BeyondTrust şirkəti Remote Support (RS) və Privileged Remote Access (PRA) məhsullarında iki kritik təhlükəsizlik boşluğunu aradan qaldırıb. Bu boşluqlar uğurla istifadə edilərsə, təsdiqlənməmiş hücumçular həssas cihazlara tam nəzarət edə bilərlər. İstifadəçilərə dərhal yeniləmə tövsiyə olunur.
#BeyondTrust #Kibertəhlükəsizlik #Zəiflik #Yeniləmə #Autentifikasiya
🔗 Ətraflı Oxu
#BeyondTrust #Kibertəhlükəsizlik #Zəiflik #Yeniləmə #Autentifikasiya
🔗 Ətraflı Oxu
Çin istehsalçısı Tenda-nın router firmware versiyalarında sənədləşdirilməmiş, idarəetmə interfeysinə administrator girişi təmin edən gizli bir authentication backdoor aşkar edilib. CERT/CC bu boşluq (CVE-2026-11405) barədə xəbərdarlıq edib. Zəiflik parolların yoxlanılması prosesini keçməyə imkan verir.
#Kibertəhlükəsizlik #Tenda #Router #Backdoor #CVE_2026_11405 #CERT/CC #Zəiflik #ŞəbəkəTəhlükəsizliyi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Tenda #Router #Backdoor #CVE_2026_11405 #CERT/CC #Zəiflik #ŞəbəkəTəhlükəsizliyi
🔗 Ətraflı Oxu
Şübhəli Çinəmeyilli haker qrupu, ABŞ və Kanada universitetlərinin fizika və mühəndislik departamentlərinə aid Roundcube webmail proqram təminatındakı kritik zəiflikləri istismar edərək etimadnamələri ələ keçirir. CVE-2024-42009 (CVSS: 9.3) kimi artıq yamalanmış bu boşluqlar yeni kampaniyanın bir hissəsidir.
#Kibertəhlükəsizlik #Haker #Çin #Roundcube #CVE_2024_42009 #Universitetlər #Təhlükəsizlik #Webmail #Exploit
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Haker #Çin #Roundcube #CVE_2024_42009 #Universitetlər #Təhlükəsizlik #Webmail #Exploit
🔗 Ətraflı Oxu
Süni intellektin proqram təminatı inkişafına inteqrasiyası proqram təminatı təchizat zəncirinin təhlükəsizliyini kökündən dəyişdirir. Əvvəllər yalnız kodun tərkibi araşdırılırdısa, indi AI tərəfindən yaradılmış kodun mənşəyi, keyfiyyəti və zəiflikləri də yeni təhlükəsizlik çağırışları yaradır. Bu, SolarWinds və Log4Shell kimi kiberhücumlardan alınan dərsləri daha da mürəkkəbləşdirir.
#Kibertəhlükəsizlik #AI #Süniİntellekt #TəchizatZənciriTəhlükəsizliyi #ProqramTəminatı #Kiberhücumlar
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AI #Süniİntellekt #TəchizatZənciriTəhlükəsizliyi #ProqramTəminatı #Kiberhücumlar
🔗 Ətraflı Oxu
ABŞ prokurorları, lüks zərgərlik mağazasına edilən kiberhücumu araşdırarkən, iddia edilən 'Scattered Spider' qrupunun hakerini izləmək üçün dayanıqlı Windows cihaz ID-sindən istifadə ediblər. Yeni açıqlanan federal şikayətdə, bu ID-nin 19 yaşlı Peter Stokes ilə əlaqəli onlayn hesablara aparıldığı qeyd olunur.
#Kibertəhlükəsizlik #FBI #ScatteredSpider #WindowsDeviceID #Hüquq_mühafizə #Kiberhücum #PeterStokes #RəqəmsalForensika
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #FBI #ScatteredSpider #WindowsDeviceID #Hüquq_mühafizə #Kiberhücum #PeterStokes #RəqəmsalForensika
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Writer korporativ generativ AI platformasında kritik sessiya izolyasiyası zəifliyi aşkar ediblər. 'WriteOut' kod adlı bu boşluq, bir kliklə müxtəlif tenantlar arasında sessiya tokenlərinin sızmasına və sistemin kompromitasiyasına səbəb ola bilərdi. Problem artıq aradan qaldırılıb.
