ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Langflow-dakı kritik RCE boşluğu, həmçinin Tomcat və N-central sistemlərindəki zəifliklərin aktiv şəkildə istismar edildiyini açıqlayıb. Bu boşluqlar artıq CISA-nın Məlum İstismar Edilən Zəifliklər (KEV) kataloğuna daxil edilib. Təşkilatlara bu təhlükələri dərhal aradan qaldırmaq tövsiyə olunur.
#CISA #Kibertəhlükəsizlik #Zəiflik #RCE #Langflow #Tomcat #N_central #Exploit #KEV #Təhlükəsizlik
🔗 Ətraflı Oxu
#CISA #Kibertəhlükəsizlik #Zəiflik #RCE #Langflow #Tomcat #N_central #Exploit #KEV #Təhlükəsizlik
🔗 Ətraflı Oxu
Open VSX bazarında qanuni tərtibatçı alətlərini təqlid edərək sistem məlumatlarını sızdıran 77 ədəd zərərli "evil twin" genişləndirməsi aşkar edilərək platformadan silinib. Manifold Security tərəfindən kəşf edilən bu genişləndirmələr tərtibatçı məlumatlarını hədəf alırdı. Bu hadisə açıq mənbəli platformalarda təhlükəsizlik risklərini bir daha gündəmə gətirir.
#kibertəhlükəsizlik #OpenVSX #Malware #EvilTwin #tərtibatçıalətləri #məlumatsızması #ManifoldSecurity #təhlükəsizlikxəbərdarlığı
🔗 Ətraflı Oxu
#kibertəhlükəsizlik #OpenVSX #Malware #EvilTwin #tərtibatçıalətləri #məlumatsızması #ManifoldSecurity #təhlükəsizlikxəbərdarlığı
🔗 Ətraflı Oxu
Gitea-nın 1.22.1-dən 1.27.0-dək olan versiyalarında kritik fayl oxuma zəifliyi (CVE-2026-59774) aşkarlanıb. Bu zəiflik sayəsində kimlik doğrulamadan keçməyən hücumçular ictimai depoda hazırlanmış Org-mode markup-dan istifadə edərək Gitea xidmət hesabının daxil ola bildiyi istənilən server faylını oxuya bilər. Problemin aradan qaldırılması üçün Gitea-nın 1.27.1 versiyasına yenilənmə tövsiyə edilir.
#Gitea #Kibertəhlükəsizlik #Zəiflik #CVE_2026_59774 #FaylOxuma #Org_mode #Kritik
🔗 Ətraflı Oxu
#Gitea #Kibertəhlükəsizlik #Zəiflik #CVE_2026_59774 #FaylOxuma #Org_mode #Kritik
🔗 Ətraflı Oxu
GitGuardian tədqiqatçıları ictimai GitHub depozitlərində açıq şəkildə ifşa olunmuş 321 n8n instansiyasının API tokenlərini aşkar edib. Bu tapıntı, proqram təminatı zəifliyi olmadan, canlı sistemlərin kritik məlumatlara və aşağı axın etimadnamələrinə icazəsiz çıxış riskini artırır. Ümumilikdə 4,576 unikal API tokeni ictimai GitHub commit-lərində müəyyən edilib.
#Kibertəhlükəsizlik #APIToken #GitHub #n8n #MəlumatOğurluğu #Təhlükəsizlik
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #APIToken #GitHub #n8n #MəlumatOğurluğu #Təhlükəsizlik
🔗 Ətraflı Oxu
Linux kernelinin Open vSwitch datapath hissəsində aşkar edilmiş yeni yaddaş korrupsiya boşluğu adi yerli istifadəçilərə root hüquqları əldə etməyə imkan verir. CVE-2026-64531 olaraq izlənən “OVSwrap” adlı bu zəiflik, geniş yayılmış Linux paylamalarında yüksək təhlükəsizlik riski yaradır. İctimai bir Exploit artıq 800-ə yaxın kernel quruluşu üçün hazır qeydlərlə mövcuddur.
