Kategori: GBHackers

13
Mar
2024

Magnet-Goblin Hackerları 1 Günlük Suistimalleri Kullanarak Kamu Hizmetlerine Saldırıyor

Yeni bir tehdit aktörü olan Magnet Goblin, Ivanti Connect Secure VPN'de yakın zamanda açıklanan güvenlik açıklarından (CVE-2023-46805 ve CVE-2023-21887) hızla…

13
Mar
2024

ChatGPT-Next-Web SSRF Güvenlik Açığı, Bilgisayar Korsanlarının HTTP Uç Noktalarına Tam Erişim Sağlamasına İzin Veriyor

Bağımsız yapay zeka sohbet robotlarını kullanmanın, OpenAI gibi bulut tabanlı alternatiflere göre avantajları vardır; ancak bazı güvenlik riskleri de vardır….

13
Mar
2024

Infostealer Kötü Amaçlı Yazılım Yükleyen Gizli Adobe Reader Yükleyicisi

Adobe Reader kurulumu gibi görünen bir bilgi hırsızı gözlemlendi. Dosya PDF formatında dağıtılır ve kullanıcılardan dosyayı indirip çalıştırmaları istenir. AhnLab…

12
Mar
2024

Hacking Etkinliğini Tespit Eden Açık Kaynak Aracı

CloudGrappler, bulut ortamlarındaki kötü şöhretli tehdit aktörlerinin varlığını tespit etmek için tasarlanmış yenilikçi bir açık kaynaklı araçtır. Bu araç, Dağınık…

12
Mar
2024

Karışık Libra Hackerları Yönetici Erişimi Kazanmak İçin Sızma Testi Araçlarını Kullanıyor

Tehdit aktörleri, hedef sistem veya ağlardaki güvenlik açıklarını ve zayıflıkları belirlemek için sızma testi araçlarını kullanır. Bu araçlar, tehdit aktörlerinin…

12
Mar
2024

Fransız Hükümeti Şiddetli DDoS Saldırısıyla Vuruldu

Bazı Fransız hükümeti web siteleri, ciddi bir Dağıtılmış Hizmet Reddi (DDoS) saldırısı nedeniyle kesintilerle karşı karşıya kaldı ve bu durum,…

12
Mar
2024

WordPress Eklenti Kusuru 2L'den Fazla Web Sitesini XSS Saldırılarına Maruz Bırakıyor

WordPress için Ultimate Member eklentisindeki bir kusur nedeniyle 200.000'den fazla web sitesi Siteler Arası Komut Dosyası Çalıştırma (XSS) saldırılarına karşı…

12
Mar
2024

Bilgisayar Korsanları MSIX Kötü Amaçlı Yazılımını Freemium'un Cazibesi İçinde Sunuyor

Siber suçlular genellikle ücretsiz uygulamaları, bunları özgürce kullanan çok sayıda insandan yararlanmak için kullanır. Daha geniş kullanıcı tabanı, kötü amaçlı…

12
Mar
2024

KrustyLoader Hem Windows hem de Linux Sistemlerine Arka Kapı Saldırısı

Siber güvenlik ortamındaki son gelişmeler arasında, çok sayıda sektör uzmanının dikkatini çeken, Rust tabanlı gelişmiş bir arka kapı olan KrustyLoader'ın…

12
Mar
2024

Bilgisayar Korsanları BianLian'ın GO Arka Kapısını Kurmak İçin TeamCity Sunucusunun Güvenliğini Ele Geçirdi

BianLian saldırganları, ilk erişimi elde etmek ve ağ içinde yanal olarak hareket etmek için TeamCity güvenlik açığından (CVE-2024-27198 veya CVE-2023-42793)…

11
Mar
2024

WordPress Builder Eklentisi Kusuru 3.300'den Fazla Web Sitesini XSS Saldırısına Maruz Bırakıyor

Yeni bir kötü amaçlı yazılım kampanyasından kaynaklanan saldırılarda yakın zamanda yaşanan artış, WordPress eklentisi Popup Builder'daki bilinen bir güvenlik açığından…

11
Mar
2024

Siber Güvenliğe Saldıran Aptallar Olarak CyberGate RAT Taklidi

Tehdit aktörleri internet kullanıcıları, güvenlik araştırmacıları, sızma test uzmanları ve hatta siber suçlulardan oluşan özel bir grubu hedef alıyor. Tercih…