Kibertəhlükəsizlik dünyası bu həftə Linux Kernelindəki yeni 'DirtyClone' boşluğu ilə silkələndi. Hətta kiçik bir səhv və ya ötürülmüş bir patch belə ciddi təhlükəsizlik pozuntularına yol aça bilər. AI Malware taktikaları, Turla Backdoor hücumları və Infostealer-lər də həftənin əsas təhdidləri arasında yer aldı.
#Kibertəhlükəsizlik #LinuxKernel #DirtyClone #Zəiflik #Malware #Backdoor #Infostealer #AITəhlükələri
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #LinuxKernel #DirtyClone #Zəiflik #Malware #Backdoor #Infostealer #AITəhlükələri
🔗 Ətraflı Oxu
WhatsApp, üç milyarddan çox istifadəçinin məxfiliyini təmin etmək məqsədilə qlobal istifadəçi adları rezervasiyasına başladığını elan etdi. Bu könüllü funksiya, telefon nömrələrini birbaşa paylaşmadan platformada əlaqə qurmağa imkan verəcək.
#WhatsApp #Məxfilik #Kibertəhlükəsizlik #İstifadəçiadı #Təhlükəsizlik
🔗 Ətraflı Oxu
#WhatsApp #Məxfilik #Kibertəhlükəsizlik #İstifadəçiadı #Təhlükəsizlik
🔗 Ətraflı Oxu
Çinlə əlaqəli Mustang Panda casus qrupu Hindistan hökuməti və hidroenergetika hədəflərinə qarşı iki kampaniya həyata keçirir. Qrup yeni Malware tətbiq edir və qanuni bulud xidməti olan Zoho WorkDrive-ı öz komanda kanalı kimi istifadə edərək, vəzifəli şəxslərin sistemlərinə giriş əldə edir.
#MustangPanda #ZohoWorkDrive #Kibertəhlükəsizlik #Casusluq #Malware #HindistanHökuməti #C2
🔗 Ətraflı Oxu
#MustangPanda #ZohoWorkDrive #Kibertəhlükəsizlik #Casusluq #Malware #HindistanHökuməti #C2
🔗 Ətraflı Oxu
WhatsApp istifadəçilərin telefon nömrələrini paylaşmadan bir-birləri ilə əlaqə qurmalarına imkan verən yeni istifadəçi adı funksiyasını təqdim edir. Bu yenilik, qruplara qoşularkən və ya yeni tanışlarla ünsiyyət qurarkən şəxsi məxfiliyin qorunmasını təmin edir, həmçinin SIM-swap fırıldaqçılığı kimi riskləri azaldır. Artıq istifadəçilər unikal istifadəçi adları vasitəsilə ünsiyyət qura bilərlər.
#WhatsApp #Məxfilik #Kibertəhlükəsizlik #İstifadəçiAdı #Meta #RəqəmsalKimlik
🔗 Ətraflı Oxu
#WhatsApp #Məxfilik #Kibertəhlükəsizlik #İstifadəçiAdı #Meta #RəqəmsalKimlik
🔗 Ətraflı Oxu
Microsoft, Perplexity süni intellekt axtarış sistemini təqlid edən zərərli Chrome extension aşkarlayıb. Bu extension istifadəçilərin axtarış sorğularını və ünvan çubuğuna daxil etdikləri hərfləri hakerlər tərəfindən idarə olunan serverə ötürüb. Google məsuliyyətli açıqlamadan sonra onu mağazadan silib.
#Chrome #Extension #Kibertəhlükəsizlik #Microsoft #Google #Perplexity #Malware
🔗 Ətraflı Oxu
#Chrome #Extension #Kibertəhlükəsizlik #Microsoft #Google #Perplexity #Malware
🔗 Ətraflı Oxu
Oracle E-Business Suite proqram təminatında aşkar edilmiş kritik təhlükəsizlik zəifliyi (CVE-2026-46817) hal-hazırda aktiv şəkildə Exploit edilir. CVSS balı 9.8 olan bu boşluq, Oracle Payments daxilində səlahiyyətlərin idarə edilməsi və identifikasiya problemlərindən qaynaqlanır. Zəif sistemlərin nəzarətə götürülməsi riski mövcuddur.