#Linux #Kernel #Kibertəhlükəsizlik #Zəiflik #CVE_2026_64531 #OVSwrap #Exploit #OpenvSwitch
🔗 Ətraflı Oxu
#Linux #Kernel #Kibertəhlükəsizlik #Zəiflik #CVE_2026_64531 #OVSwrap #Exploit #OpenvSwitch
🔗 Ətraflı Oxu
Yeni aşkar edilmiş Kali365 adlı Phishing kit, qanuni Microsoft giriş prosesini korporativ məlumatlara daxil olmaq üçün bir qapıya çevirir. ABŞ şirkətlərini hədəf alan bu kit, zərərçəkənlərin həqiqi Microsoft autentifikasiya səhifəsində təsdiqlədiyi hücumçu tərəfindən idarə olunan cihaz kodlarından istifadə edir. Bu yanaşma, məlumat sızması və maliyyə fırıldaqçılığı üçün birbaşa yol yaradır.
#Kibertəhlükəsizlik #Phishing #Microsoft #Kiberhücum #Kali365 #KorporativRisk
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Phishing #Microsoft #Kiberhücum #Kali365 #KorporativRisk
🔗 Ətraflı Oxu
Veeam, HashiCorp və Django Software Foundation, Terraform MCP Server, Veeam Service Provider Console və Django məhsullarında ümumilikdə 11 kritik zəifliyi aradan qaldırmaq üçün təhlükəsizlik yeniləmələri yayımladı. Bu boşluqlar arasında CVSS 10.0 reytinqli Cross-Tenant zəifliyi və Veeam konsolunda təsdiqlənməmiş (unauthenticated) `credentials` sızması xüsusi narahatlıq doğurur. İstifadəçilərin sistemlərini təcili yeniləmələri tövsiyə olunur.
#Kibertəhlükəsizlik #Veeam #HashiCorp #Terraform #Django #Zəiflik #CVSS #Patch #Təhlükəsizlik
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Veeam #HashiCorp #Terraform #Django #Zəiflik #CVSS #Patch #Təhlükəsizlik
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Ethereum blockchain-i üzərindən C2 server IP ünvanlarını gizlədən yeni 'NullReceiver' texnikasını aşkar ediblər. Bu təkmilləşdirilmiş EtherHiding metodu, boş Ethereum köçürmələrinin saxta qəbuledici ünvanlarından istifadə edir. 'bianira-ui' və 'fluid-type-ui' adlı iki trojanlaşdırılmış npm paketində müşahidə edilən bu üsul, zərərli proqramların aşkarlanmasını çətinləşdirir.
#Kibertəhlükəsizlik #Ethereum #Blockchain #npm #C2 #NullReceiver #Malware #Trojan
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Ethereum #Blockchain #npm #C2 #NullReceiver #Malware #Trojan
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları yeraltı kibercinayət forumlarında süni intellekt (AI) modellərinə qeyri-qanuni giriş təklif edən xidmətləri, o cümlədən "Poison Claude"u aşkar ediblər. Bu xidmət Anthropic-in böyük dil modellərinə (LLM) endirimli giriş vəd etsə də, operatorların hər bir istifadəçi promptunu izlədiyi bildirilir. Bu, istifadəçilərin şəxsi və konfidensial məlumatlarının təhlükə altına düşməsi riski yaradır.
#AI #Cybersecurity #PoisonClaude #LLM #DataBreach #Kibercinayət
🔗 Ətraflı Oxu
#AI #Cybersecurity #PoisonClaude #LLM #DataBreach #Kibercinayət
🔗 Ətraflı Oxu
Açıq mənbəli Paperclip AI platformasında aşkar edilən iki təhlükəsizlik boşluğu hücumçulara zərərli agentlər vasitəsilə şəbəkə serverlərində və ya tərtibatçıların kompüterlərində əmrlər icra etməyə imkan verir. Bu boşluqlar AI agentlərinin idarəetmə müstəvisini hədəf alır. Üçüncü bir zəiflik isə API marşrutları vasitəsilə həssas məlumatların sızmasına səbəb ola bilər.
#Kibertəhlükəsizlik #AI #Zəiflik #Paperclip #Təhlükəsizlik #Exploit
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AI #Zəiflik #Paperclip #Təhlükəsizlik #Exploit
🔗 Ətraflı Oxu
Microsoft Threat Intelligence, 250-dən çox domeni əhatə edən geniş miqyaslı bir macOS ClickFix əməliyyatı barədə xəbərdarlıq edib. Bu əməliyyat, Malware yükləmələrini gizlətmək üçün Browser Fingerprinting texnikasından istifadə edərək yalnız seçilmiş Mac istifadəçilərini hədəfləyir. Zərərli səhifələr server tərəfindən idarə olunan qapı vasitəsilə skanerlərdən və sandbox-lardan gizlədilir.
