Təhlükəsizlik tədqiqatçıları Ubuntu Desktop-un default quraşdırılmalarında ciddi bir zəiflik (CVE-2026-8933) aşkar ediblər. snap-confine proqramındakı bu `LPE` boşluğu, hüquqsuz bir istifadəçiyə `root access` əldə etməyə və sistemi tam nəzarətə götürməyə imkan verir. Riskin azaldılması üçün sistemlərin yenilənməsi vacibdir.
#Ubuntu #snap_confine #Kibertəhlükəsizlik #Zəiflik #LPE #CVE_2026_8933 #RootAccess
🔗 Ətraflı Oxu
#Ubuntu #snap_confine #Kibertəhlükəsizlik #Zəiflik #LPE #CVE_2026_8933 #RootAccess
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, 314 milyondan çox istifadəçisi olan Adobe Acrobat Chrome uzantısında kritik bir zəiflik zəncirini aşkar ediblər. "HermeticReader" adlandırılan bu boşluq, istismar edildiyi təqdirdə WhatsApp Web məlumatlarının səssiz şəkildə ələ keçirilməsinə imkan verirdi. Zəiflik artıq aradan qaldırılıb.
#Kibertəhlükəsizlik #AdobeAcrobat #WhatsApp #ChromeUzantısı #Zəiflik #HermeticReader #CVE_2026_48294 #MəlumatTəhlükəsizliyi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AdobeAcrobat #WhatsApp #ChromeUzantısı #Zəiflik #HermeticReader #CVE_2026_48294 #MəlumatTəhlükəsizliyi
🔗 Ətraflı Oxu
GitHub 2026-cı il iyulun 27-dən etibarən ictimai "bug bounty" proqramında təhlükəsizlik boşluqları üçün verilən ödənişləri ən azı yarıbayarı azaldacağını elan edib. Kritik tapıntılar üçün mükafatlar 20.000-30.000 dollardan 10.000 dollara düşür, eyni zamanda daha yüksək ödənişlər yalnız dəvətlə işləyən VIP səviyyəsinə yönəldilir.
#GitHub #BugBounty #Kibertəhlükəsizlik #Təhlükəsizlik
🔗 Ətraflı Oxu
#GitHub #BugBounty #Kibertəhlükəsizlik #Təhlükəsizlik
🔗 Ətraflı Oxu
❤1
Check Point şirkəti SmartConsole məhsulunda aktiv şəkildə istismar edilən kritik zəifliyi (CVE-2026-16232) aradan qaldırmaq üçün təhlükəsizlik yeniləmələri yayımlayıb. Bu authentication bypass zəifliyi hücumçulara tam administrator girişi əldə etməyə imkan verirdi.
#CheckPoint #Kibertəhlükəsizlik #Zəiflik #SmartConsole #CVE_2026_16232 #Exploit #TəhlükəsizlikYeniləməsi
🔗 Ətraflı Oxu
#CheckPoint #Kibertəhlükəsizlik #Zəiflik #SmartConsole #CVE_2026_16232 #Exploit #TəhlükəsizlikYeniləməsi
🔗 Ətraflı Oxu
Doqquz ildir ki, aşkar edilməyən RefluXFS adlı Linux kernel boşluğu (CVE-2026-64600) yerli istifadəçilərə XFS fayl sistemlərində root imtiyazlarını ələ keçirməyə imkan verir. Bu boşluq xüsusilə Red Hat Enterprise Linux, Fedora Server və Amazon Linux-un standart quraşdırılmaları üçün təhlükə yaradır.
#Linux #Kernel #RefluXFS #CVE_2026_64600 #Qualys #RedHat #Təhlükəsizlik
🔗 Ətraflı Oxu
#Linux #Kernel #RefluXFS #CVE_2026_64600 #Qualys #RedHat #Təhlükəsizlik
🔗 Ətraflı Oxu
Ənənəvi şəxsiyyət oğurluğu mövcud şəxsin məlumatlarının ələ keçirilməsinə əsaslanır. Lakin Synthetic Identity Fraud adlanan yeni təhlükə, hücumçuların real və saxta məlumatları qarışdıraraq tamamilə yeni şəxsiyyətlər yaratması ilə daha çətin aşkarlanır. Bu fırıldaqçılıq növündə real zərərçəkənin olmaması onu xüsusilə təhlükəli edir.