#Oracle #E_BusinessSuite #CVE_2026_46817 #Kibertəhlükəsizlik #Zəiflik #Exploit #OraclePayments
🔗 Ətraflı Oxu
#Oracle #E_BusinessSuite #CVE_2026_46817 #Kibertəhlükəsizlik #Zəiflik #Exploit #OraclePayments
🔗 Ətraflı Oxu
Apple iOS, macOS və Safari brauzerləri üçün 30-dan çox təhlükəsizlik boşluğunu aradan qaldıran yeniləmələr buraxıb. Bu zəifliklər arasında Anthropic Claude və OpenAI Codex Security kimi süni intellekt (AI) alətləri tərəfindən aşkar edilmiş dörd WebKit boşluğu da var. İstifadəçilərə cihazlarını yeniləmək tövsiyə olunur.
#Apple #Təhlükəsizlik #iOS #macOS #Safari #WebKit #Süniİntellekt #Zəiflik #Yeniləmə
🔗 Ətraflı Oxu
#Apple #Təhlükəsizlik #iOS #macOS #Safari #WebKit #Süniİntellekt #Zəiflik #Yeniləmə
🔗 Ətraflı Oxu
Kibertəhlükəsizlik sahəsində yeni bir araşdırma AI brauzerlərinin təhlükəsizlik zəifliyini üzə çıxarıb. LayerX şirkətinin "BioShocking" adlı texnikası, AI brauzerlərini oyun oynadıqlarına inandıraraq istifadəçilərin giriş məlumatlarını hücumçulara ötürməsinə səbəb olub. Bu hədəflər arasında ChatGPT Atlas, Perplexity Comet və Anthropic Claude kimi məşhur platformalar da var.
#Kibertəhlükəsizlik #AI #BrauzerTəhlükəsizliyi #BioShocking #MəlumatSızması #LayerX
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AI #BrauzerTəhlükəsizliyi #BioShocking #MəlumatSızması #LayerX
🔗 Ətraflı Oxu
Progress Kemp LoadMaster cihazlarında aşkar edilən tənqidi CVE-2026-8037 boşluğu icazəsiz hakerlərə kök səviyyəsində əmrləri icra etməyə imkan verir. CVSS skoru 9.8 olan bu zəiflik qurğu üzərində tam nəzarət riski yaradır. API aktivləşdirilmiş sistemlərin təcili yenilənməsi tövsiyə olunur.
#KempLoadMaster #Zəiflik #RCE #Kibertəhlükəsizlik #CVE_2026_8037 #Progress
🔗 Ətraflı Oxu
#KempLoadMaster #Zəiflik #RCE #Kibertəhlükəsizlik #CVE_2026_8037 #Progress
🔗 Ətraflı Oxu
Tədqiqatçılar Apple-ın AirDrop və Samsung-un Quick Share simsiz fayl ötürmə funksiyalarında ümumilikdə altı təhlükəsizlik boşluğu aşkar ediblər. Bu boşluqlar yaxınlıqdakı hücumçulara əvvəlcədən əlaqə olmadan, sadəcə bir noutbukla hədəf cihazların paylaşma xidmətini çökdürməyə imkan verir. Mac və iPhone istifadəçiləri risk altındadır.
#AirDrop #QuickShare #Kibertəhlükəsizlik #TəhlükəsizlikBoşluqları #Apple #Samsung #iPhone #Mac
🔗 Ətraflı Oxu
#AirDrop #QuickShare #Kibertəhlükəsizlik #TəhlükəsizlikBoşluqları #Apple #Samsung #iPhone #Mac
🔗 Ətraflı Oxu
SimpleHelp proqram təminatında aşkar edilmiş kritik CVE-2026-48558 boşluğu naməlum hakerlər tərəfindən aktiv şəkildə Exploit edilir. Bu Exploit nəticəsində əvvəllər görünməmiş "TaskWeaver" və "Djinn Stealer" adlı iki yeni Malware ailəsi sistemlərə yayılır. CVSS reytinqi 10.0 olan bu boşluq, icazəsiz şəxslərə SimpleHelp instansiyalarına inzibati giriş əldə etməyə imkan verir.
