Kategori: GBHackers

26
Nis
2023

Google Authenticator Büyük Güncellemesi Bulut Yedekleme Özelliğini Getiriyor

Her oturum açma için kimlik doğrulama kodları sağlayarak çeşitli uygulamalar için ek güvenlik sağlayan Google Authenticator 2010 yılında piyasaya sürüldü….

25
Nis
2023

Kritik Papercut Hatası için PoC Exploit Kodu Yayınlandı

Tehdit aktörleri, PaperCut MF/NG baskı yönetimi yazılımında bulunan kritik güvenlik açıklarından aktif olarak yararlanıyor. Bu istismar, Atera uzaktan yönetim yazılımını…

25
Nis
2023

Microsoft, Hacker gruplarını Adlandırma Taksonomisini Değiştirdi

Microsoft, tehdit aktörü grupları için adlandırma taksonomisini başlatmıştır. Yıllar geçtikçe, tehdit aktörleri büyük ölçüde gelişti ve hangi tehdit aktörünün hangi…

24
Nis
2023

Kurumsal Saldıran Kötü Amaçlı Yazılım Araç Seti 70 Milyar DNS’yi Analiz Ediyor

Kuruluşları hedefleyen ‘Decoy Dog’ kötü amaçlı yazılım araç seti, yakın zamanda Infoblox’taki güvenlik analistleri tarafından 70 milyar DNS kaydını ve…

24
Nis
2023

Google Hesapları Oluşturmak İçin Kullanılan Zero-Day Kusuru

İsrailli bir siber güvenlik şirketi olan Astrix’s Security Research Group, 19 Haziran 2022’de Google’ın Bulut Platformunda (GCP) Ghosttoken adlı ve…

23
Nis
2023

Tek Oturum Açma (SSO) nedir?

Tek seferlik tek oturum açma kimlik bilgilerini kullanarak birden çok uygulamada oturum açmaya yardımcı olan bir kimlik doğrulama işlemidir. Çoklu…

22
Nis
2023

ChatGPT, Kullanıcı Geliştirici Modundayken Kötü Amaçlı Yazılım Yazmak İçin Kandırıldı

Japon siber güvenlik uzmanları, ChatGPT’nin geliştirici modunu taklit etmek için bir bilgi istemi giren kullanıcılar tarafından aldatılabileceği konusunda uyarıda bulunuyor…

22
Nis
2023

Kubernetes RBAC Aracılığıyla İlk Siber Saldırı

Son zamanlarda, Aqua Security’deki siber güvenlik araştırmacıları tarafından, arka kapıları bir araya getirmek ve Monero gibi kripto para madenciliği yapmak…

22
Nis
2023

Alibaba postgreSQL’deki Kritik Kusurlar, Saldırganların Verilere Erişmesine İzin Verdi

Alibaba Cloud’un popüler hizmetleri ApsaraDB ve AnalyticDB’de iki yeni kritik kusur bulundu. Her ikisi de PostgreSQL’i destekliyordu. Wiz güvenlik araştırma…

22
Nis
2023

AuKill Kötü Amaçlı Yazılımı, Windows Sistemlerine Saldırmak İçin EDR İstemcilerini Öldürüyor

Yeni bir bilgisayar korsanlığı aracı olan AuKill, tehdit aktörlerinin hedeflenen sistemlere arka kapılar ve fidye yazılımları dağıtarak BYOD saldırıları başlatması…

21
Nis
2023

ICICI Bank Veri Sızıntısı – Milyonlarca Müşterinin Verileri Açığa Çıktı

Araştırmacılar yakın zamanda ICICI Bank sistemlerinin yanlış yapılandırılmasının veri sızıntısına neden olduğunu ve 3,6 milyondan fazla müşterinin hassas verilerini açığa…

21
Nis
2023

3CX Tedarik Zinciri Saldırısıyla Bağlantılı Yeni Linux Kötü Amaçlı Yazılımı

ESET araştırmacıları yakın zamanda, Linux kullanıcılarının ilk kez yeni “Operation DreamJob” Lazarus kampanyasında kötü amaçlı yazılımları hedef aldıklarını keşfettiler. DreamJob’un…