Tədqiqatçılar MemGhost adlı yeni bir hücum növünü aşkarlayıblar ki, bu da AI köməkçilərinin yaddaşına tək bir e-poçt vasitəsilə yanlış məlumatlar yerləşdirməyə imkan verir. Bu, süni intellektin istifadəçi haqqında “bildiklərini” dəyişdirə və gələcək cavablarını gizlicə manipulyasiya edə bilər. İstifadəçilər bu dəyişikliyin fərqində olmur.
#MemGhost #AITəhlükəsizliyi #Süniİntellekt #Kibertəhlükəsizlik #E_poçtHücumları
🔗 Ətraflı Oxu
#MemGhost #AITəhlükəsizliyi #Süniİntellekt #Kibertəhlükəsizlik #E_poçtHücumları
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları macOS əməliyyat sistemi üçün yeni CrashStealer information stealer Malware-ni aşkarlayıblar. C++ ilə yazılmış bu təhlükə, notarizasiya olunmuş dropper istifadə edərək Gatekeeper yoxlamalarını yan keçir və yoluxmuş sistemlərdən həssas məlumatları toplayır.
#macOS #CrashStealer #Malware #Kibertəhlükəsizlik #Gatekeeper #InformationStealer #JamfThreatLabs
🔗 Ətraflı Oxu
#macOS #CrashStealer #Malware #Kibertəhlükəsizlik #Gatekeeper #InformationStealer #JamfThreatLabs
🔗 Ətraflı Oxu
Google və Microsoft, Chrome və Edge brauzerləri üçün 1.6 milyondan çox quraşdırılması olan populyar "ModHeader" əlavəsini mağazalarından silib. Buna səbəb, araşdırmaçıların əlavənin rəsmi versiyasında gizli brauzer keçmişi toplayıcısı aşkarlamasıdır. Baxmayaraq ki, toplayıcı passiv vəziyyətdə olub və heç bir məlumatın göndərildiyinə dair sübut yoxdur, təhlükəsizlik narahatlıqları qərarın verilməsinə səbəb olub.
#Kibertəhlükəsizlik #BrauzerTəhlükəsizliyi #MəlumatMəxfiliyi #ModHeader #GoogleChrome #MicrosoftEdge
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #BrauzerTəhlükəsizliyi #MəlumatMəxfiliyi #ModHeader #GoogleChrome #MicrosoftEdge
🔗 Ətraflı Oxu
Kibertəhlükəsizlik nəhəngi Microsoft, ShinyHunters qrupu ilə əlaqəli hakerlərin son bir il ərzində korporativ Salesforce mühitlərindən məlumat oğurladığını açıqlayıb. Maraqlıdır ki, bu hücumlar Salesforce platformasının özündə heç bir Exploit istifadə etmədən, daha çox üçüncü tərəf tətbiqləri ilə olan etibarlı OAuth əlaqələri vasitəsilə həyata keçirilib.
#Salesforce #ShinyHunters #MəlumatOğurluğu #Kibertəhlükəsizlik #OAuth #Microsoft #Təhlükəsizlik
🔗 Ətraflı Oxu
#Salesforce #ShinyHunters #MəlumatOğurluğu #Kibertəhlükəsizlik #OAuth #Microsoft #Təhlükəsizlik
🔗 Ətraflı Oxu
ABŞ Xəzinədarlığı, Ransomware qruplarına dəstək verməkdə ittiham olunan "First VPN Service" (1VPNS) adlı VPN provayderini və iki şəxsi sanksiyalaşdırdı. Bu addım, amerikalılara qarşı Ransomware hücumları da daxil olmaqla, kibercinayətkarlığın qarşısını almaq məqsədi daşıyır. Sanksiyalar həmçinin, Malware-i gizlədən Cryptor xidməti satıcısını da əhatə edir.
#Ransomware #Kibertəhlükəsizlik #Sanksiyalar #VPN #Malware #ABŞ #Kibercinayətkarlıq
🔗 Ətraflı Oxu
#Ransomware #Kibertəhlükəsizlik #Sanksiyalar #VPN #Malware #ABŞ #Kibercinayətkarlıq
🔗 Ətraflı Oxu
JFrog-un yeni araşdırmasına görə, may ayında təxminən iki həftə ərzində tələbə veb proksiləri kimi maskalanan 148 npm paketi ziyarətçilərin brauzerlərini DDoS botnetinə çevirib. Bu kampaniya inkişaf etdiriciləri deyil, veb filtrlərdən yan keçmək istəyən tələbələri hədəf alıb.