#kibertəhlükəsizlik #AI #zəiflik #Writer #WriteOut #sessiyatokenləri
🔗 Ətraflı Oxu
#kibertəhlükəsizlik #AI #zəiflik #Writer #WriteOut #sessiyatokenləri
🔗 Ətraflı Oxu
Noma Security tədqiqatçıları, ictimai GitHub issue-nin GitHub Agentic Workflows-u təşkilatların şəxsi repolarının məzmununu sızdırmağa məcbur edə biləcəyini nümayiş etdiriblər. Bu təhlükəsizlik boşluğu, agentə bütün repolar üzrə oxuma icazəsi verildiyi təqdirdə, hücumçuya heç bir xüsusi giriş olmadan şəxsi məlumatları əldə etməyə imkan verir.
#GitHub #AgenticWorkflows #TəhlükəsizlikZəifliyi #VeriSızması #Kibertəhlükəsizlik #NomaSecurity #Repositories
🔗 Ətraflı Oxu
#GitHub #AgenticWorkflows #TəhlükəsizlikZəifliyi #VeriSızması #Kibertəhlükəsizlik #NomaSecurity #Repositories
🔗 Ətraflı Oxu
ZeroBEC tədqiqatçıları, DEBULL adlı alət dəstindən istifadə edən yeni bir Phishing kampaniyası aşkarlayıb. Bu kampaniya, Microsoft 365 hesablarını hədəf alaraq, istifadəçiləri saxta giriş səhifələri əvəzinə, Microsoft-un legitim cihaz kod giriş təcrübəsinə yönləndirir və beləliklə, hesabların ələ keçirilməsinə cəhd edir.
#Microsoft365 #Phishing #Kibertəhlükəsizlik #DEBULL #ZeroBEC #Device_CodeFlow #HesabTəhlükəsizliyi
🔗 Ətraflı Oxu
#Microsoft365 #Phishing #Kibertəhlükəsizlik #DEBULL #ZeroBEC #Device_CodeFlow #HesabTəhlükəsizliyi
🔗 Ətraflı Oxu
Yeni "RedWing" adlı Android Malware əməliyyatı Telegram üzərindən "xidmət kimi" bank fırıldaqçılığı üçün icarəyə verilir. Bu yeni xidmət, hətta aşağı bacarıqlı cinayətkarlara qurbanın telefonunu ələ keçirmək, bank məlumatlarını oğurlamaq və birdəfəlik kodları ələ keçirmək imkanı verir.
#Android #Malware #BankFırıldaqçılığı #Telegram #Kibertəhlükəsizlik #RedWing #Oblivion #MaaS #Zimperium
🔗 Ətraflı Oxu
#Android #Malware #BankFırıldaqçılığı #Telegram #Kibertəhlükəsizlik #RedWing #Oblivion #MaaS #Zimperium
🔗 Ətraflı Oxu
Google Dialogflow CX platformasında aşkarlanan kritik boşluq, icazəsi olan hücumçulara eyni Google Cloud layihəsindəki digər chatbotları kompromitə etməyə imkan verə bilərdi. Bu boşluq vasitəsilə canlı söhbətləri oxumaq, istifadəçi məlumatlarını oğurlamaq və hətta parol daxil etmə tələbləri göndərmək mümkün idi.
#Google #DialogflowCX #Kibertəhlükəsizlik #Zəiflik #Chatbot #MəlumatOğurluğu
🔗 Ətraflı Oxu
#Google #DialogflowCX #Kibertəhlükəsizlik #Zəiflik #Chatbot #MəlumatOğurluğu
🔗 Ətraflı Oxu
Nebula Security tədqiqatçıları 15 illik “GhostLock” (CVE-2026-43499) adlı Linux kernel zəifliyini aşkar ediblər. Bu boşluq, yamaqlanmamış maşınlarda daxil olmuş hər hansı bir istifadəçiyə tam root nəzarəti əldə etməyə və konteynerdən qaçışa imkan verir. Zəiflikdən istifadə üçün xüsusi icazə və ya şəbəkə çıxışı tələb olunmur.
