Google Chrome-da 10 milyondan çox istifadəçisi olan "Adblock for YouTube" adlı məşhur reklam blokatorunda təsadüfi JavaScript kodunu icra etmək imkanı aşkar edilib. Island təhlükəsizlik şirkəti tərəfindən müəyyən edilən bu boşluq, geniş istifadəçi kütləsi üçün potensial təhlükə yaradır. Uzantının 'Featured' statusu etibarlılığına dair ciddi suallar doğurur.
#Chrome #AdBlocker #Təhlükəsizlik #Uzantı #JavaScript #Zəiflik #Siberhücum
🔗 Ətraflı Oxu
#Chrome #AdBlocker #Təhlükəsizlik #Uzantı #JavaScript #Zəiflik #Siberhücum
🔗 Ətraflı Oxu
Rusiyanın dövlət dəstəkli Turla təhdid aktoru Ukraynada dövlət və hərbi təşkilatlara, eləcə də İtaliya xarici siyasəti ilə maraqlanan qurumlara qarşı yeni, sənədləşdirilməmiş STOCKSTAY .NET backdoor-unu istifadə edir. Google Threat Intelligence Group-un detallarına görə, bu kampaniya genişmiqyaslı casusluq məqsədi daşıyır və təhdid aktorunun daimi inkişaf etdirdiyi alətlərlə həyata keçirilir.
#Kibertəhlükəsizlik #Turla #STOCKSTAY #Backdoor #Ukrayna #Casusluq #Google #Rusiya
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Turla #STOCKSTAY #Backdoor #Ukrayna #Casusluq #Google #Rusiya
🔗 Ətraflı Oxu
Rusiya hakimiyyəti, Cellebrite şirkətinin satışları dayandırdığını elan etdikdən üç ay sonra, 2021-ci ilin iyun ayında həbsdə olan müxalifət fəalı Andrey Pivovarovun iPhone-una Cellebrite UFED alətləri ilə daxil olub. Citizen Lab-ın hesabatına əsasən, bu hadisə Cellebrite-in etik siyasətini şübhə altına alır və texnoloji alətlərin siyasi məqsədlər üçün sui-istifadə potensialını bir daha ortaya qoyur. Tapıntı, telefonun özündə aşkar edilən izlər və rəsmi Rusiya sənədləri ilə təsdiqlənir.
#Cellebrite #UFED #Rusiya #Kibertəhlükəsizlik #iPhone #CitizenLab #AndreyPivovarov #Müxalifət
🔗 Ətraflı Oxu
#Cellebrite #UFED #Rusiya #Kibertəhlükəsizlik #iPhone #CitizenLab #AndreyPivovarov #Müxalifət
🔗 Ətraflı Oxu
Microsoft, bu ilin aprel ayından etibarən Avropa və Asiyadakı otel və qonaqpərvərlik müəssisələrini hədəf alan aktiv fişinq kampaniyası barədə xəbərdarlıq edib. Hücumçular Node.js implantlarını yaymaq üçün foto mövzulu ZIP fayllarından istifadə edərək, qəbul masası kompüterlərinə daxil olurlar. Təhdid aktorunun son məqsədi hələlik aydın deyil.
#Kibertəhlükəsizlik #Fişinq #Otellər #Node.js #Microsoft #ZIP #ZərərliProqram
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Fişinq #Otellər #Node.js #Microsoft #ZIP #ZərərliProqram
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Mini Shai-Hulud, Miasma və Hades malware ailəsi ilə əlaqəli təchizat zənciri hücumlarının yeni bir təkamülünü aşkarlayıb. Bu hücumlar yeni npm paketlərini təsir altına alıb və Go ecosystem-ə də yayılıb.
#Miasma #Malware #SupplyChainAttack #npm #GitHubActions #Goecosystem #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#Miasma #Malware #SupplyChainAttack #npm #GitHubActions #Goecosystem #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
JFrog Security Research tərəfindən aşkar edilən yeni 'DirtyClone' Linux kernel zəifliyi (CVE-2026-43503) yerli istifadəçilərə klonlaşdırılmış paketlər vasitəsilə fayl əsaslı yaddaşı pozaraq root imtiyazları qazanmağa imkan verir. CVSS 8.8 olaraq qiymətləndirilən bu boşluq "DirtyFrag" ailəsinə aiddir və ciddi təhlükə daşıyır.