#Kibertəhlükəsizlik #Fırıldaqçılıq #SyntheticIdentityFraud #ŞəxsiyyətOğurluğu #MaşınŞəxsiyyətləri
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Fırıldaqçılıq #SyntheticIdentityFraud #ŞəxsiyyətOğurluğu #MaşınŞəxsiyyətləri
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, sındırılmış GitHub repozitoriyalarını cPanel və WHM serverlərini hədəf alan paylanmış hücum infrastrukturuna çevirən genişmiqyaslı kampaniyanı aşkarlayıblar. Bu fəaliyyət, legitim bir PHP və DevOps tərtibatçısı ilə əlaqəli 10 Packagist paketinin zərərli inkişaf versiyalarını ehtiva edir.
#Kibertəhlükəsizlik #GitHubActionsRunners #cPanel #WHM #Packagist #Hücum
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #GitHubActionsRunners #cPanel #WHM #Packagist #Hücum
🔗 Ətraflı Oxu
Google istifadəçilərin kilidlənmiş hesablarına daxil olmaq üçün yeni bir üsul elan edib: selfie videosu vasitəsilə bərpa. Bu yenilik, mövcud e-poçt və ya telefon nömrəsi kimi üsullara əlavə olaraq təqdim edilir. Məqsəd, istifadəçilərin hesablara giriş əldə edə bilmədiyi vəziyyətlərdə daha asan yol təqdim etməkdir.
#Google #HesabTəhlükəsizliyi #SelfieVideo #Bərpa #Təhlükəsizlik #KimlikTəsdiqi
🔗 Ətraflı Oxu
#Google #HesabTəhlükəsizliyi #SelfieVideo #Bərpa #Təhlükəsizlik #KimlikTəsdiqi
🔗 Ətraflı Oxu
Anthropic şirkətinin Claude Cowork tətbiqində kritik sandbox qaçış boşluğu aşkar edilib. Bu boşluq, AI agentə Linux VM-dən çıxaraq Mac fayl sisteminin istənilən hissəsinə icazəsiz daxil olmağa və məlumatları oxuyub yazmağa imkan verir. Təxminən 500.000 macOS istifadəçisinin təhlükə altında olduğu bildirilir.
#Kibertəhlükəsizlik #AI #Anthropic #ClaudeCowork #SandboxEscape #VM #macOS #Zəiflik #Təhlükəsizlik #VerilənlərinMühafizəsi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AI #Anthropic #ClaudeCowork #SandboxEscape #VM #macOS #Zəiflik #Təhlükəsizlik #VerilənlərinMühafizəsi
🔗 Ətraflı Oxu
Chaos Ransomware qrupu əmr və idarəetmə (C2) trafikini zərərçəkənin öz brauzeri vasitəsilə yönləndirərək yeni bir hücum taktikası tətbiq edir. Cisco Talos tərəfindən aşkarlanan msaRAT adlı Rust implantı, Chrome və ya Edge brauzerlərini "headless" rejimdə işə salaraq C2 əlaqələrini gizlətməyə imkan verir. Bu, implantın özünün birbaşa xarici şəbəkə ilə əlaqə qurmadan fəaliyyət göstərməsinə kömək edir.
#Ransomware #Chaos #msaRAT #Kibertəhlükəsizlik #CiscoTalos #C2 #Brauzer #Windows
🔗 Ətraflı Oxu
#Ransomware #Chaos #msaRAT #Kibertəhlükəsizlik #CiscoTalos #C2 #Brauzer #Windows
🔗 Ətraflı Oxu
Alibaba Cloud serverində aşkar edilmiş boşluq Çinlə əlaqəli JadeProx klasterinin fəaliyyətini ortaya çıxarıb. Qrup, Asiya və Latın Amerikasındakı hökumət və səhiyyə qurumlarını hədəf alaraq, TriBack Loader adlı yeni bir Windows loader-indən istifadə edir.