#Linux #Kibertəhlükəsizlik #Zəiflik #CVE #GhostLock #RootNəzarəti #KonteynerTəhlükəsizliyi
🔗 Ətraflı Oxu
#Linux #Kibertəhlükəsizlik #Zəiflik #CVE #GhostLock #RootNəzarəti #KonteynerTəhlükəsizliyi
🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) aktiv şəkildə Exploit edildiyi sübut olunan dörd kritik zəifliyi KEV kataloquna əlavə edib. Adobe ColdFusion, Joomla və Langflow məhsullarını təsir edən bu boşluqlar, təşkilatlar üçün ciddi risklər yaradır və dərhal yamalanmasını tələb edir.
#Kibertəhlükəsizlik #CISA #Zəiflik #Exploit #Adobe #Joomla #Langflow #RCE
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #CISA #Zəiflik #Exploit #Adobe #Joomla #Langflow #RCE
🔗 Ətraflı Oxu
VEGA təhlükəsizlik tədqiqatçıları, 2011-ci ildən bəri mövcud olan və CVE-2026-43499 olaraq izlənilən "GhostLock" adlı kritik Linux nüvə boşluğunu aşkar ediblər. Bu Exploit yerli hücumçulara nüvə yaddaşını manipulyasiya edərək kök imtiyazları qazanmağa imkan verir. Dərhal yeniləmə tövsiyə olunur.
#Linux #Kibertəhlükəsizlik #Zəiflik #GhostLock #CVE_2026_43499 #PrivilegeEscalation #Kernel #Exploit
🔗 Ətraflı Oxu
#Linux #Kibertəhlükəsizlik #Zəiflik #GhostLock #CVE_2026_43499 #PrivilegeEscalation #Kernel #Exploit
🔗 Ətraflı Oxu
Çinə bağlı kiber hədə qrupu UAT-7810, internetə açıq şəbəkə cihazlarına sızaraq özünün Operational Relay Box (ORB) şəbəkəsini genişləndirmək üçün xüsusi Malware-ni təkmilləşdirir. Cisco Talos-un araşdırmalarına görə, bu qrup LapDogs adlı ORB şəbəkəsini idarə edən Advanced Persistent Threat (APT) aktyorudur.
#UAT_7810 #ORBŞəbəkəsi #LONGLEASHMalware #APT #Kibertəhlükəsizlik #Çin #CiscoTalos
🔗 Ətraflı Oxu
#UAT_7810 #ORBŞəbəkəsi #LONGLEASHMalware #APT #Kibertəhlükəsizlik #Çin #CiscoTalos
🔗 Ətraflı Oxu
Yeni araşdırma GitHub-da "Verified" olaraq qeyd olunan Git commit-lərinin unikal hesab edilən hash dəyərlərinin dəyişdirilə biləcəyini ortaya çıxarıb. Belə ki, imzalayan açara sahib olmayan şəxslər orijinal commit-lə eyni fayllar, müəllif və tarixlə yeni bir commit yarada bilər ki, GitHub onu hələ də "Verified" kimi təsdiqləsin. Bu, proqram təminatı təhlükəsizliyinə dair ciddi suallar doğurur.
#GitHub #Git #təhlükəsizlik #commit #hash #Verified #signature #kibertəhlükəsizlik #proqramtəminatı #zəiflik #supplychain
🔗 Ətraflı Oxu
#GitHub #Git #təhlükəsizlik #commit #hash #Verified #signature #kibertəhlükəsizlik #proqramtəminatı #zəiflik #supplychain
🔗 Ətraflı Oxu
Hesabın ələ keçirilməsi (ATO) hücumlarında uzun illərdir müşahidə edilən tendensiya dəyişir. Əvvəllər oğurlanmış məlumatlara əsaslanan Credential Stuffing taktikaları üstünlük təşkil edirdisə, Passkeys kimi güclü autentifikasiya üsullarının geniş yayılması ilə hücumçular diqqətlərini təsdiqləmə addımlarına yönəldirlər. Bu strateji dəyişiklik, 2026-cı ildə ATO hücumları üçün yeni bir döyüş sahəsi formalaşdırır.
