Etiket: korsanları

10
Şub
2025

Bilgisayar korsanları Trimble Cityworks’ü sömürüyor, Cisa uyarıyor

Siber suç, siber savaş / ulus-devlet saldırıları, sahtekarlık yönetimi ve siber suç Feds Ajansları, yaygın olarak kullanılan yerel yönetim sisteminde…

10
Şub
2025

CISA, Trimble Cityworks’teki kırılganlığı hedefleyen bilgisayar korsanları RCE’yi yürütmek için uyarıyor

Dalış Kılavuzu: Siber Güvenlik ve Altyapı Güvenlik Ajansı, bilgisayar korsanlarının bir Trimble Cityworks’teki Güvenlik Açığı Bu, bir saldırganın uzaktan kod…

10
Şub
2025

LLM korsanları, ertesi gün piyasaya sürüldükten sonra Deepseek-V3 modeline çalıntı erişim kazandı

25 Aralık 2024’te Deepseek-V3’ün piyasaya sürülmesiyle, siber güvenlik alanındaki LLMJacking saldırılarının sayısı önemli ölçüde arttı. Başlatıldıktan sonraki saatler içinde, kötü…

10
Şub
2025

Bilgisayar korsanları, Magento mağazalarında kredi kartı sıyırıcıları dağıtmak için Google Etiket Yöneticisi’nden istismar

10 Şub 2025Ravie LakshmananKötü Yazılım / Ödeme Güvenliği Tehdit aktörleri, Magento tabanlı e-ticaret web sitelerini hedefleyen kredi kartı skimmer kötü…

10
Şub
2025

Bilgisayar korsanları tarafından kullanılan en iyi saldırı vektörü olarak ortaya çıkan QR kodları aracılığıyla quing

QR kodları, web sitelerine, hizmetlere ve hatta ödeme sistemlerine hızlı erişim sunan dijital yaşamlarımızın ayrılmaz bir parçası haline geldi. Bununla…

10
Şub
2025

Bilgisayar korsanları, Yönetici Erişimi Kazanmak İçin Anydesk Güvenlik Açığı’nı sömürüyor – POC Serbest Bırakıldı

Popüler uzak masaüstü yazılımı olan Anydesk’te yeni keşfedilen bir güvenlik açığı ciddi siber güvenlik endişelerine yol açtı. CVE-2024-12754 olarak tanımlanan…

08
Şub
2025

Hata ödül programları ve etik bilgisayar korsanları nelerdir?

Etik bir hacker nedir? Etik bir hacker, bilgisayar sistemlerinde, ağlarda veya uygulamalarda güvenlik açıklarını ve zayıflıklarını tanımlamak için becerilerini ve…

08
Şub
2025

Bilgisayar korsanları LLMJacking’den para kazanıyor, çalınan AI erişimini ayda 30 $ karşılığında satıyor

LLMJacking Saldırıları Deepseek’i hedefleyerek büyük bulut maliyetlerini artırıyor. SYSDIG, LLM Access için bir karaborsa ortaya çıktığını, ORP operatörlerinin çalınan hesaplara…

07
Şub
2025

LLM korsanları hızlı bir şekilde Deepseek API Keys’i içerir

Sofistike “LLMJacking” operasyonları, halka açık serbest bırakılmasından sadece haftalar sonra Deepseek modellerine çalınan erişim elde etti. Llmjacking, gibi proxyjacking Ve…

07
Şub
2025

Bilgisayar korsanları, Microsoft IIS sunucularını ihlal etmek için CityWorks Rce Bug’dan Swoveit

Yazılım satıcısı Trimble, bilgisayar korsanlarının IIS sunucularında uzaktan komutları yürütmek ve ilk ağ erişimi için Kobalt Strike Beacons dağıtmak için…

07
Şub
2025

Bilgisayar korsanları, kötü amaçlı yazılım geliştirme için Deepseek & Qwen AI modellerini sömürmek

Check Point Research (CPR), siber suçluların kötü niyetli içerik oluşturmak için yeni başlatılan AI modellerinden Deepseek ve Qwen’den giderek daha…

07
Şub
2025

Kötü amaçlı yazılım sunmak için resim ve video eklerinden yararlanan bilgisayar korsanları

Siber suçlular, kötü amaçlı yazılım sunmak için görüntü ve video dosyalarını giderek daha fazla kullanıyor ve steganografi ve sosyal mühendislik…