#Kibertəhlükəsizlik #JadeProx #TriBackLoader #AlibabaCloud #Group_IB #Hökumət #Səhiyyə #Kiberhücum #Windowsloader
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #JadeProx #TriBackLoader #AlibabaCloud #Group_IB #Hökumət #Səhiyyə #Kiberhücum #Windowsloader
🔗 Ətraflı Oxu
Son həftənin kibertəhdidləri faydalı proqramlar maskasında gizlənərək məlumat oğurluğu, uzaqdan giriş imkanları və hətta AI sistemlərinə gizli əmrlər yeridilməsi ilə özünü büruzə verib. Android spyware, saxta genişləndiricilər və AI prompt injection hücumları rəqəmsal dünyada sayıqlığın vacibliyini vurğulayır.
#Kibertəhlükəsizlik #AndroidSpyware #AIPromptInjection #Malware #Təhdidlər #InformasiyaTəhlükəsizliyi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AndroidSpyware #AIPromptInjection #Malware #Təhdidlər #InformasiyaTəhlükəsizliyi
🔗 Ətraflı Oxu
Rusiya dövlət dəstəkli kəşfiyyat qrupu, Zimbra webmail müştərisindəki naməlum bir "Zero-Day" zəifliyini aylarca istismar edərək Qərb poçt qutularını oxuyub. Bu "Exploit" nəticəsində son 90 günlük e-poçtlar, təşkilatın tam e-poçt kataloqu, brauzerdə saxlanılan parollar və 2FA bərpa kodları ələ keçirilib. Təhlükəsizlik agentlikləri bu barədə xəbərdarlıq edib.
#Kibertəhlükəsizlik #RusiyaKəşfiyyatı #Zimbra #Zero_Day #Exploit #MəlumatOğurluğu #2FA #NSA #CISA
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #RusiyaKəşfiyyatı #Zimbra #Zero_Day #Exploit #MəlumatOğurluğu #2FA #NSA #CISA
🔗 Ətraflı Oxu
Ukraynanın CERT-UA qurumu, Windows sistemlərini hədəf alan və Notepad++ plagini kimi maskalanmış zərərli proqramdan istifadə edən yeni bir kibertəhlükəsizlik kampaniyası barədə xəbərdarlıq edib. Rusiyaya bağlı UAC-0099 qrupu tərəfindən həyata keçirilən bu hücumlar, MATCHBOIL.V2 adlı Malware-ni yayır.
#Kibertəhlükəsizlik #Malware #UAC_0099 #Notepad++ #CERT_UA #Windows #Təhlükəsizlik
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #UAC_0099 #Notepad++ #CERT_UA #Windows #Təhlükəsizlik
🔗 Ətraflı Oxu
Claude Cowork-un lokal Sandbox-unda ciddi təhlükəsizlik boşluğu aşkarlanıb. Bu boşluq pisniyyətli AI agentlərə Linux virtual maşınından (VM) çıxaraq host Mac fayl sisteminə daxil olmağa imkan verir. Nəticədə, agentlər istifadəçi müdaxiləsi olmadan SSH özəl açarlarını və bulud identifikasiya məlumatlarını oxuya bilirlər.
#ClaudeCowork #SandboxEscape #AITəhlükəsizliyi #Kibertəhlükəsizlik #VirtualMaşın #CVE_2026_46331 #PrivilegeEscalation #SSHAçarları #BuludEtibarnamələri
🔗 Ətraflı Oxu
#ClaudeCowork #SandboxEscape #AITəhlükəsizliyi #Kibertəhlükəsizlik #VirtualMaşın #CVE_2026_46331 #PrivilegeEscalation #SSHAçarları #BuludEtibarnamələri
🔗 Ətraflı Oxu
NodeBB forum proqramında süni intellekt (AI) tərəfindən aşkar edilmiş səkkiz ciddi təhlükəsizlik boşluğu ictimaiyyətə açıqlanıb. Bu boşluqlar inzibatçı girişini və şəxsi yazışmaları ifşa edərək, NodeBB-nin 4.14.0 versiyasından əvvəlki bütün variantlarını təhdid edir. Təhlükəsizliyi təmin etmək üçün inzibatçılara dərhal 4.14.2 versiyasına yeniləmək tövsiyə olunur.
