Hesabın ələ keçirilməsi (ATO) hücumlarında uzun illərdir müşahidə edilən tendensiya dəyişir. Əvvəllər oğurlanmış məlumatlara əsaslanan Credential Stuffing taktikaları üstünlük təşkil edirdisə, Passkeys kimi güclü autentifikasiya üsullarının geniş yayılması ilə hücumçular diqqətlərini təsdiqləmə addımlarına yönəldirlər. Bu strateji dəyişiklik, 2026-cı ildə ATO hücumları üçün yeni bir döyüş sahəsi formalaşdırır.
#Kibertəhlükəsizlik #ATO #Passkeys #CredentialStuffing #Təsdiqləmə #HesabTəhlükəsizliyi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #ATO #Passkeys #CredentialStuffing #Təsdiqləmə #HesabTəhlükəsizliyi
🔗 Ətraflı Oxu
GitHub Copilot kimi süni intellekt (AI) kodlaşdırma köməkçiləri söhbət qutusunda zərərli sorğuları rədd etsələr də, eyni sorğu kod redaktorunda kiçik addımlara bölündükdə təhlükəli kodu yarada bilirlər. Bu araşdırma AI-nın etik məhdudiyyətlərinin asanlıqla aşıla biləcəyini üzə çıxarır.
#Kibertəhlükəsizlik #Süniİntellekt #GitHubCopilot #AITəhlükəsizliyi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #GitHubCopilot #AITəhlükəsizliyi
🔗 Ətraflı Oxu
EvilTokens qrupu tərəfindən həyata keçirilən son kampaniya ABŞ və Avropadakı şirkətləri hədəf alaraq email təhlükəsizliyində yeni bir boşluğu üzə çıxarır. "Ghost Phishing" adlanan bu innovativ texnika, zərərli səhifəni qurbanın brauzerində şifrəsizləşdirilənə qədər gizli saxlayır. Bu üsul, ənənəvi URL yoxlamalarını asanlıqla keçərək ciddi təhlükə yaradır.
#Kibertəhlükəsizlik #Phishing #EmailTəhlükəsizliyi #EvilTokens #GhostPhishing
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Phishing #EmailTəhlükəsizliyi #EvilTokens #GhostPhishing
🔗 Ətraflı Oxu
Meksika banklarının, fintech şirkətlərinin və kriptovalyuta birjalarının müştəriləri yeni bir genişmiqyaslı fırıldaqçı əməliyyatın hədəfinə çevrilib. Elastic Security Labs tərəfindən REF6045 kimi izlənilən bu kampaniya, saxta CAPTCHA səhifələri vasitəsilə SCMBANKER adlı təhlükəli PowerShell toolkit-i sistemlərə yerləşdirir. İstifadəçilərə kibertəhlükəsizlik qaydalarına riayət etmək tövsiyə olunur.
#Kibertəhlükəsizlik #Malware #SCMBANKER #Fintech #Bankçılıq #Fırıldaqçılıq #Meksika #REF6045 #ClickFix
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #SCMBANKER #Fintech #Bankçılıq #Fırıldaqçılıq #Meksika #REF6045 #ClickFix
🔗 Ətraflı Oxu
Ubiquiti, UniFi Connect, Talk, Access, Protect və OS platformalarını təsir edən bir sıra kritik təhlükəsizlik boşluqlarını aradan qaldırmaq üçün yeniləmələr yayımlayıb. Bu zəifliklər hücumçulara imtiyazları yüksəltmək və icazəsiz əmrləri icra etmək imkanı verə bilərdi. Ən ciddi boşluqlardan biri, CVSS reytinqi 10.0 olan CVE-2026-50746, UniFi Connect tətbiqində düzgün olmayan giriş nəzarətini əhatə edir.
#Ubiquiti #UniFi #Təhlükəsizlik #Zəiflik #Yeniləmə #KritikBoşluq #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#Ubiquiti #UniFi #Təhlükəsizlik #Zəiflik #Yeniləmə #KritikBoşluq #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Palo Alto Networks şirkəti özünün PAN-OS əməliyyat sisteminin idarəetmə veb interfeysində CVE-2026-0282 identifikasiya nömrəli fayl silinməsi boşluğunu aşkarlayıb. Aşağı təhlükə səviyyəsinə malik bu zəiflik müəyyən şəraitdə sistem fayllarının silinməsinə səbəb ola bilər. İstifadəçilərə ən son yeniləmələri tətbiq etmək tövsiyə olunur.
#Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #CVE_2026_0282 #Zəiflik #Təhlükəsizlik #FaylSilinməsi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #CVE_2026_0282 #Zəiflik #Təhlükəsizlik #FaylSilinməsi
🔗 Ətraflı Oxu
Palo Alto Networks şirkətinin Windows əməliyyat sistemi üçün Prisma Access Agent tətbiqində bir neçə DLP (Data Loss Prevention) siyasətlərini yan keçməyə imkan verən boşluqlar (CVE-2026-0278) aşkar edilib. Bu boşluqlar təcavüzkarlara həssas məlumatların qorunmasını bypass edərək, məlumat sızmasına səbəb ola bilər. İstifadəçilərə ən qısa zamanda yeniləmələri tətbiq etmək tövsiyə olunur.
#Kibertəhlükəsizlik #PaloAltoNetworks #PrismaAccess #DLP #Zəiflik #CVE_2026_0278 #Windows
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #PaloAltoNetworks #PrismaAccess #DLP #Zəiflik #CVE_2026_0278 #Windows
🔗 Ətraflı Oxu
Palo Alto Networks-in Prisma Access Agent tətbiqində iOS istifadəçilərini təsir edən orta riskli bir boşluq (CVE-2026-0277) aşkar edilib. Bu boşluq, sertifikat təsdiqlənməsindəki səhvlə əlaqəli olaraq Man-in-the-Middle (MITM) hücumlarına yol aça bilər. Bütün istifadəçilər təhlükəsizliyi təmin etmək üçün tətbiqlərini dərhal ən son versiyaya yeniləməlidir.
#PrismaAccessAgent #PaloAltoNetworks #iOS #Kibertəhlükəsizlik #CVE_2026_0277 #Vulnerability #MITM #SertifikatTəsdiqlənməsi
🔗 Ətraflı Oxu
#PrismaAccessAgent #PaloAltoNetworks #iOS #Kibertəhlükəsizlik #CVE_2026_0277 #Vulnerability #MITM #SertifikatTəsdiqlənməsi
🔗 Ətraflı Oxu
Palo Alto Networks şirkəti PAN-OS əməliyyat sistemində CVE-2026-0280 kodlu yeni bir zəiflik aşkarlayıb. Bu, IPv6 Firewall Policy Bypass imkanı yaradır və təhlükəsizlik qaydalarının pozulmasına səbəb ola bilər. Zəifliyin təhlükə səviyyəsi "LOW" olaraq qiymətləndirilsə də, istifadəçilərə yenilənmə tövsiyə olunur.
#Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #CVE #Zəiflik #Firewall
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #CVE #Zəiflik #Firewall
🔗 Ətraflı Oxu
Palo Alto Networks məhsullarının əməliyyat sistemi olan PAN-OS-da CVE-2026-0287 identifikatorlu Denial of Service (DoS) zəifliyi aşkar edilib. Bu orta səviyyəli boşluq, şəbəkə trafikinin emalında mövcuddur və uğurlu istifadə edildikdə şəbəkə xidmətlərinin kəsilməsinə səbəb ola bilər.
#Kibertəhlükəsizlik #PAN_OS #PaloAltoNetworks #DoS #Zəiflik #CVE_2026_0287
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #PAN_OS #PaloAltoNetworks #DoS #Zəiflik #CVE_2026_0287
🔗 Ətraflı Oxu
AI kodlaşdırma köməkçilərinin mövcud olmayan alətlər yaratma vərdişi, təhlükəli bir hücuma yol açıb. 'HalluSquatting' adlanan bu yeni metod, kibercinayətkarların AI-nın yaratdığı saxta adları qeydiyyatdan keçirərək istifadəçilərə botnet Malware quraşdırmasına səbəb olur.
