Kategori: GBHackers

19
Eyl
2023

Rusya Yanlısı Aktörler Kanadalı Kuruluşlara Karşı DDoS Başlattı

Kanada hükümeti, bankacılık ve ulaştırma sektörleri son zamanlarda birçok dağıtılmış hizmet reddi (DDoS) saldırısının hedefi oldu. Bu suç faaliyeti, Rusya’daki…

19
Eyl
2023

Bilgisayar Korsanları Parola Püskürtme Kullanarak Binlerce Kuruluşa Saldırıyor

Kuruluşları dünya çapında hedef alan İranlı bir Hacker grubu olan Peach Sandstorm, aşağıdaki tehdit gruplarıyla aynı doğrultudadır: – Bunun yanı…

15
Eyl
2023

8 XSS Güvenlik Açıkları Saldırganların Kötü Amaçlı Yükler Göndermesine İzin Veriyor

Azure HDInsight’ta, Depolanan XSS ve Yansıyan XSS ile ilgili birden çok Siteler Arası Komut Dosyası Çalıştırma – XSS güvenlik açığı…

15
Eyl
2023

Windows11 Temaları güvenlik açığı: Saldırganlar Rastgele Kod Yürütüyor

Windows 11’de Rastgele kod yürütme güvenlik açığı bulundu. Bu güvenlik açığı, Kontrol Zamanı Kullanım Süresi (TOCTOU) yarış durumu, kötü amaçlı…

15
Eyl
2023

Ncurses API Kitaplığında Bellek Bozulması Kusuru

Çeşitli programların Taşınabilir İşletim Sistemi Arayüzü (POSIX) İşletim Sistemi, Linux İşletim Sistemi, macOS ve FreeBSD gibi birden fazla işletim sisteminde…

15
Eyl
2023

03:00 Fidye Yazılımı Saldırısı – Hizmetleri Durdurun, Gölge Kopyaları Silin

Fidye yazılımı işletmeler için evrensel bir tehdittir ve kâr potansiyeli yüksek olduğunda hassas verileri işleyen herkesi hedef alır. 3AM adlı…

15
Eyl
2023

Trellix DLP Güvenlik Açığı, Saldırganların Dosyaları Silmesine İzin Veriyor

Windows için Trellix Windows DLP uç noktası, herhangi bir dosya veya klasörün yetkisiz olarak silinmesine olanak tanıyan bir ayrıcalık yükseltme…

14
Eyl
2023

Cisco IOS Doğrulama Kusuru, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Cisco’nun, Cisco IOS XR Yazılımı görüntü doğrulama kontrollerinde, kimliği doğrulanmış yerel bir saldırganın temel işletim sisteminde rastgele kod yürütmesine olanak…

14
Eyl
2023

Gelen Kutularınızı Nasıl Güvenceye Alabilirsiniz? 2023

Siber tehditlerin sürekli değişen doğasına rağmen, e-posta iletişimi hala bir saldırı vektörü olarak yaygın şekilde kullanılıyor. Hem profesyonel hem de…

14
Eyl
2023

Storm-0324 Kurumsal Ağları Hacklemek için Microsoft Teams’i Kullanma

Son raporlara göre Storm-0324 olarak bilinen bir tehdit aktörü, kuruluşlara saldırmak için e-posta tabanlı ilk enfeksiyon vektörlerini kullanıyor. Ancak Temmuz…

14
Eyl
2023

SolarWinds Platformu Güvenlik Açığı, Saldırganların Keyfi Komutlar Yürütmesine İzin Veriyor

SolarWinds Platformu, birden fazla hata düzeltmesi ve güvenlik güncellemesi sağlayan 2023.3.1 sürüm notlarını yayınladı. Bu sürümle birlikte platform, keyfi komut…

13
Eyl
2023

Bilgisayar Korsanları Giriş Bilgilerini Çalmak İçin Facebook İşletme Kullanıcılarına Agresif Bir Şekilde Saldırıyor

“MrTonyScam” olarak bilinen bir botnet’in Facebook’ta kapsamlı bir Messenger kimlik avı kampanyası düzenlemesiyle yeni ve oldukça endişe verici bir siber…