Kategori: GBHackers

14
Haz
2024

Çalışanların İndirdiği Kötü Amaçlı Dosyadan Kaynaklanan Yükseliş Hack’i

Önde gelen bir sağlık hizmeti sağlayıcısı olan Ascension, yakın zamanda yaşanan bir siber güvenlik ihlalinin ardından soruşturma ve kurtarma çabalarında…

14
Haz
2024

AWS, S3 Kovaları İçin Kötü Amaçlı Yazılım Tespit Aracını Duyurdu

Amazon Web Services (AWS), Amazon Simple Storage Service (Amazon S3) için Amazon GuardDuty Malware Protection’ın genel kullanıma sunulduğunu duyurdu. Bu…

13
Haz
2024

XSS Yükleri Kullanılarak İstismar Edilen 10.000 Web Uygulamasındaki 0 ​​Günlük Güvenlik Açığı

SummerNote 0.8.18’de CVE-2024-37629 olarak takip edilen önemli bir güvenlik açığı keşfedildi. Kod Görüntüleme İşlevi aracılığıyla Siteler Arası Komut Dosyası Çalıştırmaya…

13
Haz
2024

Bilgisayar korsanları MS Office Düzenleyicisi’ndeki güvenlik açığından yararlanarak Keylogger’ı kullanıyor

Araştırmacılar, kötü şöhretli Kimsuky tehdit grubu tarafından düzenlenen karmaşık bir siber saldırıyı tespit etti. Grup, bir keylogger dağıtmak için Microsoft…

13
Haz
2024

WARMCOOKIE Arka Kapısının Gelen Kutunuzu Çalmasına Dikkat Edin

WARMCOOKIE, REF6127 adlı işe alım temasıyla kimlik avı amacıyla dağıtılan yeni bir Windows arka kapısıdır. WARMCOOKIE arka kapısı, hedef bilgisayarın…

13
Haz
2024

Ivanti EPM SQL Enjeksiyon Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

24 Mayıs 2024’te Zero-Day Initiative, Ivanti EPM için SQL enjeksiyonu Uzaktan kod yürütme güvenlik açığıyla ilişkilendirilen bir güvenlik danışma belgesi…

13
Haz
2024

CISA, CISA Çalışanı Gibi Davranan Dolandırıcılara Karşı Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), kimliğe bürünme dolandırıcılıklarındaki artışa ilişkin bir uyarı yayınladı. Bu dolandırıcılıklara genellikle devlet çalışanı…

13
Haz
2024

Microsoft Window Ntqueryinformationtoken Kusuru Ayrıcalığı Yükseltme

Microsoft, CVE-2024-30088 olarak tanımlanan kritik bir güvenlik açığını açıkladı. CVSS puanı 8,8 olan bu kusur Microsoft Windows’u etkiliyor ve yerel…

13
Haz
2024

Hindistan Ulusal Şirketinin Hacklenen Sunucuları Nedeniyle Hapsedildi

Bir Hindistan vatandaşı, eski işvereninin bilgisayar sistemlerine izinsiz erişim sağlayarak önemli mali kayıplara yol açması nedeniyle iki yıl sekiz ay…

13
Haz
2024

256.000’den Fazla Herkese Açık Windows Sunucusu MSMQ RCE Kusuruna Karşı Savunmasız

Siber güvenlik gözlemcisi Shadowserver, 256.000’den fazla kamuya açık sunucunun, Microsoft Messenger Queuing (MSMQ) hizmetlerinde kritik bir Uzaktan Kod Yürütme (RCE)…

12
Haz
2024

Bilgisayar Korsanları Kötü Amaçlı Yazılım Yaymak İçin Linux SSH Hizmetlerinden Yararlanıyor

SSH ve RDP, yönetim için sunucu makinelerine (sırasıyla Linux ve Windows) uzaktan erişim sağlar. Sağlam şifreler ve erişim kontrolleri uygulanmadığı…

12
Haz
2024

JetBrains, Erişim Tokenlarını Açığa Çıkaran GitHub Eklentisi Konusunda Uyardı

IntelliJ tabanlı IDE’ler (2023.1 ve üstü) için JetBrains GitHub eklentisindeki kritik bir güvenlik açığı (CVE-2024-37051), erişim belirteçlerini GitHub çekme istekleri…