Kategori: GBHackers

23
May
2024

Microsoft, VBScript’i JavaScript ve PowerShell ile Değiştiriyor

Microsoft, web geliştirme ve görev otomasyonu için komut dosyası oluşturma seçeneklerini değiştirdi. Şirket, kullanıcılara en modern ve verimli araçları sunmak…

22
May
2024

Turla Bilgisayar Korsanları, Kötü Amaçlı Yazılımları Gizlice Sunmak İçin Microsoft Build Engine’den Yararlanıyor

Bilgisayar korsanları, kod yürütebildiği ve uygulamalar oluşturabildiği için Microsoft Build Engine’den yararlanıyor. Bu motor, meşru yazılım geliştirme araçlarını kullanarak zararlı…

22
May
2024

Ikaruz Red Team, Fidye Yazılımı Saldırılarını Başlatmak İçin LockBit Builder’dan Yararlanıyor

Bilgisayar korsanları, kurbanların verilerini şifreleyerek ve serbest bırakılması için fidye talep ederek onlardan zorla para almalarına olanak tanıyan fidye yazılımlarından…

22
May
2024

AWS Marketplace Entegrasyonu Yoluyla Güvenlik Çözümlerini İyileştirme

Siber Tehdit İstihbaratı (CTI) çözümlerinde lider olan AI SPERA, bugün tescilli arama motorunun, Ceza IP’siartık şu adreste mevcut: AWS Pazaryeri….

22
May
2024

Google Drive ve Dropbox’ı Kötüye Kullanan Bulut Tabanlı Kötü Amaçlı Yazılım Saldırısı

Kötü amaçlı zip eki içeren bir kimlik avı e-postası, saldırıyı başlatır. Zip, Soldan Sağa Geçersiz Kılma karakterleri (LTRO) kullanılarak Excel…

22
May
2024

OmniVision Siber Saldırısı, Fidye Yazılımı Saldırısında Çalınan Veriler

OmniVision Technologies, Inc. (OVT) kısa süre önce müşterilerinin kişisel verilerini tehlikeye atan önemli bir güvenlik ihlalini açıkladı. Gelişmiş dijital görüntüleme…

22
May
2024

Confluence Sunucusundaki Kritik Kusur, Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Yaygın olarak kullanılan ekip çalışma alanı kurumsal wiki’si Confluence’ın, kritik bir uzaktan kod yürütme güvenlik açığına sahip olduğu keşfedildi. Bu…

22
May
2024

Tehdit Aktörleri AWS Hesaplarını İhlal Etmek İçin Bitbucket Yapılarından Yararlanıyor

Amazon Web Services (AWS) güvenlik ihlallerine ilişkin yakın zamanda yapılan bir araştırmada Mandiant, rahatsız edici bir senaryoyu ortaya çıkardı Atlassian’ın…

22
May
2024

Bilgisayar korsanları Western Sydney Üniversitesi Microsoft 365’i ihlal etti

Western Sydney Üniversitesi bugün yaklaşık 7.500 kişiyi BT ağına ilişkin yetkisiz erişim olayı konusunda bilgilendirdi. İlk olarak Ocak 2024’te tespit…

21
May
2024

Memcyco Raporu, Markaların Yalnızca %6’sının Müşterilerini Dijital Kimliğe Bürünme Dolandırıcılığından Koruyabildiğini Ortaya Çıkardı

Şirketleri ve müşterilerini dijital kimliğe bürünme dolandırıcılığından korumak için tasarlanan dijital güven teknolojisi sağlayıcısı Memcyco Inc., ilk 2024 Web Sitesi…

21
May
2024

Kuzey Koreli Hackerlar Askeri Yetkililerin Kişisel E-postalarını Ele Geçirdi

Kuzey Koreli bilgisayar korsanlığı gruplarının üst düzey askeri yetkililerin kişisel e-posta hesaplarını ele geçirdiğinden şüpheleniliyor. Savunma Bakanlığı, hem polis hem…

21
May
2024

Bulut Logging Altyapısındaki Bellek Bozulması Kod Yürütme Saldırısına Olanak Sağlıyor

Fluent Bit’in yerleşik HTTP sunucusunda “Linguistic Lumberjack” (CVE-2024-4323) olarak adlandırılan yeni bir kritik güvenlik açığı keşfedildi. Bu güvenlik açığından yararlanılması…