#HalluSquatting #AITəhlükəsizliyi #BotnetMalware #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#HalluSquatting #AITəhlükəsizliyi #BotnetMalware #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Palo Alto Networks şirkəti PAN-OS firewall sisteminin idarəetmə veb interfeysində yeni Information Disclosure boşluğu (CVE-2026-0281) aşkar edib. Aşağı təhlükə səviyyəsinə malik olsa da, bu zəiflik daxili məlumatların sızmasına səbəb ola bilər ki, bu da gələcək hücumlar üçün istismar edilə bilər. İstifadəçilərə təhlükəsizliyi təmin etmək üçün təxirəsalmaz yeniləmələri tətbiq etmək tövsiyə olunur.
#PaloAltoNetworks #PAN_OS #CVE_2026_0281 #Kibertəhlükəsizlik #Zəiflik #InformationDisclosure #Firewall
🔗 Ətraflı Oxu
#PaloAltoNetworks #PAN_OS #CVE_2026_0281 #Kibertəhlükəsizlik #Zəiflik #InformationDisclosure #Firewall
🔗 Ətraflı Oxu
Palo Alto Networks-in PAN-OS əməliyyat sistemində CVE-2026-0286 identifikatorlu, təsdiqlənmiş Command Injection boşluğu aşkar edilib. Orta risk səviyyəsinə malik bu zəiflik, qeydiyyatdan keçmiş istifadəçilərə CLI vasitəsilə sistem əmrlərinə müdaxilə etməyə imkan verir. Zəifliyin istismarı üçün öncədən autentifikasiya tələb olunur.
#PaloAltoNetworks #PAN_OS #CVE_2026_0286 #CommandInjection #Kibertəhlükəsizlik #Zəiflik
🔗 Ətraflı Oxu
#PaloAltoNetworks #PAN_OS #CVE_2026_0286 #CommandInjection #Kibertəhlükəsizlik #Zəiflik
🔗 Ətraflı Oxu
Palo Alto Networks PAN-OS əməliyyat sistemində, xüsusilə Large Scale VPN (LSVPN) komponentində CVE-2026-0283 kodlu yeni kimlik doğrulama boşluğu aşkar edilib. Bu zəiflik hücumçulara etibarlı şəhadətnamələr olmadan sistemə daxil olmağa imkan yarada bilər. Təhlükəsizliyi təmin etmək üçün PAN-OS istifadəçilərinin dərhal yeniləmə etmələri tövsiyə olunur.
#Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #LSVPN #VPN #CVE_2026_0283 #Zəiflik #AuthenticationBypass #Təhlükəsizlik
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #LSVPN #VPN #CVE_2026_0283 #Zəiflik #AuthenticationBypass #Təhlükəsizlik
🔗 Ətraflı Oxu
Palo Alto Networks şirkətinin PAN-OS əməliyyat sistemində, xüsusən də idarəetmə veb interfeysində CVE-2026-0285 kodlu Server-Side Request Forgery (SSRF) boşluğu aşkarlanıb. Bu orta səviyyəli zəiflik, hakerlərə daxili şəbəkə resurslarına daxil olmaq və ya digər daxili xidmətlərlə əlaqə qurmaq üçün yol aça bilər. İstifadəçilərə müvafiq təhlükəsizlik yeniləmələrini gecikmədən tətbiq etmələri şiddətlə tövsiyə olunur.
#Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #SSRF #Zəiflik #CVE_2026_0285
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #SSRF #Zəiflik #CVE_2026_0285
🔗 Ətraflı Oxu
Palo Alto Networks, PAN-OS User-ID Terminal Server Agent-də CVE-2026-0288 kodu ilə qeydə alınmış yüksək təhlükəsizlik zəifliyini elan edib. Bu Buffer Overflow boşluğu icazəsiz kod icrasına və xidmətin dayandırılmasına (DoS) gətirib çıxara bilər. Təşkilatlar təcili olaraq müvafiq yamaları quraşdırmalıdırlar.
#Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #CVE_2026_0288 #BufferOverflow #Zəiflik #Təhlükəsizlik
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #CVE_2026_0288 #BufferOverflow #Zəiflik #Təhlükəsizlik
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Sophos-un apardığı araşdırma süni intellekt (AI) kodlaşdırma agentlərinin insan müdaxiləçilərini aşkarlamaq üçün nəzərdə tutulmuş *endpoint* təhlükəsizlik qaydalarını işə saldığını aşkar edib. Claude Code, Cursor və OpenAI Codex kimi AI agentləri zərərli olmasalar da, brauzer etimadnamələrini deşifrə etmək və Windows *credential store*-u siyahıya almaq kimi hərəkətləri ilə təhlükəli davranışları təqlid edir. Bu vəziyyət, təhlükəsizlik sistemlərinin kalibrlənməsində yeni problemlər ortaya qoyur.
