötü Amaçlı Yazılım Saldırısından Koruyun Müşteriye yönelik web sitelerini ve API uygulamalarını hedef alan kötü amaçlı…

29
Eki
2024

RedLine ve META Infostealers altyapısı Yetkililer Tarafından Ele Geçirildi

ABD Adalet Bakanlığı liderliğindeki uluslararası bir koalisyon, kötü şöhretli RedLine ve META bilgi hırsızlarının arkasındaki altyapıyı çökertti. Bu kötü amaçlı…

29
Eki
2024

İstismar Kodları Yazmayı Sağlayan Yeni ChatGPT-4o Jailbreak Tekniği

Araştırmacı Marco Figueroa, ChatGPT-4o ve benzer yapay zeka modellerinin yerleşik korumalarını atlayarak, yararlanma kodu oluşturmalarına olanak tanıyan bir yöntem ortaya…

29
Eki
2024

Popüler Uygulamalardaki Sabit Kodlanmış Kimlik Bilgileri Milyonlarca Android ve iOS Kullanıcısını Riske Atıyor

Son analizler, mobil uygulama güvenliğinde endişe verici bir eğilimi ortaya çıkardı: Birçok popüler uygulama, sabit kodlanmış ve şifrelenmemiş bulut hizmeti…

29
Eki
2024

Çinli Hackerlar Kanada BT Sistemlerini Güvenlik Açıklarına Karşı Tarıyor

Kanada İletişim Güvenliği Kuruluşu’nun (CSE) bir bölümü olan Kanada Siber Güvenlik Merkezi (Siber Merkez), Kanadalı kuruluşları devam eden bir siber…

29
Eki
2024

Latrodectus Yeni Hata Ayıklamayı Önleme ve Korumalı Alandan Kaçınma Tekniklerini Kullanıyor

Yeni bir kötü amaçlı yazılım yükleyicisi olan Latrodectus, keşfinden bu yana hızla gelişti ve potansiyel olarak IcedID’nin yerini aldı. IcedID’yi…

29
Eki
2024

KOBİ Zorunlu Kimlik Doğrulaması Güvenlik Açığı Windows’un Tüm OPA Sürümlerini Etkiliyor

Açık Politika Aracısı (OPA), yakın zamanda hem OPA CLI hem de Go SDK’da mevcut olan, OPA sunucusunun yerel kullanıcı hesabının…

29
Eki
2024

ClickFix Kötü Amaçlı Yazılım, Saldırıya Uğramış WordPress Web Siteleri Aracılığıyla Web Sitesi Ziyaretçilerine Bulaşıyor

Araştırmacılar, kötü amaçlı WordPress eklentileri aracılığıyla dağıtılan ClickFix sahte tarayıcı güncelleme kötü amaçlı yazılımının yeni bir versiyonunu belirlediler. Meşru araç…

24
Eki
2024

GitLab Yamaları HTML Enjeksiyon Kusuru XSS Saldırılarına Yol Açıyor

GitLab, Community Edition (CE) ve Enterprise Edition (EE) için kritik güvenlik güncellemelerinin yayınlandığını duyurdu. Güncellemeler, siteler arası komut dosyası çalıştırma…

24
Eki
2024

Xerox Yazıcılar Uzaktan Kod Yürütme Saldırılarına Karşı Savunmasız

EC80xx, AltaLink, VersaLink ve WorkCentre dahil birden fazla Xerox yazıcı modelinin, kimlik doğrulamalı uzaktan kod yürütme (RCE) saldırısına karşı savunmasız…

24
Eki
2024

Cisco ASA Cihazları SSH Uzaktan Komut Ekleme Kusuruna Karşı Savunmasız

Cisco, Adaptive Security Appliance (ASA) Yazılımındaki bir güvenlik açığıyla ilgili kritik bir güvenlik tavsiyesi yayınladı. Güvenlik açığı, uzaktaki saldırganların kök…