Honkonq Elm və Texnologiya Universitetinin tədqiqatçıları zərərli AI agent bacarıqlarının statik skanerləri asanlıqla yanılda biləcəyini aşkar ediblər. Onların hazırladığı "SkillCloak" üsulu sınaqdan keçirilmiş hər bir skaneri 90%-dən çox halda keçməyə nail olub. Bu kəşf AI təhlükəsizliyi üçün ciddi narahatlıq yaradır və yeni müdafiə mexanizmlərinə ehtiyacı vurğulayır.
#Kibertəhlükəsizlik #AITəhlükəsizliyi #Malware #StatikAnaliz #RuntimeAnaliz #SkillCloak #Süniİntellekt
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AITəhlükəsizliyi #Malware #StatikAnaliz #RuntimeAnaliz #SkillCloak #Süniİntellekt
🔗 Ətraflı Oxu
Təhlükəsizlik tədqiqatçıları Opera GX brauzerində kritik boşluq aşkar ediblər. Bu boşluq zərərli veb-saytlara istifadəçinin xəbəri olmadan brauzer əlavələri (modlar) quraşdırmağa və ziyarət edilən səhifələrdən həssas məlumatları, o cümlədən Gmail ünvanlarını oğurlamağa imkan verib. Opera məsələni aradan qaldırdığını açıqlayıb.
#Kibertəhlükəsizlik #OperaGX #BrauzerTəhlükəsizliyi #MəlumatOğurluğu #Boşluq
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #OperaGX #BrauzerTəhlükəsizliyi #MəlumatOğurluğu #Boşluq
🔗 Ətraflı Oxu
Şandunq Universitetinin tədqiqatçıları, TrojPix adlı yeni bir metod nümayiş etdiriblər ki, bu da hava cərgəli sistemlərdən sürətlə məlumat sızdıra bilir. Texnika ekrandakı pikselləri gözə görünməyən şəkildə dəyişdirərək, video kabel vasitəsilə zəif radio siqnal yayır. Bu siqnalı yaxınlıqdakı alıcı dekodlaşdıra və gizli məlumatları ələ keçirə bilər.
#Kibertəhlükəsizlik #TrojPix #HavaCərgəliSistemlər #MəlumatSızması #Malware #Exfiltration #ŞandunqUniversiteti
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #TrojPix #HavaCərgəliSistemlər #MəlumatSızması #Malware #Exfiltration #ŞandunqUniversiteti
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Windows, Linux və macOS sistemlərini hədəf alan yeni Java-əsaslı QuimaRAT uzaqdan giriş trojanını aşkar ediblər. Bu təhlükəli proqram təminatı Malware-as-a-Service (MaaS) modeli ilə bazara çıxarılır və aylıq 150 dollardan ömürlük 1200 dollara qədər qiymətə təklif olunur. QuimaRAT hakerlərə qurbanların sistemləri üzərində tam nəzarət imkanı verir.
#Kibertəhlükəsizlik #QuimaRAT #Malware #RAT #MaaS #Java #Windows #Linux #macOS
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #QuimaRAT #Malware #RAT #MaaS #Java #Windows #Linux #macOS
🔗 Ətraflı Oxu
Kibertəhlükəsizlik bazarında AI SOC platformalarının qiymətləndirilməsi getdikcə çətinləşir. Bir çox satıcı oxşar iddialar səsləndirsə də, köhnə sistemlərə əlavə edilmiş sadə AI çat köməkçiləri ilə tam avtonom funksiyalar təklif edən həqiqi innovativ platformalar arasında böyük fərqlər var. Düzgün seçimin aparılması təşkilatların gələcək kibertəhlükəsizlik duruşu üçün həlledicidir.
#AISOC #Kibertəhlükəsizlik #Texnologiya #SIEM #SOAR
🔗 Ətraflı Oxu
#AISOC #Kibertəhlükəsizlik #Texnologiya #SIEM #SOAR
🔗 Ətraflı Oxu
Çinlə əlaqəli olduğu güman edilən haker qrupu, saxta Hindistan vergi bəyannaməsi proqramlarından istifadə edərək Hindistan vergi ödəyiciləri və maliyyə mütəxəssislərini hədəf alır. Seqrite Labs tərəfindən 'Operation DragonReturn' adlandırılan bu çoxmərhələli kampaniya spear-phishing e-poçtları vasitəsilə "DcRAT" adlı uzaqdan giriş troyanını yayaraq həssas məlumatları oğurlamağı hədəfləyir.
