Google-un Mandiant şirkəti Cisco Catalyst SD-WAN sistemində yüksək təhlükəlilik dərəcəli bir boşluğun (CVE-2026-20245) naməlum hakerlər tərəfindən aşkar edilməzdən ən azı iki ay əvvəl bir Zero-Day olaraq istismar edildiyini açıqlayıb. Bu boşluq autentifikasiya edilmiş yerli hücumçulara yüksək imtiyazlarla, o cümlədən kök girişlə arbitraj əmrləri icra etməyə imkan verir.
#Cisco #SD_WAN #Zero_Day #CVE_2026_20245 #Mandiant #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#Cisco #SD_WAN #Zero_Day #CVE_2026_20245 #Mandiant #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri maliyyə motivli hücumlarda istifadə edilən Mistic adlı yeni, gizli bir Backdoor aşkar ediblər. Bu Backdoor sığorta, təhsil və İT sektorlarını hədəf alan ClickFix və ModeloRAT kampaniyaları çərçivəsində KongTuke adlı Initial Access Broker (IAB) ilə əlaqələndirilir.
#MisticBackdoor #KongTuke #ClickFix #ModeloRAT #Kibertəhlükəsizlik #MaliyyəHücumları #IAB
🔗 Ətraflı Oxu
#MisticBackdoor #KongTuke #ClickFix #ModeloRAT #Kibertəhlükəsizlik #MaliyyəHücumları #IAB
🔗 Ətraflı Oxu
Yeni aşkar edilmiş Rust əsaslı 'Gaslight' Malware macOS sistemlərini hədəf alır. Bu təhlükəli informasiya oğrusu, Prompt Injection vasitəsilə təhlükəsizlik analitiklərinin süni intellekt alətlərini aldadaraq analizi dayandırmağa və ya imtina etməyə çalışır. Bu, kibertəhlükəsizlik mühitində AI-ə qarşı yeni bir təhdid növü yaradır.
#macOS #Malware #Gaslight #PromptInjection #AI #Kibertəhlükəsizlik #Rust #İnformasiyaOğrusu
🔗 Ətraflı Oxu
#macOS #Malware #Gaslight #PromptInjection #AI #Kibertəhlükəsizlik #Rust #İnformasiyaOğrusu
🔗 Ətraflı Oxu
Google, Gemini 3.5 Flash modelini rəqəmsal mühitlərdə birbaşa fəaliyyət göstərən muxtar AI agentlərinin yaradılmasına imkan verən yerli “kompüterdən istifadə” imkanları ilə təqdim etdi. 2026-cı il iyunun 24-də elan edilən bu yenilik, AI sistemləri üçün böyük bir innovasiya hesab edilsə də, korporativ mühitlərdə hücum səthini əhəmiyyətli dərəcədə genişləndirir və yeni kibertəhlükəsizlik riskləri yaradır.
#Google #Gemini #AI #Kibertəhlükəsizlik #PromptInjection #Agentlər #Avtomatlaşdırma #Texnologiya
🔗 Ətraflı Oxu
#Google #Gemini #AI #Kibertəhlükəsizlik #PromptInjection #Agentlər #Avtomatlaşdırma #Texnologiya
🔗 Ətraflı Oxu
Təhlükəsizlik əməliyyatları qrupları, geniş telemetriyaya baxmayaraq, insident araşdırmalarında nə baş verdiyini və konteksti tam anlamaqda çətinlik çəkirlər. Kibertəhlükəsizlik mütəxəssisi Riçard Beytliç bu problemi həll etmək üçün Network Detection and Response (NDR) həllərinin kritik əhəmiyyətini vurğulayır.
#NDR #Kibertəhlükəsizlik #İnsidentReaksiyası #ThreatHunting #Telemetriya #Ransomware #APT #MITREATT&CK
🔗 Ətraflı Oxu
#NDR #Kibertəhlükəsizlik #İnsidentReaksiyası #ThreatHunting #Telemetriya #Ransomware #APT #MITREATT&CK
🔗 Ətraflı Oxu
Kibertəhlükəsizlik dünyasında köhnə etibarnamələr, etibarlı proqramlarda gizli zəifliklər və adi iş axınlarından istifadə edən Phishing hücumları narahatlıq doğurur. Bu təhdidlər tez-tez 'ucuz' görünsə də, genişmiqyaslı pozuntulara səbəb olur və əsas təhlükəsizlik gigiyenasının vacibliyini bir daha sübut edir.