#SimpleHelp #CVE_2026_48558 #Malware #Exploit #Kibertəhlükəsizlik #TaskWeaver #DjinnStealer
🔗 Ətraflı Oxu
#SimpleHelp #CVE_2026_48558 #Malware #Exploit #Kibertəhlükəsizlik #TaskWeaver #DjinnStealer
🔗 Ətraflı Oxu
Yeni NTLM Reflection Bypass zəifliyi (CVE-2026-24294) Windows Server 2025 sistemlərində SYSTEM səviyyəli girişə imkan verən PoC exploit ilə təsdiqləndi. Bu, Microsoft-un autentifikasiya gücləndirməsində əsaslı dizayn zəifliklərinin hələ də mövcud olduğunu göstərir. Təhlükəsizlik mütəxəssisləri kritik yamalama və SMB imzalamasının tətbiqini tövsiyə edir.
#Kibertəhlükəsizlik #WindowsServer #NTLM #Zəiflik #PoC #SYSTEMAccess #Microsoft #CVE_2026_24294
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #WindowsServer #NTLM #Zəiflik #PoC #SYSTEMAccess #Microsoft #CVE_2026_24294
🔗 Ətraflı Oxu
FİFA 2026 Dünya Kuboku rəsmi olaraq iyunun 11-də başlayarkən, Check Point Research-in məlumatına görə, bu böyük idman tədbirini hədəfləyən saxtakarlıq infrastrukturu artıq qurulmuş, mərhələlərə bölünmüş və qismən yerləşdirilib. Təhdid aktorları fəaliyyətlərini aylarla əvvəl, üç fərqli sektorda və ən azı on dildə planlaşdırmışdılar.
#KiberTəhlükəsizlik #FİFA2026 #CheckPointResearch #Saxtakarlıq #KiberHücumlar #İdmanTəhlükəsizliyi
🔗 Ətraflı Oxu
#KiberTəhlükəsizlik #FİFA2026 #CheckPointResearch #Saxtakarlıq #KiberHücumlar #İdmanTəhlükəsizliyi
🔗 Ətraflı Oxu
Adversa AI-nin apardığı yeni araşdırma GuardFall adlanan bir bypass üsulu ilə süni intellekt (AI) kodlaşdırma agentlərinin təhlükəsizlik yoxlamalarının qüsurlu olduğunu ortaya çıxarıb. Bu boşluq, on illərdir məlum olan shell trick üsullarından istifadə edərək təhlükəli əmrlərin qarşısını alan mexanizmləri keçməyə imkan verir. Tədqiq edilən 11 məşhur açıq kodlu AI agentindən 10-u GuardFall zəifliyinə qarşı həssasdır.
#Kibertəhlükəsizlik #AITəhlükəsizliyi #GuardFall #ShellInjection #AçıqKod
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AITəhlükəsizliyi #GuardFall #ShellInjection #AçıqKod
🔗 Ətraflı Oxu
Yeni bir tədqiqat iPhone üçün 444 süni intellekt (AI) çatbot tətbiqindən 282-sinin şəbəkə trafikində ödənişli AI xidmətlərinə girişi açıq şəkildə ifşa etdiyini aşkar edib. Bu ciddi boşluq, kənar şəxslərin geliştiricinin hesabı üzərindən AI modellərinə icazəsiz sorğular göndərməsinə imkan verərək, ciddi təhlükəsizlik və maliyyə riskləri yaradır.
#iOS #AITətbiqləri #Kibertəhlükəsizlik #APIAçarları #MəlumatSızması
🔗 Ətraflı Oxu
#iOS #AITətbiqləri #Kibertəhlükəsizlik #APIAçarları #MəlumatSızması
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, istifadəçilərin xəbəri olmadan əməliyyatlar zamanı kriptovalyuta cüzdan ünvanlarını gizlicə dəyişdirərək oğurlayan aktiv brauzer uzantısı kampaniyasını aşkarlayıblar. McAfee Labs tərəfindən 'Silent Swap' olaraq kodlaşdırılan bu fəaliyyət, .NET və Golang variantlarında qeyri-imzalı installer-lər vasitəsilə yayılır.
