Kategori: GBHackers
Her oturum açma için kimlik doğrulama kodları sağlayarak çeşitli uygulamalar için ek güvenlik sağlayan Google Authenticator 2010 yılında piyasaya sürüldü….
Tehdit aktörleri, PaperCut MF/NG baskı yönetimi yazılımında bulunan kritik güvenlik açıklarından aktif olarak yararlanıyor. Bu istismar, Atera uzaktan yönetim yazılımını…
Microsoft, tehdit aktörü grupları için adlandırma taksonomisini başlatmıştır. Yıllar geçtikçe, tehdit aktörleri büyük ölçüde gelişti ve hangi tehdit aktörünün hangi…
Kuruluşları hedefleyen ‘Decoy Dog’ kötü amaçlı yazılım araç seti, yakın zamanda Infoblox’taki güvenlik analistleri tarafından 70 milyar DNS kaydını ve…
İsrailli bir siber güvenlik şirketi olan Astrix’s Security Research Group, 19 Haziran 2022’de Google’ın Bulut Platformunda (GCP) Ghosttoken adlı ve…
Tek seferlik tek oturum açma kimlik bilgilerini kullanarak birden çok uygulamada oturum açmaya yardımcı olan bir kimlik doğrulama işlemidir. Çoklu…
Japon siber güvenlik uzmanları, ChatGPT’nin geliştirici modunu taklit etmek için bir bilgi istemi giren kullanıcılar tarafından aldatılabileceği konusunda uyarıda bulunuyor…
Son zamanlarda, Aqua Security’deki siber güvenlik araştırmacıları tarafından, arka kapıları bir araya getirmek ve Monero gibi kripto para madenciliği yapmak…
Alibaba Cloud’un popüler hizmetleri ApsaraDB ve AnalyticDB’de iki yeni kritik kusur bulundu. Her ikisi de PostgreSQL’i destekliyordu. Wiz güvenlik araştırma…
Yeni bir bilgisayar korsanlığı aracı olan AuKill, tehdit aktörlerinin hedeflenen sistemlere arka kapılar ve fidye yazılımları dağıtarak BYOD saldırıları başlatması…
Araştırmacılar yakın zamanda ICICI Bank sistemlerinin yanlış yapılandırılmasının veri sızıntısına neden olduğunu ve 3,6 milyondan fazla müşterinin hassas verilerini açığa…
ESET araştırmacıları yakın zamanda, Linux kullanıcılarının ilk kez yeni “Operation DreamJob” Lazarus kampanyasında kötü amaçlı yazılımları hedef aldıklarını keşfettiler. DreamJob’un…