#NodeBB #Kibertəhlükəsizlik #AI #Boşluq #Exploit #TəhlükəsizlikYamağı
🔗 Ətraflı Oxu
#NodeBB #Kibertəhlükəsizlik #AI #Boşluq #Exploit #TəhlükəsizlikYamağı
🔗 Ətraflı Oxu
Redis, təhlükəsizlik tədqiqatçılarının autentifikasiyalı RCE PoC-ları dərc etməsindən sonra iyulun 23-də yeddi təhlükəsizlik yeniləməsi yayımladı. Kimi K3 Agentləri tərəfindən aşkar edilən bu boşluqlar Redis-in müxtəlif versiyalarına təsir edir və kənar kod icrasına (RCE) səbəb ola bilər. İstifadəçilərə sistemlərini təcili yeniləmələri tövsiyə olunur.
#Redis #RCE #Exploit #Zero_Day #Kibertəhlükəsizlik #Boşluq
🔗 Ətraflı Oxu
#Redis #RCE #Exploit #Zero_Day #Kibertəhlükəsizlik #Boşluq
🔗 Ətraflı Oxu
Tayland Maliyyə Nazirliyi, ölkənin xəzinədarlıq və vergi yığımını idarə edən kritik bir qurum, kiberhücumun hədəfi olub. Bir haker icarəyə götürülmüş serverdə Hermes adlı populyar bir AI agenti quraraq, onu nəzarətsiz şəkildə nazirliyin şəbəkəsinə yönləndirib. AI agent avtomatik olaraq şəbəkədə kök giriş yollarını axtarıb və fayl sistemlərini araşdırıb.
#Kibertəhlükəsizlik #AIHücumları #TaylandMaliyyəNazirliyi #HermesAI #Post_Exploitation #Təhlükəsizlik
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AIHücumları #TaylandMaliyyəNazirliyi #HermesAI #Post_Exploitation #Təhlükəsizlik
🔗 Ətraflı Oxu
Golden Chickens MaaS ekosisteminin arxasında duran təhdid aktyorları dörd yeni Malware ailəsi ilə yenidən ortaya çıxıblar. Bu, onların fəaliyyətlərinin ictimai ifşalara baxmayaraq davam etdiyini göstərir. Yeni Malware ailələri arasında TinyEgg, ChonkyChicken və veb brauzer məlumatlarını hədəf alan bir növ Malware var.
#Kibertəhlükəsizlik #Malware #GoldenChickens #TəhdidAktyorları #MaaS
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #GoldenChickens #TəhdidAktyorları #MaaS
🔗 Ətraflı Oxu
Süni İntellekt (AI) agentlərinin təhlükəsizliyində mütəxəssislər, sadəcə onların mövcudluğunu görməyin kifayət etmədiyini, əsas çətinliyin bu agentlərin fəaliyyətinə tam nəzarət etməkdən ibarət olduğunu vurğulayır. "Ən az imtiyaz" prinsipini AI agentlərinə tətbiq etmək gözlənildiyindən daha mürəkkəbdir, bu da təhlükəsizlik komandalarını prompt filterləmədən kimlik əsaslı giriş nəzarətlərinə qədər müxtəlif yanaşmalar axtarmağa sövq edir.
#AITəhlükəsizliyi #Kibertəhlükəsizlik #AIAgentləri #ƏnAzİmtiyaz #GirişNəzarəti
🔗 Ətraflı Oxu
#AITəhlükəsizliyi #Kibertəhlükəsizlik #AIAgentləri #ƏnAzİmtiyaz #GirişNəzarəti
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları OpenAI-nin ChatGPT Workspace Agentlərində kritik AgentForger boşluğunu aşkarlayıblar. Bu zəiflik tək bir Phishing linki vasitəsilə təşkilatlar daxilində gizli şəkildə muxtar süni intellekt (AI) agentləri yaratmağa və yerləşdirməyə imkan verə bilərdi. OpenAI problemi 8 iyunda aradan qaldırıb.
#ChatGPT #OpenAI #Kibertəhlükəsizlik #AI #AgentForger #Phishing
🔗 Ətraflı Oxu
#ChatGPT #OpenAI #Kibertəhlükəsizlik #AI #AgentForger #Phishing
🔗 Ətraflı Oxu