#macOS #Malware #ClickFix #Kibertəhlükəsizlik #BrowserFingerprinting #Microsoft
🔗 Ətraflı Oxu
#macOS #Malware #ClickFix #Kibertəhlükəsizlik #BrowserFingerprinting #Microsoft
🔗 Ətraflı Oxu
OpenAI şirkəti Kamboçiyada yerləşən və ChatGPT-dən istifadə edən genişmiqyaslı fırıldaqçılıq şəbəkəsinin fəaliyyətinə son qoydu. Bu şəbəkə investisiya, romantika, qumar və hüquq-mühafizə orqanlarını təqlid etmə sxemləri vasitəsilə minlərlə insanı aldadıb. Hadisə süni zəkanın cinayət məqsədləri üçün istifadəsinin artan təhlükələrini bir daha göstərir.
#OpenAI #ChatGPT #Dələduzluq #Kibertəhlükəsizlik #Süniİntellekt #Poipet #Fırıldaqçılıq
🔗 Ətraflı Oxu
#OpenAI #ChatGPT #Dələduzluq #Kibertəhlükəsizlik #Süniİntellekt #Poipet #Fırıldaqçılıq
🔗 Ətraflı Oxu
Sietl federal məhkəməsində Konnor Rayli Mukka, Snowflake müştəri hesablarına 2024-cü ildə edilmiş kütləvi müdaxilələrə görə təqsirli olduğunu etiraf edib. Bu hücumlar ən azı 165 təşkilatı əhatə edib və 100 milyondan çox insanın məlumatlarını ifşa edib. Mukka, bu cinayət fəaliyyətindən şəxsən 495.000 dollardan çox gəlir əldə edib.
#Snowflake #Kiberhücum #MəlumatSızması #HüquqiNəticələr #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#Snowflake #Kiberhücum #MəlumatSızması #HüquqiNəticələr #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Çinin Zbtlink şirkətinə məxsus ən azı 20 router modelində "fabrikdən quraşdırılmış backdoor" aşkar ediblər. Bu backdoorlar cihazlarda təsdiqlənməmiş root səviyyəli idarəetmə imkanları yaradır və avtomatik olaraq Çindəki serverlərə siqnal göndərməyə çalışır. VulnCheck-in hesabatına görə, son iki ildə çıxarılmış bütün 21 firmware versiyası bu boşluqdan təsirlənib.
#Zbtlink #RouterTəhlükəsizliyi #Backdoor #Kibertəhlükəsizlik #VulnCheck #ÇinRouterləri #RootShell
🔗 Ətraflı Oxu
#Zbtlink #RouterTəhlükəsizliyi #Backdoor #Kibertəhlükəsizlik #VulnCheck #ÇinRouterləri #RootShell
🔗 Ətraflı Oxu
ABŞ-da Maksim Silnikau adlı şəxs, “Ransom Cartel” adlı Ransomware-as-a-Service (RaaS) platformasını yaratdığına və idarə etdiyinə görə 16 il həbs cəzasına məhkum edilib. Onun rəhbərlik etdiyi cinayətkar qrup 2021-2023-cü illər ərzində ən azı 18 şirkətə kiberhücum həyata keçirib.
#Ransomware #Kibersilah #HüquqMühafizə #MaksimSilnikau #KiberCinayət
🔗 Ətraflı Oxu
#Ransomware #Kibersilah #HüquqMühafizə #MaksimSilnikau #KiberCinayət
🔗 Ətraflı Oxu
ABŞ-ın Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), JetBrains TeamCity-nin lokal versiyalarında aşkar edilmiş yeni bir təhlükəsizlik boşluğunun (CVE-2026-63077) aktiv şəkildə istismar olunduğunu bildirib. CVSS reytinqi 9.8 olan bu kritik RCE zəifliyi, etibarsız verilənlərin deserializasiyası ilə əlaqədardır və təsdiqlənməmiş hücumçulara serverə tam nəzarət etməyə imkan verir. Təşkilatlara dərhal yamaları tətbiq etmək tövsiyə olunur.