#Kibertəhlükəsizlik #Haker #Çin #Hindistan #DcRAT #Spear_phishing #MəlumatOğurluğu
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Haker #Çin #Hindistan #DcRAT #Spear_phishing #MəlumatOğurluğu
🔗 Ətraflı Oxu
Bu həftə kibertəhlükəsizlik dünyası adi sistemlərdə gizlənən gözlənilməz boşluqlarla silkələndi. Streaming cihazları, istifadəçi adı sahələri və hətta demo repositariya kimi elementlərdə aşkar edilən zəifliklər, rəqəmsal ekosistemimizdəki etibar məsələsinin necə böyük risklər yarada biləcəyini bir daha göstərdi.
#Kibertəhlükəsizlik #Botnet #Ransomware #AITəhlükəsizliyi #Malware #TəchizatZənciriHücumları #Zəifliklər
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Botnet #Ransomware #AITəhlükəsizliyi #Malware #TəchizatZənciriHücumları #Zəifliklər
🔗 Ətraflı Oxu
Sysdig təhlükəsizlik şirkətinin məlumatına görə, kibercinayətkarlar Gitea Docker görüntülərində bu yaxınlarda yamaqlanmış kritik təhlükəsizlik zəifliyini aktiv şəkildə exploit etməyə cəhd edirlər. CVE-2026-20896 (CVSS balı: 9.8) olaraq qeyd olunan bu boşluq, icazəsiz internet istifadəçilərinə yüksək imtiyazlar əldə etməyə imkan verir və aşkarlanmasından cəmi 13 gün sonra hədəfə alınıb.
#Gitea #Docker #Kibertəhlükəsizlik #Exploit #CVE_2026_20896 #Zəiflik #DevOps
🔗 Ətraflı Oxu
#Gitea #Docker #Kibertəhlükəsizlik #Exploit #CVE_2026_20896 #Zəiflik #DevOps
🔗 Ətraflı Oxu
Linux KVM hypervisorunda 16 illik “use-after-free” boşluğu aşkar edilib. “Januscape” adlanan (CVE-2026-53359) bu zəiflik virtual maşınlara host sistemindən qaçaraq nüvənin yaddaşını zədələməyə imkan verir. Bu, Intel və AMD sistemləri üçün ciddi təhlükə yaradır.
#Linux #KVM #Virtualizasiya #Təhlükəsizlik #CVE_2026_53359 #Januscape #Exploit
🔗 Ətraflı Oxu
#Linux #KVM #Virtualizasiya #Təhlükəsizlik #CVE_2026_53359 #Januscape #Exploit
🔗 Ətraflı Oxu
İran Kəşfiyyat və Təhlükəsizlik Nazirliyi (MOIS) ilə əlaqəli haker qrupu İsrail təşkilatlarını hədəf almaq üçün əvvəllər sənədləşdirilməmiş, yeni 'Cavern C2' (Cav3rn) adlı modul komanda və nəzarət çərçivəsindən istifadə edir. Check Point Research tərəfindən izlənilən bu fəaliyyət əsasən İT təminatçıları və hökumət sektorlarına yönəlib.
#Kibertəhlükəsizlik #İran #İsrail #CavernC2 #HakerQrupu #MOIS #CheckPoint
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #İran #İsrail #CavernC2 #HakerQrupu #MOIS #CheckPoint
🔗 Ətraflı Oxu
BeyondTrust şirkəti Remote Support (RS) və Privileged Remote Access (PRA) məhsullarında iki kritik təhlükəsizlik boşluğunu aradan qaldırıb. Bu boşluqlar uğurla istifadə edilərsə, təsdiqlənməmiş hücumçular həssas cihazlara tam nəzarət edə bilərlər. İstifadəçilərə dərhal yeniləmə tövsiyə olunur.