#Linux #DirtyClone #Kernel #Kibertəhlükəsizlik #CVE_2026_43503 #PrivilegeEscalation
🔗 Ətraflı Oxu
#Linux #DirtyClone #Kernel #Kibertəhlükəsizlik #CVE_2026_43503 #PrivilegeEscalation
🔗 Ətraflı Oxu
Müəssisə mühitlərinə sürətlə inteqrasiya edən AI agentləri, minimal nəzarətlə sistemlərdə icazələri miras alaraq qərarlar qəbul edir. İnsan girişini idarə etmək üçün qurulan mövcud kimlik infrastrukturu avtonom aktorlar üçün nəzərdə tutulmayıb. Bu boşluq müəssisələr üçün ciddi təhlükəsizlik riskləri yaradır.
#Kibertəhlükəsizlik #Süniİntellekt #MüəssisəTəhlükəsizliyi #Kimlikİdarəetməsi #Governance
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #MüəssisəTəhlükəsizliyi #Kimlikİdarəetməsi #Governance
🔗 Ətraflı Oxu
Linux kernelinin traffic-control subsystem hissəsində aşkar edilmiş yeni zəiflik, lokal imtiyazsız istifadəçilərə təsirlənmiş sistemlərdə root hüquqları əldə etməyə imkan verir. CVE-2026-46331 kodu ilə tanınan 'pedit COW' Exploit-i artıq ictimaiyyətə açıqdır və ciddi təhlükə yaradır.
#Linux #Kernel #CVE_2026_46331 #peditCOW #Exploit #RootAccess #Cybersecurity #Vulnerability
🔗 Ətraflı Oxu
#Linux #Kernel #CVE_2026_46331 #peditCOW #Exploit #RootAccess #Cybersecurity #Vulnerability
🔗 Ətraflı Oxu
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), PTC Windchill PDMlink və PTC FlexPLM proqramlarındakı kritik RCE boşluğunu KEV kataloquna daxil edib. Bu qərar aktiv Exploit halları aşkar edildiyi üçün verilib. Təşkilatlara sistemlərini təcili yeniləmələri tövsiyə olunur.
#CISA #PTCWindchill #RCE #Exploit #Kibertəhlükəsizlik #Vulnerabilitet
🔗 Ətraflı Oxu
#CISA #PTCWindchill #RCE #Exploit #Kibertəhlükəsizlik #Vulnerabilitet
🔗 Ətraflı Oxu
Amazon Q Developer-də aşkar edilmiş yüksək ciddiyyətli boşluq (CVE-2026-12957) zərərli repozitoriyaların tərtibatçı sistemlərində icra kodu işlətməsinə və onların bulud etibarnamələrini oğurlamasına imkan yaradıb. Bu zəiflik Amazon-un süni intellekt əsaslı kodlaşdırma köməkçisinin Model Context Protocol (MCP) serverlərini idarə etməsində mövcud idi. Amazon problemi aradan qaldırıb.
#AmazonQDeveloper #Təhlükəsizlik #CVE_2026_12957 #BuludTəhlükəsizliyi #Kibertəhlükəsizlik #Zəiflik
🔗 Ətraflı Oxu
#AmazonQDeveloper #Təhlükəsizlik #CVE_2026_12957 #BuludTəhlükəsizliyi #Kibertəhlükəsizlik #Zəiflik
🔗 Ətraflı Oxu
Çin dilli bir APT aktoru Cənub-Şərqi Asiyadakı hökumət qurumlarına və kritik infrastruktura qarşı kiberhücumlarında yeni 'TinyRCT' adlı custom Backdoor istifadə edir. Palo Alto Networks tərəfindən 'CL-STA-1062' olaraq müəyyən edilən bu təhlükə aktorunun, xüsusilə enerji və hökumət sektorundakı dövlət müəssisələrini hədəf aldığı bildirilir. Bu kampaniya regionun kiber təhlükəsizliyi üçün ciddi narahatlıqlar doğurur.