#Kibertəhlükəsizlik #Phishing #Zəifliklər #Təhlükəsizlik #Etibarnamə #Malware
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Phishing #Zəifliklər #Təhlükəsizlik #Etibarnamə #Malware
🔗 Ətraflı Oxu
Google Chrome-da 10 milyondan çox istifadəçisi olan "Adblock for YouTube" adlı məşhur reklam blokatorunda təsadüfi JavaScript kodunu icra etmək imkanı aşkar edilib. Island təhlükəsizlik şirkəti tərəfindən müəyyən edilən bu boşluq, geniş istifadəçi kütləsi üçün potensial təhlükə yaradır. Uzantının 'Featured' statusu etibarlılığına dair ciddi suallar doğurur.
#Chrome #AdBlocker #Təhlükəsizlik #Uzantı #JavaScript #Zəiflik #Siberhücum
🔗 Ətraflı Oxu
#Chrome #AdBlocker #Təhlükəsizlik #Uzantı #JavaScript #Zəiflik #Siberhücum
🔗 Ətraflı Oxu
Rusiyanın dövlət dəstəkli Turla təhdid aktoru Ukraynada dövlət və hərbi təşkilatlara, eləcə də İtaliya xarici siyasəti ilə maraqlanan qurumlara qarşı yeni, sənədləşdirilməmiş STOCKSTAY .NET backdoor-unu istifadə edir. Google Threat Intelligence Group-un detallarına görə, bu kampaniya genişmiqyaslı casusluq məqsədi daşıyır və təhdid aktorunun daimi inkişaf etdirdiyi alətlərlə həyata keçirilir.
#Kibertəhlükəsizlik #Turla #STOCKSTAY #Backdoor #Ukrayna #Casusluq #Google #Rusiya
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Turla #STOCKSTAY #Backdoor #Ukrayna #Casusluq #Google #Rusiya
🔗 Ətraflı Oxu
Rusiya hakimiyyəti, Cellebrite şirkətinin satışları dayandırdığını elan etdikdən üç ay sonra, 2021-ci ilin iyun ayında həbsdə olan müxalifət fəalı Andrey Pivovarovun iPhone-una Cellebrite UFED alətləri ilə daxil olub. Citizen Lab-ın hesabatına əsasən, bu hadisə Cellebrite-in etik siyasətini şübhə altına alır və texnoloji alətlərin siyasi məqsədlər üçün sui-istifadə potensialını bir daha ortaya qoyur. Tapıntı, telefonun özündə aşkar edilən izlər və rəsmi Rusiya sənədləri ilə təsdiqlənir.
#Cellebrite #UFED #Rusiya #Kibertəhlükəsizlik #iPhone #CitizenLab #AndreyPivovarov #Müxalifət
🔗 Ətraflı Oxu
#Cellebrite #UFED #Rusiya #Kibertəhlükəsizlik #iPhone #CitizenLab #AndreyPivovarov #Müxalifət
🔗 Ətraflı Oxu
Microsoft, bu ilin aprel ayından etibarən Avropa və Asiyadakı otel və qonaqpərvərlik müəssisələrini hədəf alan aktiv fişinq kampaniyası barədə xəbərdarlıq edib. Hücumçular Node.js implantlarını yaymaq üçün foto mövzulu ZIP fayllarından istifadə edərək, qəbul masası kompüterlərinə daxil olurlar. Təhdid aktorunun son məqsədi hələlik aydın deyil.
#Kibertəhlükəsizlik #Fişinq #Otellər #Node.js #Microsoft #ZIP #ZərərliProqram
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Fişinq #Otellər #Node.js #Microsoft #ZIP #ZərərliProqram
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Mini Shai-Hulud, Miasma və Hades malware ailəsi ilə əlaqəli təchizat zənciri hücumlarının yeni bir təkamülünü aşkarlayıb. Bu hücumlar yeni npm paketlərini təsir altına alıb və Go ecosystem-ə də yayılıb.
