Kategori: GBHackers

21
May
2024

Kötü Amaçlı Yazılımlar Haber Siteleri ve Sosyal Medya Yoluyla Yönlendiriliyor

Bir Rus nüfuz kampanyası olan DoppelGänger, dezenformasyon yaymak için sahte haber web sitelerinden (yazım hatası yapılmış ve bağımsız) yararlanıyor ve…

21
May
2024

Microsoft, Güvenliği Güçlendirecek Yeni Windows 11 Özelliklerini Açıkladı

Microsoft, donanımdan bulut saldırılarına kadar koruma sağlamak için Güvenli Çekirdekli PC’leri piyasaya sürdüğü ve daha iyi kimlik koruması için geçiş…

21
May
2024

Honeywell VirtualUOC’deki güvenlik açıkları – Uzaktan Kod Çalıştırma

Team82, Honeywell’in ControlEdge Sanal Birim Operasyon Merkezi’nde (UOC) çok sayıda kritik güvenlik açığını ortaya çıkardı. EpicMo protokolü uygulamasındaki bu güvenlik…

21
May
2024

Grandoreiro Kötü Amaçlı Yazılım, Kimlik Avı E-postaları Göndermek İçin Outlook İstemcisini Ele Geçiriyor

X-Force, Mart 2024’ten bu yana Latin Amerikalı kullanıcıları hedef alan, e-postaların vergi ve kamu hizmetleri gibi meşru kuruluşların kimliğine büründüğü…

21
May
2024

Bulut Logging Altyapısında Kritik Bellek Bozulması

Yaygın olarak kullanılan açık kaynaklı bir veri toplayıcı ve işlemci olan Fluent Bit’in büyük bir hafıza kaybı kusuruna sahip olduğu…

21
May
2024

QNAP QTS sıfır gün RCE Kusuru için PoC İstismarı Yayınlandı

Araştırmacılar, QNAP’ın QTS işletim sistemindeki sıfır gün uzaktan kod yürütme (RCE) kusuruna yönelik bir kavram kanıtı (PoC) saldırısı gösterdi. Hem…

20
May
2024

Git’teki Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

CVE-2024-32002 ile atanan git klonunda kritik bir uzaktan kod yürütme güvenlik açığı keşfedildi ve ciddiyet 9.0 (Kritik). Bu özel güvenlik…

20
May
2024

Önceden Eğitilmiş Modellere Karşı Değiştirilebilir Arka Kapı Saldırısı

Büyük veri çağında, büyük veri kümeleri üzerinde büyük görüntü transformatörü (ViT) modellerinin ön eğitimi, aşağı yönlü görevlerde gelişmiş performans için…

20
May
2024

Finansal Kuruluşların Veri İhlalini Açıklamaları Gerekiyor

ABD Menkul Kıymetler ve Borsa Komisyonu (SEC), SP Düzenlemesinde, finans şirketlerinin veri sızıntılarını 30 gün içinde bildirmelerini gerektiren değişiklikler yaptı….

20
May
2024

Akira Fidye Yazılımı NTDS.dit Dosyasını Sızdırma Ayrıcalığını Artırıyor

Yakın zamanda gerçekleşen bir karşılaşmada Akira fidye yazılımı grubu, saldırganların kurbanın sanal ortamına sızarak etki alanı kullanıcı hesaplarını ve etki…

20
May
2024

2 Çin Vatandaşı Kripto Para Aracılığıyla 73 Milyon Dolardan Fazla Çalmaktan Tutuklandı

İki Çinli, insanlardan 73 milyon dolardan fazla para çalan karmaşık bir kripto para birimi ticareti dolandırıcılığına karıştıkları şüphesiyle tutuklandı. Kaliforniya’nın…

20
May
2024

PoC Açıklarından Yararlanan Google Chrome’da 0 Günlük Güvenlik Açığı Yayınlandı

Google Chrome’daki kritik bir sıfır gün güvenlik açığına (CVE-2024-4947) yönelik bir kavram kanıtlama (PoC) istismarı kamuya açıklandı. V8 JavaScript motorunu…