Kategori: GBHackers

09
Ağu
2024

Yeni APT Aktörü240524 Kötü Amaçlı Yazılımı Dağıtmak İçin Resmi Belgeleri Silahlandırıyor

Actor240524 adlı yeni bir APT grubu, 1 Temmuz 2024’te Azerbaycan ve İsrail diplomatlarını hedef alan bir kimlik avı kampanyası başlattı….

09
Ağu
2024

Sızdırılan MDM Kimlik Bilgileri Genellikle Dizüstü Bilgisayarları ve Akıllı Telefonları Hacklemeye Açık Hale Getiriyor

Mobil Cihaz Yönetimi (MDM), kuruluşların çalışanlarının mobil cihazlarını kontrol etmelerini ve korumalarını sağlamak amacıyla kullandıkları dizüstü bilgisayarlar, tabletler ve akıllı…

09
Ağu
2024

Kuzey Kore Kimusky Grubu Üniversite Profesörlerine Saldırıyor

Kuzey Koreli bir APT grubu olan Kimsuky, sosyal mühendisliği gizlemek, üniversite ağlarına sızmak ve Keşif Genel Bürosu için araştırma çalmak…

09
Ağu
2024

Tehdit Aktörleri Windows Sistemlerini Kullanarak Birden Fazla Kötü Amaçlı Yazılım Dağıtıyor

Windows sistemlerini hedef alan karmaşık bir kimlik avı kampanyası, kötü amaçlı yazılım yükünü dağıtmak için Python gizleme, kabuk kodu oluşturma…

09
Ağu
2024

Apache HTTP Sunucusundaki Karmaşa Saldırıları Güvenlik Açığı Saldırganların Uzaktan Kök Erişimi Elde Etmesine İzin Veriyor

Apache HTTP Sunucusu, istemci isteklerini karşılamak için yüzlerce bağımsız olarak geliştirilmiş modüle güvenir ve iletişim için karmaşık bir veri yapısını…

09
Ağu
2024

0.0.0.0 Gün – 18 Yıllık Güvenlik Açığı Saldırganların Tüm Tarayıcı Güvenliğini Atlatmasına İzin Veriyor

Tehdit aktörleri genellikle web tarayıcılarındaki güvenlik açıklarını hedef alır ve bunları kullanırlar; çünkü web tarayıcılarındaki açıkları istismar etmek, onların yetkisiz…

09
Ağu
2024

İranlı Hackerlar 2024 ABD Seçim Kampanyalarını Hedefliyor

Microsoft, İran’ın 2024 ABD başkanlık seçimlerini etkileme çabalarını ayrıntılarıyla anlatan bir rapor yayınladı. Raporda, özellikle kilit eyaletlerde seçmenleri etkilemeyi ve…

09
Ağu
2024

Kritik Jenkins Güvenlik Açıkları Sunucuları RCE Saldırısına Maruz Bırakıyor

Açık kaynaklı bir otomasyon sunucusu olan Jenkins’in iki güvenlik sorunu olduğu tespit edildi; bunlardan biri, istismar edilmesi halinde uzaktan kod…

09
Ağu
2024

CISA, Cisco Smart Install Özelliğinin Bilgisayar Korsanları Tarafından Aktif Olarak İstismar Edildiği Konusunda Uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), kötü niyetli siber aktörlerin Cisco Smart Install özelliğini aktif olarak istismar etmesi konusunda…

09
Ağu
2024

Bilgisayar Korsanları Sahte iOS Güncellemelerini Tetiklemek İçin iOS Ayarlarını Açığa Çıkardı

Karmaşık bir mobil saldırı yöntemi, kullanıcıları kötü amaçlı kod yüklemeye kandıran, gerçek iOS 18’i taklit eden aldatıcı bir iOS güncellemesini…

09
Ağu
2024

GhostWrite Güvenlik Açığı Bilgisayar Korsanlarının Bilgisayarın Belleğinin Herhangi Bir Bölümünü Okuyup Yazmasına İzin Veriyor

Sektör öyle bir hal aldı ki, açık ve genişletilebilir komut seti mimarisi (ISA) olan RISC-V artık CPU pazarını da istila…

09
Ağu
2024

Windows Sıfır Gün Açığı, Bilgisayar Korsanlarının Tamamen Güncellenen Sistemleri Eski Güvenlik Açıklarına Düşürmesine İzin Veriyor

Her yazılım ve işletim sistemi satıcısı ürünlerini korumak için güvenlik önlemleri uygulamaktadır. Bunun nedeni, tehdit aktörlerinin sıfır-gün açığını bulmak için…