#npm #DDoS #botnet #kibertəhlükəsizlik #proxy #malware
🔗 Ətraflı Oxu
#npm #DDoS #botnet #kibertəhlükəsizlik #proxy #malware
🔗 Ətraflı Oxu
xAI-ın Grok Build kodlaşdırma CLI aləti tələb olunan fayllar əvəzinə tam Git repozitoriyalarını, bütün commit history daxil olmaqla, şirkətin Google Cloud Storage bucket-lərinə yükləyib. Tədqiqatçı cereblab tərəfindən aşkar edilən bu zəiflik, istifadəçi məlumatlarının həddindən artıq toplanması və məxfiliyi ilə bağlı ciddi narahatlıqlar yaradır.
#Kibertəhlükəsizlik #MəlumatMəxfiliyi #xAI #GrokBuild #Git #BuludTəhlükəsizliyi #MəlumatSızması
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #MəlumatMəxfiliyi #xAI #GrokBuild #Git #BuludTəhlükəsizliyi #MəlumatSızması
🔗 Ətraflı Oxu
KU Leuven tədqiqatçıları 85 populyar kripto pulqabı brauzer uzantısını sınaqdan keçirərək, onların istifadəçilərin ünvanlarını bir-birinə bağlamağa və saytlararası izləməyə imkan verən məlumatları sızdırdığını aşkar ediblər. Bu zəifliklər, pulqabıların vebsaytlar və blokçeyn serverləri ilə əlaqə qurma tərzindən qaynaqlanır ki, bu da şəxslərin ayrı-ayrı ünvanlarını birləşdirərək kənar şəxslərin onları izləməsinə şərait yaradır.
#KriptoPulqabı #Təhlükəsizlik #MəlumatSızması #Blokçeyn #Kibertəhlükəsizlik #BrauzerUzantısı
🔗 Ətraflı Oxu
#KriptoPulqabı #Təhlükəsizlik #MəlumatSızması #Blokçeyn #Kibertəhlükəsizlik #BrauzerUzantısı
🔗 Ətraflı Oxu
Müasir kibertəhlükəsizlikdə Süni İntellekt agentləri artıq tapıntıları ümumiləşdirməkdən daha çox, real qərarlara təsir edir. Lakin bu agentlər hələ də pərakəndə risk siqnallarına güvənir. Pentera şirkəti AI təhlükəsizlik iş axınlarını, hücumçuların davranışlarını simulyasiya edərək, təhlükəsizlik qərarlarını proaktiv şəkildə doğrulayan mexanizmlərə çevirməyi hədəfləyir.
#Süniİntellekt #Kibertəhlükəsizlik #Pentera #TəhlükəsizlikDoğrulaması #ProaktivMüdafiə #RedTeam
🔗 Ətraflı Oxu
#Süniİntellekt #Kibertəhlükəsizlik #Pentera #TəhlükəsizlikDoğrulaması #ProaktivMüdafiə #RedTeam
🔗 Ətraflı Oxu
Yeni “OAuth Client ID Spoofing” texnikası Microsoft Entra ID mühitlərində təhlükəsizlik sistemlərini aşır. Bu üsul, təhdid aktorlarına oğurlanmış identifikasiya məlumatlarını uğurlu giriş hadisəsi yaratmadan təsdiqləməyə imkan verir, beləliklə müdafiəçilərin xəbərdarlıq sistemlərindən yan keçir.
#MicrosoftEntraID #OAuthClientIDSpoofing #Kibertəhlükəsizlik #Evasion #TəhdidAktorları #Credentials
🔗 Ətraflı Oxu
#MicrosoftEntraID #OAuthClientIDSpoofing #Kibertəhlükəsizlik #Evasion #TəhdidAktorları #Credentials
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Microsoft tərəfindən imzalanmış 11 köhnə UEFI proqramı aşkar edib. Bu proqramlar Secure Boot-u bypass edərək, sistemin işə salınması zamanı etibarsız kodların icrasına və zərərli bootkit-lərin yayılmasına imkan yaradır.
