Kategori: GBHackers

17
Oca
2024

Saldırılara Etkin Şekilde Katılan macOS Bilgi Hırsızları XProtect

2023’ün başından bu yana macOS’u hedef alan bilgi hırsızları artıyor ve birçok tehdit aktörü aktif olarak Apple cihazlarını hedef alıyor….

17
Oca
2024

Google Chrome Tarayıcının Sıfır Gün Güvenlik Açığı Vahşi Şekilde Suistimal Edildi

Google Chrome, Mac için 20.0.6099.234, Linux için 120.0.6099.224 ve Windows için 120.0.6099.224/225 adlı kararlı kanal güncellemesi sürümünü yayınladı. Ancak Google,…

16
Oca
2024

Bilgisayar Korsanları Kötü Amaçlı Altyapıyı Barındırmak İçin GitHub’u Kötüye Kullanıyor

GitHub, siber suçluların yük dağıtımı, ölü bırakma çözümü (DDR), C2 (Komuta ve Kontrol) ve sızma gibi çeşitli saldırı yöntemleri için…

16
Oca
2024

2 Milyon Dolarlık Kripto Dolandırıcılığının Arkasındaki Deha Hacker Tutuklandı

29 yaşındaki adam, Ukrayna’nın Mykolaiv kentinde, yasadışı olarak kripto para birimi madenciliği yapmak üzere 1 milyon sanal sunucu oluşturmak için…

12
Oca
2024

WordPress Eklenti Kusuru 300.000’den Fazla Hack Saldırısını Ortaya Çıkardı

Bilgisayar korsanları, web sitesi güvenliği zayıflıklarından yararlanmak için potansiyel bir giriş noktası sağladıklarından savunmasız WordPress eklentilerini hedef alır. Bu eklentiler…

12
Oca
2024

Splunk, Kurumsal Güvenlikteki Kritik Güvenlik Açıklarını Düzeltti

Splunk Enterprise Security ve Splunk Kullanıcı Davranış Analizi’nde (UBA) çeşitli üçüncü taraf paketlerde bulunan çeşitli güvenlik açıkları keşfedildi. Üçüncü taraf…

12
Oca
2024

FakeUpdates Aracılığıyla Qbot Kötü Amaçlı Yazılım Kötü Amaçlı Yazılım Saldırılarına Yol Açıyor

Bilgisayar korsanları, Qbot kötü amaçlı yazılımını tuş kaydı, kimlik bilgisi hırsızlığı ve arka kapı işlevselliği gibi gelişmiş yetenekleri için kullanıyor….

12
Oca
2024

Bilgisayar Korsanları Keyfi Komutları Yürütmek İçin Ivanti’yi 0-Day’de Aktif Olarak Kullandı

Invati Connect Secure (ICS) ve Ivanti Policy Secure Gateway’lerde kimlik doğrulama atlama ve komut eklemeyle ilişkili iki yeni güvenlik açığı…

12
Oca
2024

AgentTesla Kötü Amaçlı Yazılım Saldırısı Windows Makinesi Hassas Verileri Çaldı

AgentTesla, keylogger ve bilgi hırsızı olarak işlev gören kötü şöhretli bir kötü amaçlı yazılımdır. Bu kötü şöhretli kötü amaçlı yazılım,…

11
Oca
2024

Mirai Tabanlı NoaBot, Linux Cihazlara DDoS Saldırısı Başlattı

Bilgisayar korsanları, savunmasız Nesnelerin İnterneti (IoT) cihazlarından yararlanarak büyük ölçekli Dağıtılmış Hizmet Reddi (DDoS) saldırıları başlatmak için Mirai botnet’i kullanıyor….

10
Oca
2024

Adobe Substance 3D Stager Saldırganın Keyfi Kod Yürütmesine İzin Veriyor

Adobe, Substance 3D Stager ürünündeki “Önemli önem derecesine sahip” güvenlik açıklarını gideren bir güvenlik güncellemesi yayınladı. Bu sorunlardan başarıyla yararlanılması,…

10
Oca
2024

Apple AirDrop, Özel Bilgilere Erişim Sağlamak İçin Çin Tarafından Hacklendi

AirDrop, Apple kullanıcılarının iOS ve macOS sistemleri arasında dosya aktarmasına olanak tanıyan iOS 7’de tanıtıldı. Üstelik bu, alıcının dosyaları alabilmesi…