#Kibertəhlükəsizlik #APT #TinyRCT #Backdoor #Cənub_ŞərqiAsiya #Hökumət #Kritikİnfrastruktur #PaloAltoNetworks #CL_STA_1062
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #APT #TinyRCT #Backdoor #Cənub_ŞərqiAsiya #Hökumət #Kritikİnfrastruktur #PaloAltoNetworks #CL_STA_1062
🔗 Ətraflı Oxu
Son zamanlar aşkarlanan "StrikeShark" adlı kiberhücum kampaniyası çərçivəsində "SharkLoader" adlı yeni bir Malware ailəsi istifadə olunur. Bu Loader, yoluxmuş sistemlərə "Cobalt Strike Beacon" yerləşdirmək üçün xüsusi olaraq dizayn edilib. Kampaniya İndoneziyadakı diplomatik və Tayvandakı hökumət təşkilatlarını hədəf alıb.
#SharkLoader #Malware #CobaltStrike #StrikeShark #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#SharkLoader #Malware #CobaltStrike #StrikeShark #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
ABŞ Federal Təhqiqatlar Bürosu (FBI) və Kiber Təhlükəsizlik və İnfrastruktur Agentliyi (CISA), Rusiya kəşfiyyatının Signal istifadəçilərini hədəf alan phishing kampaniyası ilə bağlı yeni xəbərdarlıq yayıb. Artıq hakerlər qurbanları Signal Yedəkləmə Bərpa Açarlarını təhvil verməyə razı salır ki, bu da onlara hesabları tamamilə ələ keçirməyə və mesajlaşma tarixinə giriş əldə etməyə imkan verir.
#Signal #FBI #CISA #RusiyaHakerləri #Phishing #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#Signal #FBI #CISA #RusiyaHakerləri #Phishing #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
OpenAI cümə günü GPT-5.6 seriyasından Sol, Terra və Luna adlı üç yeni süni intellekt modelini məhdud çərçivədə təqdim etdi. Ən güclü flaqman model olan Sol, ABŞ hökuməti ilə davam edən əməkdaşlıq çərçivəsində seçilmiş şirkətlərə açıqdır. Bu addım, süni intellektin təhlükəsizlik və idarəetmə aspektlərinə xüsusi diqqət yetirildiyini göstərir.
#OpenAI #GPT_5.6 #Süniİntellekt #Kibertəhlükəsizlik #ABŞHökuməti
🔗 Ətraflı Oxu
#OpenAI #GPT_5.6 #Süniİntellekt #Kibertəhlükəsizlik #ABŞHökuməti
🔗 Ətraflı Oxu
Ukrayna Təhlükəsizlik Xidməti (SSU) və ABŞ Federal Təhqiqatlar Bürosu (FBI), Rusiya kəşfiyyatının uzun müddət davam edən kampaniyasını ifşa edib. Bu kampaniya çərçivəsində, saxta dəstək mesajları vasitəsilə Ukrayna, Avropa və ABŞ-dakı hökumət rəsmiləri, hərbi personal, siyasətçilər və fəalların mesajlaşma hesablarının giriş məlumatları oğurlanıb. Sistemli kiberhücumlar məxfi məlumatların ələ keçirilməsinə yönəlib.
#RusiyaKəşfiyyatı #Kiberhücum #SSU #FBI #Phishing #Ukrayna #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#RusiyaKəşfiyyatı #Kiberhücum #SSU #FBI #Phishing #Ukrayna #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Kibertəhlükəsizlik araşdırmaçıları iki hijack edilmiş npm və bir sıra Go paketini aşkarlayıb. Bu paketlər Windows, Linux və macOS əməliyyat sistemlərində Python-əsaslı Infostealer yerləşdirmək üçün nəzərdə tutulub və yayılma üçün VS Code Tapşırıqlarından istifadə edir. Hücum, ən yaygın npm icra yollarından qaçaraq xüsusi bir metodla həyata keçirilir.
#Kibertəhlükəsizlik #Npm #GoPackages #Infostealer #VSCode #Malware #Təhlükəsizlik
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Npm #GoPackages #Infostealer #VSCode #Malware #Təhlükəsizlik
🔗 Ətraflı Oxu
libssh2 müştəri tərəfli SSH kitabxanasında aşkar edilmiş kritik CVE-2026-55200 boşluğu üçün ictimai Proof-of-Concept (PoC) yayımlanıb. Bu boşluq pisniyyətli SSH serverin qoşulan müştəridə yaddaş pozulması və mümkün kod icrasına səbəb olmasına imkan verir. Hücum üçün heç bir etimadnamə və ya istifadəçi qarşılıqlı əlaqəsi tələb olunmur.