#Kibertəhlükəsizlik #ATO #Passkeys #CredentialStuffing #Təsdiqləmə #HesabTəhlükəsizliyi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #ATO #Passkeys #CredentialStuffing #Təsdiqləmə #HesabTəhlükəsizliyi
🔗 Ətraflı Oxu
GitHub Copilot kimi süni intellekt (AI) kodlaşdırma köməkçiləri söhbət qutusunda zərərli sorğuları rədd etsələr də, eyni sorğu kod redaktorunda kiçik addımlara bölündükdə təhlükəli kodu yarada bilirlər. Bu araşdırma AI-nın etik məhdudiyyətlərinin asanlıqla aşıla biləcəyini üzə çıxarır.
#Kibertəhlükəsizlik #Süniİntellekt #GitHubCopilot #AITəhlükəsizliyi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #GitHubCopilot #AITəhlükəsizliyi
🔗 Ətraflı Oxu
EvilTokens qrupu tərəfindən həyata keçirilən son kampaniya ABŞ və Avropadakı şirkətləri hədəf alaraq email təhlükəsizliyində yeni bir boşluğu üzə çıxarır. "Ghost Phishing" adlanan bu innovativ texnika, zərərli səhifəni qurbanın brauzerində şifrəsizləşdirilənə qədər gizli saxlayır. Bu üsul, ənənəvi URL yoxlamalarını asanlıqla keçərək ciddi təhlükə yaradır.
#Kibertəhlükəsizlik #Phishing #EmailTəhlükəsizliyi #EvilTokens #GhostPhishing
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Phishing #EmailTəhlükəsizliyi #EvilTokens #GhostPhishing
🔗 Ətraflı Oxu
Meksika banklarının, fintech şirkətlərinin və kriptovalyuta birjalarının müştəriləri yeni bir genişmiqyaslı fırıldaqçı əməliyyatın hədəfinə çevrilib. Elastic Security Labs tərəfindən REF6045 kimi izlənilən bu kampaniya, saxta CAPTCHA səhifələri vasitəsilə SCMBANKER adlı təhlükəli PowerShell toolkit-i sistemlərə yerləşdirir. İstifadəçilərə kibertəhlükəsizlik qaydalarına riayət etmək tövsiyə olunur.
#Kibertəhlükəsizlik #Malware #SCMBANKER #Fintech #Bankçılıq #Fırıldaqçılıq #Meksika #REF6045 #ClickFix
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #SCMBANKER #Fintech #Bankçılıq #Fırıldaqçılıq #Meksika #REF6045 #ClickFix
🔗 Ətraflı Oxu
Ubiquiti, UniFi Connect, Talk, Access, Protect və OS platformalarını təsir edən bir sıra kritik təhlükəsizlik boşluqlarını aradan qaldırmaq üçün yeniləmələr yayımlayıb. Bu zəifliklər hücumçulara imtiyazları yüksəltmək və icazəsiz əmrləri icra etmək imkanı verə bilərdi. Ən ciddi boşluqlardan biri, CVSS reytinqi 10.0 olan CVE-2026-50746, UniFi Connect tətbiqində düzgün olmayan giriş nəzarətini əhatə edir.
#Ubiquiti #UniFi #Təhlükəsizlik #Zəiflik #Yeniləmə #KritikBoşluq #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#Ubiquiti #UniFi #Təhlükəsizlik #Zəiflik #Yeniləmə #KritikBoşluq #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Palo Alto Networks şirkəti özünün PAN-OS əməliyyat sisteminin idarəetmə veb interfeysində CVE-2026-0282 identifikasiya nömrəli fayl silinməsi boşluğunu aşkarlayıb. Aşağı təhlükə səviyyəsinə malik bu zəiflik müəyyən şəraitdə sistem fayllarının silinməsinə səbəb ola bilər. İstifadəçilərə ən son yeniləmələri tətbiq etmək tövsiyə olunur.
#Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #CVE_2026_0282 #Zəiflik #Təhlükəsizlik #FaylSilinməsi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #CVE_2026_0282 #Zəiflik #Təhlükəsizlik #FaylSilinməsi
🔗 Ətraflı Oxu