Kategori: GBHackers

15
Eki
2024

Fortigate SSLVPN Güvenlik Açığı yaygın olarak istismar ediliyor

Fortinet’in FortiGate SSLVPN cihazlarındaki kritik bir güvenlik açığı olan CVE-2024-23113, vahşi ortamda aktif olarak istismar edildi. Bu biçim dizesi hatası…

15
Eki
2024

Splunk Kurumsal Güvenlik Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Splunk, Enterprise ürününü etkileyen ve saldırganların uzaktan kod çalıştırmasına olanak verebilecek çok sayıda güvenlik açığını açıkladı. Öncelikle Windows kurulumlarını etkileyen…

14
Eki
2024

TrickMo Kötü Amaçlı Yazılım, Kilit Açma Desenlerini ve PIN’lerini Çalmak İçin Android Cihazlara Saldırıyor

TrickMo Bankacılık Truva Atı varyantının yakın zamanda Cleafy tarafından keşfedilmesi, araştırmacıların bu tehditle ilişkili 40 varyant, 16 dropper ve 22…

14
Eki
2024

CoreWarrior Kötü Amaçlı Yazılımı Düzinelerce IP Adresinden Windows Makinelerine Saldırıyor

Araştırmacılar yakın zamanda çok sayıda kopya oluşturarak ve çeşitli IP adreslerine bağlanarak agresif bir şekilde yayılan bir CoreWarrior kötü amaçlı…

14
Eki
2024

OilRig Bilgisayar Korsanları Oturum Açma Ayrıntılarını Çalmak İçin Microsoft Exchange Sunucusunu Kullanıyor

İran devleti destekli bir siber casusluk grubu olan Earth Simnavaz, son zamanlarda BAE ve Körfez bölgesindeki kritik altyapıya yönelik saldırılarını…

14
Eki
2024

pac4j Java Çerçevesi RCE Saldırılarına Karşı Savunmasız

Popüler Java çerçevesi pac4j’de kritik bir güvenlik açığı keşfedildi. Güvenlik açığı özellikle pac4j-core modülünün 4.0’dan önceki sürümlerini etkiliyor. CVE-2023-25581 olarak…

14
Eki
2024

Gmail Hesabınızı Ele Geçirecek Sahte Yapay Zeka Dolandırıcılığı Çağrılarına Dikkat Edin

Dolandırıcılar, Google gibi teknoloji devlerini taklit etmek için gelişmiş yapay zeka teknolojisini kullanarak şüphelenmeyen kullanıcıların Gmail hesaplarını ele geçirmeyi amaçlıyor….

14
Eki
2024

Zendesk E-posta Sahtekarlığı Kusuru, Saldırganların Destek Biletlerine Erişimine İzin Veriyor

Yaygın olarak kullanılan müşteri hizmetleri aracı Zendesk’teki bir güvenlik açığı ortaya çıkarıldı. Bu kusur, saldırganların Zendesk kullanan herhangi bir şirketin…

14
Eki
2024

18 Kişi Kripto Para Piyasalarında Yaygın Manipülasyondan Suçlanıyor

18 kişi ve kuruluş, kripto para piyasalarında yaygın dolandırıcılık ve manipülasyonla suçlandı. Boston’da açıklanan suçlamalar, dört kripto para şirketinin liderlerini,…

11
Eki
2024

Tehdit Aktörü ProKYC, İki Faktörlü Kimlik Doğrulamayı Atlamak İçin Araçlar Satıyor

Tehdit aktörleri, kripto para borsalarında iki faktörlü kimlik doğrulamayı atlamak için yeni keşfedilen deepfake aracı ProKYC’den yararlanıyor. ProKYC, özellikle NAF…

10
Eki
2024

Abusix ve Red Sift, Siber Saldırıları Azaltmak İçin Otomasyondan Yararlanarak Yeni Ortaklık Kuruyor

Anlaşma, otomatik savunma ve proaktif önleme yoluyla yalnızca iki ay içinde 600.000’den fazla sahte alan adının kaldırılmasını işaretledi. Abusix ve…

10
Eki
2024

Mozilla, Firefox Zero-Day’in Siber Saldırılarda Aktif Olarak Kullanıldığı Konusunda Uyardı

Firefox ve Firefox Genişletilmiş Destek Sürümünü (ESR) etkileyen kritik bir ücretsiz kullanım sonrası güvenlik açığı, siber saldırılarda aktif olarak istismar…