#Kibertəhlükəsizlik #TeamCity #CVE_2026_63077 #RCE #CISA #TəhlükəsizlikZəifliyi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #TeamCity #CVE_2026_63077 #RCE #CISA #TəhlükəsizlikZəifliyi
🔗 Ətraflı Oxu
Hücumçular, ictimai veb tətbiqindəki SQL Injection boşluğundan istifadə edərək bir təşkilatın Oracle verilənlər bazasına daxil olublar. Onlar, əməliyyat sisteminin diskində heç bir icra faylı yaratmadan, Java mənbə kodunu birbaşa verilənlər bazasında kompilyasiya edərək Windows SYSTEM səviyyəli giriş əldə ediblər. Bu metod, təhlükəsizlik alətləri tərəfindən aşkarlanmanın qarşısını almaq üçün yeni bir taktika nümayiş etdirir.
#Kibertəhlükəsizlik #Oracle #SQLInjection #SYSTEMAccess #khunt #VerilənlərBazasınınTəhlükəsizliyi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Oracle #SQLInjection #SYSTEMAccess #khunt #VerilənlərBazasınınTəhlükəsizliyi
🔗 Ətraflı Oxu
AWS, Google və Vercel-in agent infrastrukturunda ciddi təhlükəsizlik zəiflikləri aşkar edilib. Bu boşluqlar etibarsız təlimatların AI modelləri tərəfindən icazə verilmədən agent alətlərinə çatmasına imkan verir. Nəticədə, modellər heç işə düşmədən sistem promptları və məzmun filtrləri kimi kritik mühafizə mexanizmləri tamamilə yan keçilir.
#AWS #Google #Vercel #Kibertəhlükəsizlik #AITəhlükəsizliyi #AgentInfrastrukturu #Zəiflik #TəhlükəsizlikBoşluqları #Exploit
🔗 Ətraflı Oxu
#AWS #Google #Vercel #Kibertəhlükəsizlik #AITəhlükəsizliyi #AgentInfrastrukturu #Zəiflik #TəhlükəsizlikBoşluqları #Exploit
🔗 Ətraflı Oxu
Kibertəhlükəsizlik firması Coinspect, 12 il əvvəl tətbiq edilən CryptoJS kitabxanasındakı `CryptoJS.lib.WordArray.random()` funksiyasında zəif təsadüfi ədəd generatoru (RNG) aşkar edib. Bu boşluq, beş kripto pul kisəsi proqramından ümumilikdə 5.7 milyon dollarlıq drenajlara səbəb olub. Problem, bərpa ifadələrinin yaradılmasında istifadə olunan alqoritmin yetərsiz entropiyasından qaynaqlanır.
#Kibertəhlükəsizlik #Kriptovalyuta #Zəiflik #RNG #CryptoJS #Blockchain #PulKisəsiTəhlükəsizliyi #Coinspect
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Kriptovalyuta #Zəiflik #RNG #CryptoJS #Blockchain #PulKisəsiTəhlükəsizliyi #Coinspect
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Apple-ın iCloud Private Relay funksiyasında ciddi təhlükəsizlik boşluğu aşkar ediblər. iOS 15 ilə təqdim olunan və istifadəçi məxfiliyini qorumaq üçün nəzərdə tutulmuş bu alət, əslində, istifadəçilərin real IP ünvanlarını ifşa edə bilər.
#Apple #iCloud #Məxfilik #Kibertəhlükəsizlik #IPÜnvan
🔗 Ətraflı Oxu
#Apple #iCloud #Məxfilik #Kibertəhlükəsizlik #IPÜnvan
🔗 Ətraflı Oxu
Kommersiya veb-saytlarında geniş yayılmış "Ask AI" düymələrini hədəf alan yeni bir prompt injection növü aşkar edilib. Bu üsul, heç bir malware, oğurlanmış identifikasiya məlumatı və ya zero-day exploit tələb etmədən, süni intellekt (LLM) yaddaşını gizli şəkildə dəyişərək "tövsiyə zəhərlənməsinə" səbəb olur.
#Kibertəhlükəsizlik #AITəhlükəsizliyi #PromptInjection #LLM #VebTəhlükəsizliyi #Süniİntellekt
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AITəhlükəsizliyi #PromptInjection #LLM #VebTəhlükəsizliyi #Süniİntellekt
🔗 Ətraflı Oxu