Kategori: GBHackers

14
Oca
2023

FortiOS SSL-VPN Sıfır Gün Hatası Devlete Saldırmak İçin Kullanıldı

Geçen ay Fortinet tarafından yamalanan ve bilinmeyen saldırganlar tarafından istismar edilen FortiOS SSL-VPN sıfır gün güvenlik açıkları kullanılarak hükümet kuruluşlarına…

13
Oca
2023

SymStealer Güvenlik Açığı, Saldırganın Oturum Açma Kimlik Bilgilerini Çalmasına İzin Verdi

Imperva Red Team tarafından yeni açıklanan SymStealer güvenlik açığı CVE-2022-3656, Google Chrome ve Chromium tabanlı tarayıcıların 2,5 milyardan fazla kullanıcısını…

12
Oca
2023

Bilgisayar Korsanları Tarafından En Çok Yararlanan Microsoft Exchange Güvenlik Açıkları

Kasım ayı boyunca, siber güvenlik firması LookingGlass’taki araştırmacılar, Amerika Birleşik Devletleri’ndeki finansal hizmetler endüstrisindeki en önemli güvenlik açıklarını incelediler. Şirket,…

12
Oca
2023

Telegram Insider Sunucu Erişimi Satan Bilgisayar Korsanları

SafetyDetectives’in siber güvenlik araştırmacıları, tüketicilere Telegram’ın dahili sunucusuna 20.000$ karşılığında erişim sağladığını iddia eden bir dark web pazarıyla karşılaştı. Satıcı,…

11
Oca
2023

Microsoft Yaması Salı – Yamalı 98 Hata

Ocak Salı 2023 Yaması’nda Microsoft tarafından, aktif olarak kullanılan bir sıfır gün güvenlik açığı ve birkaç başka zayıflık da dahil…

11
Oca
2023

Varsayılan Kurulum – GitHub’da Kod Taramayı Kurmak İçin Yeni Bir Seçenek

GitHub kod tarama özelliği, geliştiricilerin yalnızca birkaç tıklama ile kod taramayı ayarlamasına yardımcı olmak ve otomatik olarak yapılandırmayı kolaylaştırmak için…

10
Oca
2023

Bilgisayar Korsanları Veritabanlarınıza Girmek İçin Metinden SQL’e Saldırılar Kullanıyor

Son zamanlarda, bir grup araştırmacı, kötü amaçlı kod oluşturmak için Metinden SQL’e modelleri kullanan yeni bir saldırı türünü başarıyla gösterdi….

10
Oca
2023

Bilgisayar korsanları fidye yazılımlarını macOS Aygıtlarına Teslim Edecek

Mevcut siber uzay çağındaki en baskın tehditlerden biri, her büyüklükteki kuruluşu sürekli olarak etkileyen fidye yazılımlarıdır. Saldırganlar, potansiyel hedeflerden daha…

09
Oca
2023

Dridex Kötü Amaçlı Yazılım Hedefleme macOS Platformu

Bir bankacılık kötü amaçlı yazılımı olan Dridex’in (aka Bugat ve Cridex) bir çeşidi, normal belgelere benzeyen e-posta eklerini kullanarak macOS…

08
Oca
2023

En İyi 10 Güvenlik Açığı Tarama Aracı

A Güvenlik Açığı Tarayıcı Araçları Güvenlik açıkları her gün ortaya çıktığı ve dolayısıyla kuruluş için bir boşluk bıraktığı için BT…

08
Oca
2023

Blind Eagle Hacker Grubu Ayrım gözetmeyen Saldırılar Başlatıyor

Blind Eagle (APT-C-36 olarak izlenen) olarak bilinen organize bir tehdit aktörünün, Kolombiya ve Ekvador’u hedef alan siber saldırılar tarihindeki en…

06
Oca
2023

Finansal Kurumları Hedefleyen Spynote Android Kötü Amaçlı Yazılımı

Ekim 2022’den bu yana, SpyNote (diğer adıyla SpyMax) olarak bilinen Android kötü amaçlı yazılımının yeni bir sürümü, bilgi çalma aracı…