Kategori: GBHackers

23
Ağu
2023

Carderbee Hacking Group – Tedarik Zinciri Saldırısı

Tedarik zinciri saldırısı yapmak ve hedeflenen kurbanların sistemlerine Korplug arka kapısını (diğer adıyla PlugX) yerleştirmek amacıyla bilinmeyen bir APT grubunun…

23
Ağu
2023

Apache XML Grafiklerindeki Batik Kusuru Hassas Bilgileri Açığa Çıkarıyor

Apache Batik’te, bir tehdit aktörünün Apache Batik’teki hassas bilgilere erişmesine izin verebilecek iki Sunucu Tarafı İstek Sahteciliği (SSRF) güvenlik açığı…

22
Ağu
2023

Saldırganların Kritik API’lere Erişmesine İzin Verin

Ivanti Sentry arayüzünde, bir tehdit aktörünün Ivanti yönetici portalına erişmek ve Ivanti Sentry’yi yapılandırmak için kullanılabilecek hassas API’lere erişim kazanmasına…

22
Ağu
2023

Araştırmacılar CypherRAT ve CraxsRAT’ın Geliştiricisini Ortaya Çıkardı

Araştırmacılar, CypherRAT ve CraxsRAT’ın oluşturulmasının arkasında ‘EVLF DEV’ adlı yeni bir Hizmet Olarak Kötü Amaçlı Yazılım (MaaS) operatörünün olduğunu belirlediler….

22
Ağu
2023

Apache Ivy Enjeksiyon Kusuru, Saldırganların Hassas Verileri Sızdırmasına İzin Verdi

Apache Software Foundation Apache Ivy’de, tehdit aktörlerinin verileri sızdırmasına ve yalnızca Apache Ivy çalıştıran makineyle sınırlı olan hassas bilgilere erişmesine…

22
Ağu
2023

Juniper Networks Junos OS, Saldırganın Uzaktan Kod Yürütmesine İzin Veriyor

Junos OS’de, SRX ve EX Series üzerindeki Junos OS’de bir PreAuth uzaktan kod yürütme güvenlik açığı yürütmek için birleştirilebilen birden…

22
Ağu
2023

DotRunpeX Injector, Windows’a Saldırmak İçin Bilinen Kötü Amaçlı Yazılım Ailelerini Yaygın Olarak Sunuyor

DotRunpeX, bu kötü amaçlı yazılımın çok çeşitli diğer kötü amaçlı yazılım türlerini dağıttığı “Process Hollowing” yöntemini kullanan yeni ve en…

21
Ağu
2023

Interpol 14 siber suçluyu ve 20.674 siber ağı tutukladı

INTERPOL ve AFRIPOL tarafından yürütülen yakın tarihli Africa Cyber ​​Surge II operasyonu, apaçık bir gerçeği ortaya çıkardı: Afrika genelinde dijital…

21
Ağu
2023

Eşsiz Sıkıştırma Yöntemleri Kullanan 3.000+ Android Kötü Amaçlı Yazılım

Android Akıllı Telefonlar, bağlantıda kalmamıza yardımcı oldukları ve yalnızca aşağıdakiler gibi birkaç günlük görevi yerine getirmemize yardımcı oldukları için günlük…

19
Ağu
2023

bilgisayar korsanları Kötü Amaçlı Trafiği Gizlemek için Google Drive ve OneDrive’dan Yararlanıyor

Tehdit aktörleri, TTP’lerini çeşitli kötü niyetli amaçlarla yasa dışı hedeflerine ulaşmak için gelişmiş güvenlik mekanizmalarına ve araçlarına karşı aktif olarak…

18
Ağu
2023

Küba Fidye Yazılımı ABD Altyapısına Saldırmak İçin Yeni Silahlarla Silahlandı

Küba fidye yazılımı her geçen yıl daha fazla hız kazanıyor gibi görünüyor ve bu fidye yazılımı 2019’dan beri çalışıyor ve…

18
Ağu
2023

Sanal CISO Hizmetleri Sunan MSP’lerin Sayısı Gelecek Yıla Kadar Beş Kat Artacak: Cynomi Çalışması – GBHackers – En Son Siber Güvenlik Haberleri

Yönetilen Hizmet Sağlayıcılar (MSP’ler), Yönetilen Güvenlik Hizmeti Sağlayıcılar (MSSP’ler) ve danışmanlık firmaları için önde gelen yapay zeka destekli sanal Baş…