Kategori: GBHackers

08
Şub
2024

Kritik Cisco Expressway Kusuru Uzaktan Rastgele Kod Yürütülmesine İzin Veriyor

Cisco, Cisco Expressway Serisinde bir saldırganın güvenlik açığı bulunan bir cihazda rastgele işlemler yapmasına olanak verebilecek birden fazla güvenlik açığını…

08
Şub
2024

Şifre Çalan Kötü Amaçlı Yazılım Sağlayan Facebook Reklamlarına Dikkat Edin

Ov3r_Stealer adlı yeni bir kötü amaçlı yazılımın, kripto para birimi cüzdanlarını ve şifrelerini çalmayı ve ardından bunları tehdit aktörünün işlettiği…

07
Şub
2024

İnternete Açık 28.000’den Fazla Ivanti Örneği

Ivanti, Ivanti Connect Secure ve Ivanti Policy Secure ürünlerinde CVE-2024-21888 ve CVE-2024-21893 ile atanan iki yeni sıfır gün güvenlik açığını…

07
Şub
2024

INTERPOL, Başlatma Paneli Olarak Kullanılan 1.300’den Fazla Sunucuyu Ortaya Çıkardı

Dünyanın en büyük uluslararası polis teşkilatı olan INTERPOL’ün yakın zamanda gerçekleştirdiği büyük operasyon, kimlik avı, kötü amaçlı yazılım ve fidye…

07
Şub
2024

TeamCity Kimlik Doğrulaması Yönetici Kontrolü Kazanmak İçin Hatayı Atladı

TeamCity On-Premises’ta CVE-2024-23917 olarak etiketlenen ve CVSS puanı 9,8 olan kritik bir güvenlik açığı tespit edildi. TeamCity sunucusuna HTTP(S) erişimi…

07
Şub
2024

DiceLoader Kötü Amaçlı Yazılımı Kurumsal İşletmelere Saldırmak İçin Kullanılıyor

FIN7 adı verilen bir izinsiz giriş grubunun 2015’ten beri faaliyet gösterdiği ve Rusça konuşan üyelerden oluştuğu biliniyor. Bu tehdit grubu…

06
Şub
2024

Korumalı Alandaki Kötü Amaçlı Yazılım Yapılandırmaları Nasıl Çıkarılır

Tehlike Göstergeleri (IOC’ler), siber güvenlik savunmalarımıza güç veren ve onları etkili tutan yakıttır. Bu göstergelerin en çok aranan kaynağı kötü…

06
Şub
2024

Cloudflare Sunucusunun Güvenliği, Sızan Erişim Jetonu Nedeniyle Tehlikede

23 Kasım 2023’te Cloudflare, kendi kendine barındırılan Atlassian sunucusunda bir tehdit aktörü tespit etti. Saldırı, çalınan tek bir erişim jetonu…

06
Şub
2024

Araştırmacılar Black Hunt’ın Gelişmiş Fidye Yazılımını Ortaya Çıkarıyor

Black Hunt fidye yazılımı son zamanlarda siber güvenlik ortamı için önemli bir tehdit haline geldi. Bu kötü amaçlı yazılım, halihazırda…

06
Şub
2024

Çoklu Konteyner Kusurları, saldırganların ana bilgisayar işletim sistemine erişmesine olanak tanır

Konteynerlerde, bir tehdit aktörünün konteynerden kaçmasına ve ana sisteme erişmesine olanak verebilecek dört yeni güvenlik açığı tespit edildi. Bu güvenlik…

06
Şub
2024

SaaS Yayılımı Nedir ve Güvenlik Riskleriyle Nasıl Mücadele Edilir?

Bulut hakkında konuştuğumuzda, bu yalnızca verilerin dijital bir ortamda ağırlıksız bir şekilde sürüklenmesi meselesi değildir. Bulut ortamı, her gün yeni…

05
Şub
2024

Mispadu Kötü Amaçlı Yazılımı Kullanıcılara Saldırmak İçin Windows SmartScreen’i Kullanıyor

Araştırmacılar tarafından özellikle Meksika’daki kurbanları hedef alan yeni bir Mispadu hırsızı türü tespit edildi. Mispadu hırsızının bu çeşidi, sistemdeki kötü…