#Kibertəhlükəsizlik #AI #Sophos #EndpointTəhlükəsizliyi #Süniİntellekt #TəhlükəsizlikAgentləri
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AI #Sophos #EndpointTəhlükəsizliyi #Süniİntellekt #TəhlükəsizlikAgentləri
🔗 Ətraflı Oxu
Palo Alto Networks, PAN-OS əməliyyat sistemində bir neçə Cross-Site Scripting (XSS) boşluğunun (CVE-2026-0279) aşkar edildiyini elan edib. Aşağı təhlükə səviyyəsinə baxmayaraq, bu boşluqlar istifadəçi məlumatlarının təhlükəsizliyini risk altında qoya bilər. Şirkət, sistemlərin mütəmadi yenilənməsini tövsiyə edir.
#PaloAltoNetworks #PAN_OS #XSS #CVE_2026_0279 #Kibertəhlükəsizlik #Vulnerability #Təhlükəsizlik
🔗 Ətraflı Oxu
#PaloAltoNetworks #PAN_OS #XSS #CVE_2026_0279 #Kibertəhlükəsizlik #Vulnerability #Təhlükəsizlik
🔗 Ətraflı Oxu
Palo Alto Networks şirkəti Cortex XDR Broker VM məhsulunda CVE-2026-0276 kodu ilə qeydə alınmış, aşağı riskli imtiyaz yüksəlişi (Privilege Escalation) boşluğunu təsdiqləyib. Bu boşluq mövcud istifadəçilərin sistemdə daha yüksək imtiyazlar əldə etməsinə səbəb ola bilər, lakin ümumi təhlükə səviyyəsi aşağı qiymətləndirilir.
#PaloAltoNetworks #CortexXDR #CVE_2026_0276 #PrivilegeEscalation #Kibertəhlükəsizlik #Zəiflik #TəhlükəsizlikYeniləməsi
🔗 Ətraflı Oxu
#PaloAltoNetworks #CortexXDR #CVE_2026_0276 #PrivilegeEscalation #Kibertəhlükəsizlik #Zəiflik #TəhlükəsizlikYeniləməsi
🔗 Ətraflı Oxu
Palo Alto Networks kibertəhlükəsizlik şirkəti Chromium və özünün Prisma Brauzerində aşkar edilmiş yüksək risk dərəcəli bir sıra təhlükəsizlik zəiflikləri barədə xəbərdarlıq edib. PAN-SA-2026-0010 identifikasiyalı bu yeniləmə, istifadəçiləri dərhal sistemlərini yamaqlamağa çağırır, əks halda ciddi kiberhücum riski yarana bilər.
#Kibertəhlükəsizlik #PaloAltoNetworks #Chromium #PrismaBrowser #Zəiflik #TəhlükəsizlikYenilənməsi #RCE #Exploit #Malware
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #PaloAltoNetworks #Chromium #PrismaBrowser #Zəiflik #TəhlükəsizlikYenilənməsi #RCE #Exploit #Malware
🔗 Ətraflı Oxu
Palo Alto Networks PAN-OS əməliyyat sistemində, xüsusən də Böyük Miqyaslı VPN (LSVPN) funksiyasında orta səviyyəli XML Injection zəifliyi (CVE-2026-0284) aşkarlandığını elan edib. Bu boşluq, potensial olaraq, hücumçulara sistemə icazəsiz giriş əldə etməyə imkan verə bilər. Təhlükəsizlik ekspertləri istifadəçiləri yeniləmələri tətbiq etməyə çağırır.
#Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #CVE_2026_0284 #XMLInjection #LSVPN #TəhlükəsizlikZəifliyi #VPN
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #CVE_2026_0284 #XMLInjection #LSVPN #TəhlükəsizlikZəifliyi #VPN
🔗 Ətraflı Oxu