#Kibertəhlükəsizlik #Kriptovalyuta #SilentSwap #Clipper #BrauzerUzantısı #GoogleNotes #McAfeeLabs #ZərərliProqram
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Kriptovalyuta #SilentSwap #Clipper #BrauzerUzantısı #GoogleNotes #McAfeeLabs #ZərərliProqram
🔗 Ətraflı Oxu
Təhdid aktorları Langflow-da aşkar edilmiş kritik RCE boşluğunu (CVE-2026-33017, CVSS 9.3) aktiv şəkildə istismar edir. Onlar bu boşluqdan yararlanaraq açıq süni intellekt tətbiqi son nöqtələrinə Monero kriptovalyuta minerləri yerləşdirirlər. Langflow istifadəçiləri təcili yeniləmə və təhlükəsizlik tədbirləri görməlidir.
#Langflow #RCE #CVE_2026_33017 #MoneroMiner #AITəhlükəsizliyi #Kibertəhlükəsizlik #Exploit
🔗 Ətraflı Oxu
#Langflow #RCE #CVE_2026_33017 #MoneroMiner #AITəhlükəsizliyi #Kibertəhlükəsizlik #Exploit
🔗 Ətraflı Oxu
Microsoft-un son araşdırması, hücum edənlərin süni intellekt (AI) agentlərini “zəhərli alət təsvirləri” ilə necə ələ keçirə biləcəyini göstərir. Bu üsul, agentlərin şirkət məlumatlarını kənar şəxslərə səssizcə ötürməsinə səbəb olur və hərəkətlər rutin göründüyü üçün heç bir təhlükəsizlik siqnalı vermir.
#Kibertəhlükəsizlik #AI #Microsoft #MəlumatSızdırma #Təhlükəsizlik
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AI #Microsoft #MəlumatSızdırma #Təhlükəsizlik
🔗 Ətraflı Oxu
Yeni iki mərhələli RustDuck Malware ailəsi ev routerlərini, IP kameraları və zəif qorunan serverləri hədəf alır. Bu cihazlar DDoS hücumları üçün böyük bir Botnet şəbəkəsinə birləşdirilir, vebsaytları və onlayn xidmətləri sıradan çıxarır.
#Botnet #RustDuck #Malware #DDoS #Kibertəhlükəsizlik #Router #Server #IoTTəhlükəsizliyi
🔗 Ətraflı Oxu
#Botnet #RustDuck #Malware #DDoS #Kibertəhlükəsizlik #Router #Server #IoTTəhlükəsizliyi
🔗 Ətraflı Oxu
Citrix şirkəti NetScaler ADC və NetScaler Gateway məhsullarındakı kritik boşluqları aradan qaldırmaq üçün təhlükəsizlik yeniləmələri yayımladı. Bu zəifliklər kiberhücumçulara sistem fayllarını oxumağa və ya xidmətin dayandırılmasına (DoS) səbəb olmağa imkan verə bilər.
#Citrix #NetScaler #Kibertəhlükəsizlik #Zəiflik #Yamalama #DoS #TəhlükəsizlikYeniləməsi #CVE
🔗 Ətraflı Oxu
#Citrix #NetScaler #Kibertəhlükəsizlik #Zəiflik #Yamalama #DoS #TəhlükəsizlikYeniləməsi #CVE
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Microsoft-un Azure command-line interface (CLI) infrastrukturunu hədəf alan "kütləvi, davamlı, avtomatlaşdırılmış password spray hücumu" barədə xəbərdarlıq ediblər. Bu hücum nəticəsində onlarla hesabı kompromitə olunub. Fəaliyyət LSHIY LLC-yə məxsus IPv6 ünvan aralığından iyunun 12-dən 26-dək müşahidə edilib.
#Kibertəhlükəsizlik #AzureCLI #PasswordSpray #Microsoft #Hücum #Təhlükəsizlik
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AzureCLI #PasswordSpray #Microsoft #Hücum #Təhlükəsizlik
🔗 Ətraflı Oxu