#BeyondTrust #Kibertəhlükəsizlik #Zəiflik #Yeniləmə #Autentifikasiya
🔗 Ətraflı Oxu
#BeyondTrust #Kibertəhlükəsizlik #Zəiflik #Yeniləmə #Autentifikasiya
🔗 Ətraflı Oxu
Çin istehsalçısı Tenda-nın router firmware versiyalarında sənədləşdirilməmiş, idarəetmə interfeysinə administrator girişi təmin edən gizli bir authentication backdoor aşkar edilib. CERT/CC bu boşluq (CVE-2026-11405) barədə xəbərdarlıq edib. Zəiflik parolların yoxlanılması prosesini keçməyə imkan verir.
#Kibertəhlükəsizlik #Tenda #Router #Backdoor #CVE_2026_11405 #CERT/CC #Zəiflik #ŞəbəkəTəhlükəsizliyi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Tenda #Router #Backdoor #CVE_2026_11405 #CERT/CC #Zəiflik #ŞəbəkəTəhlükəsizliyi
🔗 Ətraflı Oxu
Şübhəli Çinəmeyilli haker qrupu, ABŞ və Kanada universitetlərinin fizika və mühəndislik departamentlərinə aid Roundcube webmail proqram təminatındakı kritik zəiflikləri istismar edərək etimadnamələri ələ keçirir. CVE-2024-42009 (CVSS: 9.3) kimi artıq yamalanmış bu boşluqlar yeni kampaniyanın bir hissəsidir.
#Kibertəhlükəsizlik #Haker #Çin #Roundcube #CVE_2024_42009 #Universitetlər #Təhlükəsizlik #Webmail #Exploit
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Haker #Çin #Roundcube #CVE_2024_42009 #Universitetlər #Təhlükəsizlik #Webmail #Exploit
🔗 Ətraflı Oxu
Süni intellektin proqram təminatı inkişafına inteqrasiyası proqram təminatı təchizat zəncirinin təhlükəsizliyini kökündən dəyişdirir. Əvvəllər yalnız kodun tərkibi araşdırılırdısa, indi AI tərəfindən yaradılmış kodun mənşəyi, keyfiyyəti və zəiflikləri də yeni təhlükəsizlik çağırışları yaradır. Bu, SolarWinds və Log4Shell kimi kiberhücumlardan alınan dərsləri daha da mürəkkəbləşdirir.
#Kibertəhlükəsizlik #AI #Süniİntellekt #TəchizatZənciriTəhlükəsizliyi #ProqramTəminatı #Kiberhücumlar
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AI #Süniİntellekt #TəchizatZənciriTəhlükəsizliyi #ProqramTəminatı #Kiberhücumlar
🔗 Ətraflı Oxu
ABŞ prokurorları, lüks zərgərlik mağazasına edilən kiberhücumu araşdırarkən, iddia edilən 'Scattered Spider' qrupunun hakerini izləmək üçün dayanıqlı Windows cihaz ID-sindən istifadə ediblər. Yeni açıqlanan federal şikayətdə, bu ID-nin 19 yaşlı Peter Stokes ilə əlaqəli onlayn hesablara aparıldığı qeyd olunur.
#Kibertəhlükəsizlik #FBI #ScatteredSpider #WindowsDeviceID #Hüquq_mühafizə #Kiberhücum #PeterStokes #RəqəmsalForensika
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #FBI #ScatteredSpider #WindowsDeviceID #Hüquq_mühafizə #Kiberhücum #PeterStokes #RəqəmsalForensika
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Writer korporativ generativ AI platformasında kritik sessiya izolyasiyası zəifliyi aşkar ediblər. 'WriteOut' kod adlı bu boşluq, bir kliklə müxtəlif tenantlar arasında sessiya tokenlərinin sızmasına və sistemin kompromitasiyasına səbəb ola bilərdi. Problem artıq aradan qaldırılıb.
