Kategori: GBHackers

13
Haz
2024

256.000’den Fazla Herkese Açık Windows Sunucusu MSMQ RCE Kusuruna Karşı Savunmasız

Siber güvenlik gözlemcisi Shadowserver, 256.000’den fazla kamuya açık sunucunun, Microsoft Messenger Queuing (MSMQ) hizmetlerinde kritik bir Uzaktan Kod Yürütme (RCE)…

12
Haz
2024

Bilgisayar Korsanları Kötü Amaçlı Yazılım Yaymak İçin Linux SSH Hizmetlerinden Yararlanıyor

SSH ve RDP, yönetim için sunucu makinelerine (sırasıyla Linux ve Windows) uzaktan erişim sağlar. Sağlam şifreler ve erişim kontrolleri uygulanmadığı…

12
Haz
2024

JetBrains, Erişim Tokenlarını Açığa Çıkaran GitHub Eklentisi Konusunda Uyardı

IntelliJ tabanlı IDE’ler (2023.1 ve üstü) için JetBrains GitHub eklentisindeki kritik bir güvenlik açığı (CVE-2024-37051), erişim belirteçlerini GitHub çekme istekleri…

12
Haz
2024

Apple Ekosistemlerindeki Kritik Kusur, Saldırganların Yetkisiz Erişim Sağlamasına İzin Veriyor

Bilgisayar korsanları, büyük kullanıcı tabanının yanı sıra iş adamları ve bu cihazları bazı önemli bilgilerle kullanan yöneticiler de dahil olmak…

12
Haz
2024

Firefox 127, 15 Güvenlik Açığını Düzelten Yamayla Yayınlandı

Mozilla, bazıları yüksek etkili olarak değerlendirilen 15 güvenlik açığını gideren Firefox 127’yi yayımladı. Bu güncelleme, kullanıcıların tarama deneyimlerinin güvenli kalmasını…

12
Haz
2024

Snowflake Hack’inin Ardından Saf Depolama Veri İhlali

Pure Storage, üçüncü bir tarafın Snowflake veri analitiği çalışma alanına geçici olarak yetkisiz erişim elde ettiğini doğruladı. Bu çalışma alanı,…

12
Haz
2024

Cleveland City, BT Sistemlerine Yapılan Saldırının Ardından Ofislerini Kapattı

Yetkililer şehir operasyonlarını kesintiye uğratan önemli bir “siber olayı” araştırmaya devam ederken, Cleveland Belediye Binası ve Erieview ofisleri 11 Haziran’da…

12
Haz
2024

Microsoft, Windows Yöneticilerini MSMQ RCE Kusurunu Düzeltmeye Çağırdı

Microsoft, MSMQ’da (Microsoft Message Queuing) ve Windows Wi-Fi Sürücüsünde iki Kritik uzaktan kod yürütme güvenlik açığını açıkladı. Bu güvenlik açıklarına…

12
Haz
2024

SSLoad Kötü Amaçlı Yazılım, Teslimat Zincirini Başlatmak İçin MSI Yükleyicisini Kullanıyor

Kötü amaçlı yazılım dağıtıcıları, Windows işletim sisteminin güvenlik kontrollerini atlayarak yönetici haklarıyla çalışacaklarına zaten güvenmesi nedeniyle MSI yükleyicilerini kullanıyor. Bu…

12
Haz
2024

Remcos RAT, Giriş Bilgilerini Çalmak İçin UUEncoding (UUE) Dosyası Olarak Dağıtıldı

Araştırmacılar, bir Uzaktan Erişim Truva Atı olan Remcos RAT’ı dağıtan bir kampanya tespit etti; bu kampanyada, saldırı, ithalat/ihracat veya alıntılar…

11
Haz
2024

Çinli Hackerlar Linux Sunucularına Saldırmak İçin Yeni Noodle RAT Kullanıyor

Siber güvenlik uzmanları, Çince konuşan hacker gruplarının Linux sunucularını hedeflemek için kullandığı “Noodle RAT” adlı yeni bir kötü amaçlı yazılım…

11
Haz
2024

Bilgisayar Korsanları Hedefli Saldırı Kampanyasında MSC Dosyalarını Silahlandırıyor

Bilgisayar korsanları, temalı saldırı kampanyalarında MSC veya Microsoft Yönetim Konsolu dosyalarını kullanır çünkü bu dosyalar, hedef sistemde farklı yönetim görevlerini…