Kategori: GBHackers

05
Oca
2024

3 Yeni Kötü Amaçlı PyPI Paketi CoinMiner Linux’u Kullanıyor

Araştırmacılar, Linux cihazlarında CoinMiner yürütülebilir dosyasını dağıtan ve cihaz performansındaki gecikmeyi etkileyen üç kötü amaçlı PyPI (Python Paket Dizini) paketi…

05
Oca
2024

Ukrayna, Remcos RAT Boru Yöntemi Kullanılarak UAC-0050 Tarafından Hedefleniyor

Remcos RAT (Uzaktan Kontrol ve Gözetleme), bir bilgisayar sistemine yetkisiz erişim ve kontrol için kullanılan bir Uzaktan Erişim Truva Atı…

04
Oca
2024

Black Basta Fidye Yazılımı için Ücretsiz Şifre Çözücü Yayınlandı

Black Basta fidye yazılımının kullandığı şifreleme algoritmasındaki bir güvenlik açığı, araştırmacıları ücretsiz bir şifre çözme aracı geliştirmeye yöneltti. Nisan 2022’den…

04
Oca
2024

Ücretsiz Kusurdan Sonra Google Chrome Kullanımı Saldırganın Tarayıcıyı Ele Geçirmesine İzin Verir

Google Chrome için en son kararlı kanal güncellemesi, Mac ve Linux için 120.0.6099.199 ve Windows için 120.0.6099.199/200 sürümü artık mevcut…

04
Oca
2024

Dört Siber Suçlu, ChatGPT Fidyesini Yaymaktan Mahkum Edildi

Dört Çinli siber suçlu, ChatGPT’yi fidye yazılımı oluşturmak için kullandıktan sonra gözaltına alındı. Dava, OpenAI’nin popüler sohbet robotunun yasal olarak…

04
Oca
2024

Siber Suçluların Kullandığı Active Directory Sızma Yöntemleri

Active Directory sızma yöntemleri, yetkisiz erişim elde etmek için Microsoft’un Active Directory’sindeki güvenlik açıklarından veya zayıflıklardan yararlanır. Active Directory birçok…

04
Oca
2024

Wireshark 4.2.1 Çıktı – Yenilikler!

Wireshark, kullanıcıların bir ağdaki verileri gerçek zamanlı olarak incelemesine ve yakalamasına olanak tanıyan popüler bir açık kaynaklı ağ protokolü analizörüdür….

03
Oca
2024

Çerez İstismarı Parola Sıfırlamadan Sonra Kalıcı Erişime İzin Verir

Kritik Google Çerezlerinden yararlanma, hesaplara yetkisiz erişim elde etmek amacıyla kimlik doğrulama bilgilerini saklayan kullanıcı çerezlerinin manipüle edilmesini veya çalınmasını…

02
Oca
2024

Yeni DLL Ele Geçirme Tekniği: Saldırganlar Windows Güvenliğini Aşıyor

DLL ele geçirme, kötü amaçlı bir DLL’nin (Dinamik Bağlantı Kitaplığı), savunmasız bir uygulamanın yasal olandan önce aradığı bir dizine yerleştirildiği…

02
Oca
2024

Google Kubernetes Engine’deki Çoklu Kusurlar

Google Kubernetes Engine’in (GEK), Kubernetes kümesine zaten erişime sahip olması durumunda, bir tehdit aktörünün ciddi hasar oluşturmak için kullanabileceği iki…

02
Oca
2024

2023 Yılında En Yaygın 10 Siber Saldırı Türü

Tehdit aktörleri aşağıdaki alanlardaki yeni güvenlik açıklarından yararlandıkça, siber saldırılar teknolojideki gelişmelerle birlikte hızla gelişiyor: – Aşağıdaki karmaşık tekniklerin yükselişi,…

02
Oca
2024

ChatGPT’ye Benzer 650.000’den Fazla Kötü Amaçlı Alan Adı Kayıtlı

Bilgisayar korsanları, ChatGPT modelinin güvenilirliğinden yararlanmak için kötü amaçlı alanlar için ChatGPT adını kötüye kullanır ve kullanıcıları sahte web sitelerine…