#kibertəhlükəsizlik #AI #zəiflik #Writer #WriteOut #sessiyatokenləri
🔗 Ətraflı Oxu
#kibertəhlükəsizlik #AI #zəiflik #Writer #WriteOut #sessiyatokenləri
🔗 Ətraflı Oxu
Noma Security tədqiqatçıları, ictimai GitHub issue-nin GitHub Agentic Workflows-u təşkilatların şəxsi repolarının məzmununu sızdırmağa məcbur edə biləcəyini nümayiş etdiriblər. Bu təhlükəsizlik boşluğu, agentə bütün repolar üzrə oxuma icazəsi verildiyi təqdirdə, hücumçuya heç bir xüsusi giriş olmadan şəxsi məlumatları əldə etməyə imkan verir.
#GitHub #AgenticWorkflows #TəhlükəsizlikZəifliyi #VeriSızması #Kibertəhlükəsizlik #NomaSecurity #Repositories
🔗 Ətraflı Oxu
#GitHub #AgenticWorkflows #TəhlükəsizlikZəifliyi #VeriSızması #Kibertəhlükəsizlik #NomaSecurity #Repositories
🔗 Ətraflı Oxu
ZeroBEC tədqiqatçıları, DEBULL adlı alət dəstindən istifadə edən yeni bir Phishing kampaniyası aşkarlayıb. Bu kampaniya, Microsoft 365 hesablarını hədəf alaraq, istifadəçiləri saxta giriş səhifələri əvəzinə, Microsoft-un legitim cihaz kod giriş təcrübəsinə yönləndirir və beləliklə, hesabların ələ keçirilməsinə cəhd edir.
#Microsoft365 #Phishing #Kibertəhlükəsizlik #DEBULL #ZeroBEC #Device_CodeFlow #HesabTəhlükəsizliyi
🔗 Ətraflı Oxu
#Microsoft365 #Phishing #Kibertəhlükəsizlik #DEBULL #ZeroBEC #Device_CodeFlow #HesabTəhlükəsizliyi
🔗 Ətraflı Oxu
Yeni "RedWing" adlı Android Malware əməliyyatı Telegram üzərindən "xidmət kimi" bank fırıldaqçılığı üçün icarəyə verilir. Bu yeni xidmət, hətta aşağı bacarıqlı cinayətkarlara qurbanın telefonunu ələ keçirmək, bank məlumatlarını oğurlamaq və birdəfəlik kodları ələ keçirmək imkanı verir.
#Android #Malware #BankFırıldaqçılığı #Telegram #Kibertəhlükəsizlik #RedWing #Oblivion #MaaS #Zimperium
🔗 Ətraflı Oxu
#Android #Malware #BankFırıldaqçılığı #Telegram #Kibertəhlükəsizlik #RedWing #Oblivion #MaaS #Zimperium
🔗 Ətraflı Oxu
Google Dialogflow CX platformasında aşkarlanan kritik boşluq, icazəsi olan hücumçulara eyni Google Cloud layihəsindəki digər chatbotları kompromitə etməyə imkan verə bilərdi. Bu boşluq vasitəsilə canlı söhbətləri oxumaq, istifadəçi məlumatlarını oğurlamaq və hətta parol daxil etmə tələbləri göndərmək mümkün idi.
#Google #DialogflowCX #Kibertəhlükəsizlik #Zəiflik #Chatbot #MəlumatOğurluğu
🔗 Ətraflı Oxu
#Google #DialogflowCX #Kibertəhlükəsizlik #Zəiflik #Chatbot #MəlumatOğurluğu
🔗 Ətraflı Oxu
Nebula Security tədqiqatçıları 15 illik “GhostLock” (CVE-2026-43499) adlı Linux kernel zəifliyini aşkar ediblər. Bu boşluq, yamaqlanmamış maşınlarda daxil olmuş hər hansı bir istifadəçiyə tam root nəzarəti əldə etməyə və konteynerdən qaçışa imkan verir. Zəiflikdən istifadə üçün xüsusi icazə və ya şəbəkə çıxışı tələb olunmur.
#Linux #Kibertəhlükəsizlik #Zəiflik #CVE #GhostLock #RootNəzarəti #KonteynerTəhlükəsizliyi
🔗 Ətraflı Oxu
#Linux #Kibertəhlükəsizlik #Zəiflik #CVE #GhostLock #RootNəzarəti #KonteynerTəhlükəsizliyi
🔗 Ətraflı Oxu