#UEFI #SecureBoot #Microsoft #Kibertəhlükəsizlik #Zəiflik #Bootkit #Malware #Exploit
🔗 Ətraflı Oxu
#UEFI #SecureBoot #Microsoft #Kibertəhlükəsizlik #Zəiflik #Bootkit #Malware #Exploit
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Miggo-nun təhlükəsizlik komandası tərəfindən RabbitMQ message broker xidmətində aşkarlanmış iki giriş nəzarəti zəifliyinin detallarını açıqlayıb. Bu boşluqlar hücumçulara OAuth client secrets-i sızdırmaq, korporativ mesajlaşma infrastrukturunu nəzarətə götürmək və tenant sərhədlərini keçmək imkanı yarada bilər. Aşkar edilən zəifliklər mühüm təhlükəsizlik riskləri daşıyır.
#RabbitMQ #Kibertəhlükəsizlik #Zəiflik #OAuth #AccessControl #KorporativTəhlükəsizlik #Miggo
🔗 Ətraflı Oxu
#RabbitMQ #Kibertəhlükəsizlik #Zəiflik #OAuth #AccessControl #KorporativTəhlükəsizlik #Miggo
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, əvvəllər sənədləşdirilməmiş, Rust əsaslı yeni Remote Access Trojan (RAT) LabubaRAT-ı aşkar ediblər. NVIDIA proqramı kimi maskalanaraq Windows hostlarını hədəfləyən bu RAT, hədəf mühitlərdə gizlənərək operatorlar üçün davamlı giriş imkanı yaradır.
#LabubaRAT #RAT #NVIDIA #Windows #Kibertəhlükəsizlik #Malware #Rust
🔗 Ətraflı Oxu
#LabubaRAT #RAT #NVIDIA #Windows #Kibertəhlükəsizlik #Malware #Rust
🔗 Ətraflı Oxu
SAP, NetWeaver ABAP tətbiq serverində kritik bir təhlükəsizlik boşluğunu (CVE-2026-44747) aradan qaldırıb. CVSS skoru 9.9 olan bu "out-of-bounds write" boşluğu, məlumatların ifşa edilməsi və ya dəyişdirilməsi riskini daşıyır. Şirkət, iyul 2026-cı il təhlükəsizlik yeniləmələri çərçivəsində bu zəifliyi düzəldib.
#SAP #NetWeaver #ABAP #Təhlükəsizlik #CVE_2026_44747 #Zəiflik #Kibertəhlükəsizlik #CVSS #MemoryCorruption #Out_of_boundsWrite
🔗 Ətraflı Oxu
#SAP #NetWeaver #ABAP #Təhlükəsizlik #CVE_2026_44747 #Zəiflik #Kibertəhlükəsizlik #CVSS #MemoryCorruption #Out_of_boundsWrite
🔗 Ətraflı Oxu
Təhlükəsizlik tədqiqatçıları Claude for Chrome tətbiqində kritik boşluq aşkar ediblər. Bu zəiflik sayəsində claude.ai üzərində skript işlədə bilən hər hansı bir saxta brauzer genişlənməsi istifadəçilərin Gmail, Google Sənədləri və Təqvim məlumatlarına çıxış əldə edə bilən Claude əməliyyatlarını işə sala bilər. Bu vəziyyət, həssas məlumatların icazəsiz ələ keçirilməsi riskini artırır.
#Kibertəhlükəsizlik #Claude #Chrome #Zəiflik #BrauzerGenişlənməsi #MəlumatSızması #Gmail #GoogleDocs #Təqvim
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Claude #Chrome #Zəiflik #BrauzerGenişlənməsi #MəlumatSızması #Gmail #GoogleDocs #Təqvim
🔗 Ətraflı Oxu
Microsoft, tarixində ən geniş "Patch Tuesday" yeniləməsini yayımlayaraq 622 CVE-ni aradan qaldırdığını elan edib. Bu yeniləmələr arasında, hal-hazırda aktiv hücumlar altında olan iki kritik "Zero-Day" boşluğu xüsusi əhəmiyyət kəsb edir. Kibertəhlükəsizlik mütəxəssisləri bu zəifliklərin dərhal yamalanmasının vacibliyini vurğulayır.
