Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dolandırıcılar, diğer siber suçluları kandırmak için GitHub’a gidiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dolandırıcılar, diğer siber suçluları kandırmak için GitHub’a gidiyor

Genelİşletim Sistemleri

Dolandırıcılar, diğer siber suçluları kandırmak için GitHub’a gidiyor

teknomers
Son güncelleme: 4 Ekim 2022 18:04
teknomers
Paylaş
Paylaş

Siber güvenlik araştırmacıları, Microsoft Exchange’de keşfedilen en son sıfırıncı gün güvenlik açıkları için sahte çalışma kanıtı konsepti istismarları satan birden fazla GitHub hesabı keşfetti.

Uyarı, Microsoft Exchange’de iki yeni sıfırıncı gün güvenlik açığının keşfini takip eder: CVE-2022-41040 ve CVE-2022-41082. Bunlar, sunucu taraflı istek sahteciliği (SSRF) kusuru ve uzaktan kod yürütme (RCE) kusurudur ve her ikisinin de vahşi tehdit aktörleri tarafından kullanıldığı söylenir.

Microsoft, onu kullanan hem kusurların hem de tehdit aktörlerinin varlığını doğruladı ve bir yama üzerinde çalıştığını söyledi. (yeni sekmede açılır). Bu gerçekleşene kadar, bilgisayar korsanlarına yeni fikirler vermemek için güvenlik açıkları hakkında daha fazla ayrıntı paylaşmayacak – ancak bazıları bunu hızlı para kazanmak için bir fırsat olarak gördü.

Sahte açıklar satan sahte hesaplar

tarafından bildirildiği gibi BleeBilgisayararaştırmacılar en az iki ayrı dolandırıcılık kampanyası buldu: biri sahte açıklar (‘jml4da’, ‘TimWallbey’, ‘Liu Zhao Khin (0daylabin)’, ‘R007er’ ve ‘spher0x’) satmak isteyen beş hesaptan oluşuyordu ve diğeri biri, popüler bir siber güvenlik uzmanı olan GossTheDog olan Kevin Beaumont’u taklit ediyor.

Neyse ki satılık GitHub depoları herhangi bir kötü amaçlı yazılım içermiyor (yeni sekmede açılır). Herhangi bir önemli dosya da tutmuyorlar, sadece şu ana kadar güvenlik açıkları hakkında bilinenleri ayrıntılandıran bir README.md ve sahtekarların sıfır günler için bir PoC istismarının bir kopyasını nasıl sattığına dair bir adım.

“Bu, kullanıcı ve potansiyel olarak güvenlik ekibi tarafından da fark edilmeyebileceği anlamına geliyor. Böyle güçlü bir araç tamamen herkese açık olmamalı, GERÇEK bir araştırmacının kullanabilmesi için kesinlikle yalnızca 1 kopya mevcut: https://satoshidisk. com/pay/xxx” yazıyor.

Dosya daha sonra saf bilgisayar korsanlarının 0.0182 Bitcoin veya kabaca 420 $ karşılığında sahte istismarı “satın alabileceği” bir SatoshiDisk sayfasına götürür.

Bunun gibi kusurların en az bin katına mal olması gerektiğinden, bu zaten bir kırmızı bayrak olarak kabul edilmelidir. Görünüşe göre, BT şirketi Zerodium, Microsoft Exchange’deki RCE kusurları için 250.000 dolar teklif ediyor.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Xur Bugün Nerede? (14-18 Ekim) – Destiny 2 Exotic Items And Xur Location Guide
Mirage Olarak Etiketlenecek Yeni Assassin’s Creed Projesi, 2023 Baharında Çıkabilir
Karbon yıldızının gizemli ölümü, altı halkalı sirk gibi oynuyor
NHL 25, Bu Yıl Profesyonel Kadınlar Hokey Ligini Ekliyor
JPL ve Uzay Çağı: Galileo’yu Kurtarmak (NASA Belgeseli)
ETİKETLENDİ:DiğerDolandırıcılargidiyorGitHubaiçinkandırmakSiberSuçluları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mario + Rabbids Sparks of Hope: çıkış tarihi, fragmanlar, daha fazlası
Sonraki Makale Güç bankaları ve şarj cihazlarında en iyi Siber Pazartesi fırsatları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?