Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dolandırıcılar, diğer siber suçluları kandırmak için GitHub’a gidiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dolandırıcılar, diğer siber suçluları kandırmak için GitHub’a gidiyor

Genelİşletim Sistemleri

Dolandırıcılar, diğer siber suçluları kandırmak için GitHub’a gidiyor

teknomers
Son güncelleme: 4 Ekim 2022 18:04
teknomers
Paylaş
Paylaş

Siber güvenlik araştırmacıları, Microsoft Exchange’de keşfedilen en son sıfırıncı gün güvenlik açıkları için sahte çalışma kanıtı konsepti istismarları satan birden fazla GitHub hesabı keşfetti.

Uyarı, Microsoft Exchange’de iki yeni sıfırıncı gün güvenlik açığının keşfini takip eder: CVE-2022-41040 ve CVE-2022-41082. Bunlar, sunucu taraflı istek sahteciliği (SSRF) kusuru ve uzaktan kod yürütme (RCE) kusurudur ve her ikisinin de vahşi tehdit aktörleri tarafından kullanıldığı söylenir.

Microsoft, onu kullanan hem kusurların hem de tehdit aktörlerinin varlığını doğruladı ve bir yama üzerinde çalıştığını söyledi. (yeni sekmede açılır). Bu gerçekleşene kadar, bilgisayar korsanlarına yeni fikirler vermemek için güvenlik açıkları hakkında daha fazla ayrıntı paylaşmayacak – ancak bazıları bunu hızlı para kazanmak için bir fırsat olarak gördü.

Sahte açıklar satan sahte hesaplar

tarafından bildirildiği gibi BleeBilgisayararaştırmacılar en az iki ayrı dolandırıcılık kampanyası buldu: biri sahte açıklar (‘jml4da’, ‘TimWallbey’, ‘Liu Zhao Khin (0daylabin)’, ‘R007er’ ve ‘spher0x’) satmak isteyen beş hesaptan oluşuyordu ve diğeri biri, popüler bir siber güvenlik uzmanı olan GossTheDog olan Kevin Beaumont’u taklit ediyor.

Neyse ki satılık GitHub depoları herhangi bir kötü amaçlı yazılım içermiyor (yeni sekmede açılır). Herhangi bir önemli dosya da tutmuyorlar, sadece şu ana kadar güvenlik açıkları hakkında bilinenleri ayrıntılandıran bir README.md ve sahtekarların sıfır günler için bir PoC istismarının bir kopyasını nasıl sattığına dair bir adım.

“Bu, kullanıcı ve potansiyel olarak güvenlik ekibi tarafından da fark edilmeyebileceği anlamına geliyor. Böyle güçlü bir araç tamamen herkese açık olmamalı, GERÇEK bir araştırmacının kullanabilmesi için kesinlikle yalnızca 1 kopya mevcut: https://satoshidisk. com/pay/xxx” yazıyor.

Dosya daha sonra saf bilgisayar korsanlarının 0.0182 Bitcoin veya kabaca 420 $ karşılığında sahte istismarı “satın alabileceği” bir SatoshiDisk sayfasına götürür.

Bunun gibi kusurların en az bin katına mal olması gerektiğinden, bu zaten bir kırmızı bayrak olarak kabul edilmelidir. Görünüşe göre, BT şirketi Zerodium, Microsoft Exchange’deki RCE kusurları için 250.000 dolar teklif ediyor.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Geely, Rusya’da Atlas Pro Crossover’ı satmayı bıraktı. Ama bu model zaten tam bir yedek var
Ceres’ten kaynak almak için uzay asansörü kullanmak
Güçlü güneş patlaması güneşten patlar
Bu havalı uçak kabini konsepti az önce bir tasarım ödülü aldı
Niantic, bir AR sosyal uygulaması olan Campfire’ı oluşturmak için Discord’u geride bıraktı ve Lightship VPS’yi piyasaya sürdü
ETİKETLENDİ:DiğerDolandırıcılargidiyorGitHubaiçinkandırmakSiberSuçluları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mario + Rabbids Sparks of Hope: çıkış tarihi, fragmanlar, daha fazlası
Sonraki Makale Güç bankaları ve şarj cihazlarında en iyi Siber Pazartesi fırsatları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Microsoft, Windows sürücü güncellemelerini önbellek hatasına bağlıyor
Siber Güvenlik
Google Fotoğraflar Güncellemesi Dijital Fotoğraf Çerçevenizi Kurtardı
Liste
Guy Fieri Yemekleri Hiç Yutmadı mı? İnternet Teorisi Şaşırtıyor!
Genel
Silicon Motion, NAND kıtlığına rağmen SSD denetleyici satışlarını artırıyor
Donanım
Kaos Parçası Kodu: Haziran 2026 İçin Özel İpuçları
Oyun
Acil: Çin Bağlantılı TA4922, UK ve Avrupa’da Phishing Saldırıları Genişletiyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?