#Miasma #Malware #SupplyChainAttack #npm #GitHubActions #Goecosystem #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#Miasma #Malware #SupplyChainAttack #npm #GitHubActions #Goecosystem #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
JFrog Security Research tərəfindən aşkar edilən yeni 'DirtyClone' Linux kernel zəifliyi (CVE-2026-43503) yerli istifadəçilərə klonlaşdırılmış paketlər vasitəsilə fayl əsaslı yaddaşı pozaraq root imtiyazları qazanmağa imkan verir. CVSS 8.8 olaraq qiymətləndirilən bu boşluq "DirtyFrag" ailəsinə aiddir və ciddi təhlükə daşıyır.
#Linux #DirtyClone #Kernel #Kibertəhlükəsizlik #CVE_2026_43503 #PrivilegeEscalation
🔗 Ətraflı Oxu
#Linux #DirtyClone #Kernel #Kibertəhlükəsizlik #CVE_2026_43503 #PrivilegeEscalation
🔗 Ətraflı Oxu
Müəssisə mühitlərinə sürətlə inteqrasiya edən AI agentləri, minimal nəzarətlə sistemlərdə icazələri miras alaraq qərarlar qəbul edir. İnsan girişini idarə etmək üçün qurulan mövcud kimlik infrastrukturu avtonom aktorlar üçün nəzərdə tutulmayıb. Bu boşluq müəssisələr üçün ciddi təhlükəsizlik riskləri yaradır.
#Kibertəhlükəsizlik #Süniİntellekt #MüəssisəTəhlükəsizliyi #Kimlikİdarəetməsi #Governance
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #MüəssisəTəhlükəsizliyi #Kimlikİdarəetməsi #Governance
🔗 Ətraflı Oxu
Linux kernelinin traffic-control subsystem hissəsində aşkar edilmiş yeni zəiflik, lokal imtiyazsız istifadəçilərə təsirlənmiş sistemlərdə root hüquqları əldə etməyə imkan verir. CVE-2026-46331 kodu ilə tanınan 'pedit COW' Exploit-i artıq ictimaiyyətə açıqdır və ciddi təhlükə yaradır.
#Linux #Kernel #CVE_2026_46331 #peditCOW #Exploit #RootAccess #Cybersecurity #Vulnerability
🔗 Ətraflı Oxu
#Linux #Kernel #CVE_2026_46331 #peditCOW #Exploit #RootAccess #Cybersecurity #Vulnerability
🔗 Ətraflı Oxu
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), PTC Windchill PDMlink və PTC FlexPLM proqramlarındakı kritik RCE boşluğunu KEV kataloquna daxil edib. Bu qərar aktiv Exploit halları aşkar edildiyi üçün verilib. Təşkilatlara sistemlərini təcili yeniləmələri tövsiyə olunur.
#CISA #PTCWindchill #RCE #Exploit #Kibertəhlükəsizlik #Vulnerabilitet
🔗 Ətraflı Oxu
#CISA #PTCWindchill #RCE #Exploit #Kibertəhlükəsizlik #Vulnerabilitet
🔗 Ətraflı Oxu
Amazon Q Developer-də aşkar edilmiş yüksək ciddiyyətli boşluq (CVE-2026-12957) zərərli repozitoriyaların tərtibatçı sistemlərində icra kodu işlətməsinə və onların bulud etibarnamələrini oğurlamasına imkan yaradıb. Bu zəiflik Amazon-un süni intellekt əsaslı kodlaşdırma köməkçisinin Model Context Protocol (MCP) serverlərini idarə etməsində mövcud idi. Amazon problemi aradan qaldırıb.
