Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dolandırıcılar, diğer siber suçluları kandırmak için GitHub’a gidiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dolandırıcılar, diğer siber suçluları kandırmak için GitHub’a gidiyor

Genelİşletim Sistemleri

Dolandırıcılar, diğer siber suçluları kandırmak için GitHub’a gidiyor

teknomers
Son güncelleme: 4 Ekim 2022 18:04
teknomers
Paylaş
Paylaş

Siber güvenlik araştırmacıları, Microsoft Exchange’de keşfedilen en son sıfırıncı gün güvenlik açıkları için sahte çalışma kanıtı konsepti istismarları satan birden fazla GitHub hesabı keşfetti.

Uyarı, Microsoft Exchange’de iki yeni sıfırıncı gün güvenlik açığının keşfini takip eder: CVE-2022-41040 ve CVE-2022-41082. Bunlar, sunucu taraflı istek sahteciliği (SSRF) kusuru ve uzaktan kod yürütme (RCE) kusurudur ve her ikisinin de vahşi tehdit aktörleri tarafından kullanıldığı söylenir.

Microsoft, onu kullanan hem kusurların hem de tehdit aktörlerinin varlığını doğruladı ve bir yama üzerinde çalıştığını söyledi. (yeni sekmede açılır). Bu gerçekleşene kadar, bilgisayar korsanlarına yeni fikirler vermemek için güvenlik açıkları hakkında daha fazla ayrıntı paylaşmayacak – ancak bazıları bunu hızlı para kazanmak için bir fırsat olarak gördü.

Sahte açıklar satan sahte hesaplar

tarafından bildirildiği gibi BleeBilgisayararaştırmacılar en az iki ayrı dolandırıcılık kampanyası buldu: biri sahte açıklar (‘jml4da’, ‘TimWallbey’, ‘Liu Zhao Khin (0daylabin)’, ‘R007er’ ve ‘spher0x’) satmak isteyen beş hesaptan oluşuyordu ve diğeri biri, popüler bir siber güvenlik uzmanı olan GossTheDog olan Kevin Beaumont’u taklit ediyor.

Neyse ki satılık GitHub depoları herhangi bir kötü amaçlı yazılım içermiyor (yeni sekmede açılır). Herhangi bir önemli dosya da tutmuyorlar, sadece şu ana kadar güvenlik açıkları hakkında bilinenleri ayrıntılandıran bir README.md ve sahtekarların sıfır günler için bir PoC istismarının bir kopyasını nasıl sattığına dair bir adım.

“Bu, kullanıcı ve potansiyel olarak güvenlik ekibi tarafından da fark edilmeyebileceği anlamına geliyor. Böyle güçlü bir araç tamamen herkese açık olmamalı, GERÇEK bir araştırmacının kullanabilmesi için kesinlikle yalnızca 1 kopya mevcut: https://satoshidisk. com/pay/xxx” yazıyor.

Dosya daha sonra saf bilgisayar korsanlarının 0.0182 Bitcoin veya kabaca 420 $ karşılığında sahte istismarı “satın alabileceği” bir SatoshiDisk sayfasına götürür.

Bunun gibi kusurların en az bin katına mal olması gerektiğinden, bu zaten bir kırmızı bayrak olarak kabul edilmelidir. Görünüşe göre, BT şirketi Zerodium, Microsoft Exchange’deki RCE kusurları için 250.000 dolar teklif ediyor.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Beyaz Saray Yemek Davetinde Yaşananlar ve ‘STAGED’ Teorileri
Özel Toyota Camry Brilliant Edition yarın piyasaya çıkıyor: mat gri renk, Dynaudio akustiği ve siyah logolar
Z kuşağı flip telefonları benimsiyor mu? Düşündüğünden çok daha akıllı
Bugünün Quordle Bulmacası: İpuçları ve Cevaplar
Diablo 4’teki Lilith Konumlarının Tüm Kuru Bozkır Sunağı
ETİKETLENDİ:DiğerDolandırıcılargidiyorGitHubaiçinkandırmakSiberSuçluları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mario + Rabbids Sparks of Hope: çıkış tarihi, fragmanlar, daha fazlası
Sonraki Makale Güç bankaları ve şarj cihazlarında en iyi Siber Pazartesi fırsatları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Disney abonelerine büyük müjde! 50 milyon dolarlık ödeme yapıyor
Liste
2026 Amazon Prime Günü: 30 Dolardan Ucuz En İyi 23 Fırsat!
Genel
Laravel kullanarak çok satıcılı bir e-ticaret pazaryeri nasıl kurulır
Yazılım
Steam Makineleri, ilk sürümünde yalnızca 16GB RAM ile gelecek
Donanım
Steam Makinesi Bazı Bölgelerde Çıktan Önce Tükendi
Oyun
Kritik: Yeni Gaslight macOS Zararlısı, AI Analizini Bozuyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?