#CVE_2026_55200 #libssh2 #SSH #Zəiflik #Kibertəhlükəsizlik #PoC #Kodİcrası
🔗 Ətraflı Oxu
#CVE_2026_55200 #libssh2 #SSH #Zəiflik #Kibertəhlükəsizlik #PoC #Kodİcrası
🔗 Ətraflı Oxu
Microsoft Edge mağazasından şəkil və şrift fayllarında gizli Malware daşıyan 119 zərərli uzantı ləğv edilib. Şirkət tərəfindən 'StegoAd' adlandırılan bu əməliyyat, istifadəçi məlumatlarını oğurlamaq və reklam fırıldaqçılığı etmək məqsədi daşıyıb, ən azı 2021-ci ildən aktiv olub.
#Kibertəhlükəsizlik #MicrosoftEdge #Malware #StegoAd #ZərərliUzantılar #Təhlükəsizlik
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #MicrosoftEdge #Malware #StegoAd #ZərərliUzantılar #Təhlükəsizlik
🔗 Ətraflı Oxu
Hazırkı şifrələnmiş məlumatlar, o cümlədən kredensiallar, yaxın gələcəkdə kvant kompüterləri tərəfindən pozula biləcək açıq açarlı kriptoqrafiya ilə qorunduğu üçün məxfiliyini itirə bilər. Bu gün güclü kvant kompüterləri mövcud olmasa da, onların sürətli inkişafı təşkilatları indidən post-kvant kriptoqrafiyası həllərinə keçməyə məcbur edir. Kredensialların qorunması bu keçidin ən kritik başlanğıc nöqtəsidir.
#Kvantkriptoqrafiyası #Post_KvantKriptoqrafiyası #Kibertəhlükəsizlik #Kredensiallar #RSA #ECC #Verilənlərinmühafizəsi #Rəqəmsaltəhlükəsizlik
🔗 Ətraflı Oxu
#Kvantkriptoqrafiyası #Post_KvantKriptoqrafiyası #Kibertəhlükəsizlik #Kredensiallar #RSA #ECC #Verilənlərinmühafizəsi #Rəqəmsaltəhlükəsizlik
🔗 Ətraflı Oxu
Rusiyanın Gamaredon APT qrupu 2025-ci il ərzində Ukraynaya qarşı kiber hücumlarını genişləndirib, yeni Malware arsenalı və bulud xidmətlərindən sui-istifadə edir. ESET kibertəhlükəsizlik şirkəti qrupun 35 fərqli spear-phishing kampaniyası təşkil etdiyini bildirir. Hücumlar əsasən ilin ikinci yarısında yeni hədəfləri əhatə edib.
#Gamaredon #APT #Ukrayna #kiberhücum #Malware #spear_phishing #ESET #buludxidmətləri #kibermüharibə
🔗 Ətraflı Oxu
#Gamaredon #APT #Ukrayna #kiberhücum #Malware #spear_phishing #ESET #buludxidmətləri #kibermüharibə
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Infoblox tərəfindən aparılan yeni araşdırma, 236 mindən çox veb-saytın DCloud Uni-App çərçivəsi əsasında qurulmuş investisiya fırıldaqçılığı şablonlarından istifadə etdiyini aşkar edib. Bu saytlar saxta kriptovalyuta birjaları, "donuz kəsimi" (pig-butchering) fırıldaqları, WhatsApp Phishing şəbəkələri və marka imitasiyası kimi zərərli kampaniyalarda tətbiq olunur.
#Kriptovalyuta #Fırıldaqçılıq #Phishing #DCloudUni_App #Kibertəhlükəsizlik #Infoblox
🔗 Ətraflı Oxu
#Kriptovalyuta #Fırıldaqçılıq #Phishing #DCloudUni_App #Kibertəhlükəsizlik #Infoblox
🔗 Ətraflı Oxu