#AmazonQDeveloper #Təhlükəsizlik #CVE_2026_12957 #BuludTəhlükəsizliyi #Kibertəhlükəsizlik #Zəiflik
🔗 Ətraflı Oxu
#AmazonQDeveloper #Təhlükəsizlik #CVE_2026_12957 #BuludTəhlükəsizliyi #Kibertəhlükəsizlik #Zəiflik
🔗 Ətraflı Oxu
Çin dilli bir APT aktoru Cənub-Şərqi Asiyadakı hökumət qurumlarına və kritik infrastruktura qarşı kiberhücumlarında yeni 'TinyRCT' adlı custom Backdoor istifadə edir. Palo Alto Networks tərəfindən 'CL-STA-1062' olaraq müəyyən edilən bu təhlükə aktorunun, xüsusilə enerji və hökumət sektorundakı dövlət müəssisələrini hədəf aldığı bildirilir. Bu kampaniya regionun kiber təhlükəsizliyi üçün ciddi narahatlıqlar doğurur.
#Kibertəhlükəsizlik #APT #TinyRCT #Backdoor #Cənub_ŞərqiAsiya #Hökumət #Kritikİnfrastruktur #PaloAltoNetworks #CL_STA_1062
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #APT #TinyRCT #Backdoor #Cənub_ŞərqiAsiya #Hökumət #Kritikİnfrastruktur #PaloAltoNetworks #CL_STA_1062
🔗 Ətraflı Oxu
Son zamanlar aşkarlanan "StrikeShark" adlı kiberhücum kampaniyası çərçivəsində "SharkLoader" adlı yeni bir Malware ailəsi istifadə olunur. Bu Loader, yoluxmuş sistemlərə "Cobalt Strike Beacon" yerləşdirmək üçün xüsusi olaraq dizayn edilib. Kampaniya İndoneziyadakı diplomatik və Tayvandakı hökumət təşkilatlarını hədəf alıb.
#SharkLoader #Malware #CobaltStrike #StrikeShark #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#SharkLoader #Malware #CobaltStrike #StrikeShark #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
ABŞ Federal Təhqiqatlar Bürosu (FBI) və Kiber Təhlükəsizlik və İnfrastruktur Agentliyi (CISA), Rusiya kəşfiyyatının Signal istifadəçilərini hədəf alan phishing kampaniyası ilə bağlı yeni xəbərdarlıq yayıb. Artıq hakerlər qurbanları Signal Yedəkləmə Bərpa Açarlarını təhvil verməyə razı salır ki, bu da onlara hesabları tamamilə ələ keçirməyə və mesajlaşma tarixinə giriş əldə etməyə imkan verir.
#Signal #FBI #CISA #RusiyaHakerləri #Phishing #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#Signal #FBI #CISA #RusiyaHakerləri #Phishing #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
OpenAI cümə günü GPT-5.6 seriyasından Sol, Terra və Luna adlı üç yeni süni intellekt modelini məhdud çərçivədə təqdim etdi. Ən güclü flaqman model olan Sol, ABŞ hökuməti ilə davam edən əməkdaşlıq çərçivəsində seçilmiş şirkətlərə açıqdır. Bu addım, süni intellektin təhlükəsizlik və idarəetmə aspektlərinə xüsusi diqqət yetirildiyini göstərir.
#OpenAI #GPT_5.6 #Süniİntellekt #Kibertəhlükəsizlik #ABŞHökuməti
🔗 Ətraflı Oxu
#OpenAI #GPT_5.6 #Süniİntellekt #Kibertəhlükəsizlik #ABŞHökuməti
🔗 Ətraflı Oxu
Ukrayna Təhlükəsizlik Xidməti (SSU) və ABŞ Federal Təhqiqatlar Bürosu (FBI), Rusiya kəşfiyyatının uzun müddət davam edən kampaniyasını ifşa edib. Bu kampaniya çərçivəsində, saxta dəstək mesajları vasitəsilə Ukrayna, Avropa və ABŞ-dakı hökumət rəsmiləri, hərbi personal, siyasətçilər və fəalların mesajlaşma hesablarının giriş məlumatları oğurlanıb. Sistemli kiberhücumlar məxfi məlumatların ələ keçirilməsinə yönəlib.
#RusiyaKəşfiyyatı #Kiberhücum #SSU #FBI #Phishing #Ukrayna #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#RusiyaKəşfiyyatı #Kiberhücum #SSU #FBI #Phishing #Ukrayna #Kibertəhlükəsizlik
🔗 Ətraflı Oxu