#Microsoft #PatchTuesday #Kibertəhlükəsizlik #Zero_Day #CVE #TəhlükəsizlikYeniləməsi #Zəiflik
🔗 Ətraflı Oxu
#Microsoft #PatchTuesday #Kibertəhlükəsizlik #Zero_Day #CVE #TəhlükəsizlikYeniləməsi #Zəiflik
🔗 Ətraflı Oxu
SonicWall şirkəti Secure Mobile Access (SMA) 1000 seriyası cihazlarını təsir edən iki zero-day boşluğun aktiv şəkildə Exploit edildiyi barədə xəbərdarlıq edib. CVE-2026-15409 kimi qeyd olunan, CVSS 10.0 balına malik bir SSRF boşluğu uzaqdan təsdiqlənməmiş hücumçulara arbitrary əmr icra etmək imkanı verə bilər. Bu vəziyyət təşkilatlar üçün ciddi təhlükə yaradır.
#Kibertəhlükəsizlik #SonicWall #Zero_Day #Exploit #SMA1000 #Server_siderequestforgery #SSRF #CVE_2026_15409
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #SonicWall #Zero_Day #Exploit #SMA1000 #Server_siderequestforgery #SSRF #CVE_2026_15409
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkətləri OX Security, SafeDep, Socket və StepSecurity tərəfindən aparılan araşdırmalar nəticəsində @asyncapi ad sahəsində dörd npm paketi təhlükə altına düşüb. Bu paketlər vasitəsilə çoxmərhələli botnet loader Malware-nin yayıldığı müəyyən edilib. Hadisə açıq mənbəli ekosistemdə təchizat zənciri hücumlarının davamlı təhlükəsini vurğulayır.
#AsyncAPI #npm #Malware #Botnet #Kibertəhlükəsizlik #TəchizatZənciriHücumu
🔗 Ətraflı Oxu
#AsyncAPI #npm #Malware #Botnet #Kibertəhlükəsizlik #TəchizatZənciriHücumu
🔗 Ətraflı Oxu
Windows-da fəaliyyət göstərən Cursor tətbiqində ciddi təhlükəsizlik boşluğu aşkar edilib. Bu boşluq, istifadəçinin heç bir xəbərdarlığı və ya təsdiqi olmadan, layihə qovluğunda gizlədilmiş zərərli git.exe faylının avtomatik olaraq icra edilməsinə səbəb olur. Nəticədə, hakerlər istifadəçinin SSH açarlarına və bulud tokenlərinə giriş əldə edə bilərlər.
#Kibertəhlükəsizlik #Cursor #Windows #Kodİcrası #TəhlükəsizlikBoşluğu #Exploit
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Cursor #Windows #Kodİcrası #TəhlükəsizlikBoşluğu #Exploit
🔗 Ətraflı Oxu
Süni intellektin iş axınlarına sürətli inteqrasiyası bulud əsaslı təhlükəsizlik modellərini (SASE) ciddi sınaqla üz-üzə qoyur. Ekspertlər bildirir ki, ənənəvi paket təftişi artıq korporativ məlumatların genişlənən SaaS mühitində və AI alətlərində qorunması üçün yetərli deyil. Müasir müəssisələr üçün kompleks məlumat mühafizəsi strategiyaları vacibdir.
#SASE #AI #Kibertəhlükəsizlik #MəlumatQorunması #ŞəbəkəTəhlükəsizliyi #GenerativAI #KorporativTəhlükəsizlik
🔗 Ətraflı Oxu
#SASE #AI #Kibertəhlükəsizlik #MəlumatQorunması #ŞəbəkəTəhlükəsizliyi #GenerativAI #KorporativTəhlükəsizlik
🔗 Ətraflı Oxu
Təhlükəsizlik tədqiqatçısı Chaotic Eclipse (Nightmare-Eclipse) Microsoft-un "Patch Tuesday" yeniləmələrindən saatlar sonra LegacyHive adlı yeni bir PoC exploit-ini ictimaiyyətə açıqladı. Bu, Windows User Profile Service-də aşkarlanan, imtiyazların artırılmasına imkan verən kritik bir sıfır-gün boşluğudur və geniş sistem təhlükəsizliyi riskləri daşıyır. Təhlükəsizlik mütəxəssisləri istifadəçiləri sayıq olmağa çağırır.
#Windows #Kibertəhlükəsizlik #SıfırGün #PoC #Exploit #Microsoft #TəhlükəsizlikBoşluğu
🔗 Ətraflı Oxu
#Windows #Kibertəhlükəsizlik #SıfırGün #PoC #Exploit #Microsoft #TəhlükəsizlikBoşluğu
🔗 Ətraflı Oxu