Atlassian-ın süni intellekt əsaslı köməkçisi Rovo, istifadəçilərin Jira və Confluence-dəki həssas məlumatlarını kənar serverlərə göndərmək üçün aldadıla bilər. Bu təhlükəli boşluq müstəqil olaraq iki təhlükəsizlik firması tərəfindən aşkar edilib. Boşluqlardan yalnız birinin yamalandığı təsdiqlənib, bu da şirkətlər üçün ciddi risk yaradır.
#Atlassian #Rovo #Jira #Confluence #Kibertəhlükəsizlik #Zəiflik #MəlumatSızması #PromptArmor
🔗 Ətraflı Oxu
#Atlassian #Rovo #Jira #Confluence #Kibertəhlükəsizlik #Zəiflik #MəlumatSızması #PromptArmor
🔗 Ətraflı Oxu
Yeni araşdırmalar göstərir ki, e-poçtun daxilindəki məzmun mesaj sərhədlərini aşaraq webmail interfeysinə müdaxilə edə bilən təhlükəli CSS hücumları mövcuddur. Bu hücumlar Outlook, Gmail, Proton Mail kimi populyar xidmətlərdə parolları, tokenləri oğurlamaq və üçüncü tərəf hesablarını ələ keçirmək potensialına malikdir.
#Kibertəhlükəsizlik #Webmail #CSShücumları #Təhlükəsizlikzəifliyi #Paroloğurluğu #Tokensızması #Gmail #Outlook #ProtonMail #PortSwigger
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Webmail #CSShücumları #Təhlükəsizlikzəifliyi #Paroloğurluğu #Tokensızması #Gmail #Outlook #ProtonMail #PortSwigger
🔗 Ətraflı Oxu
OpenAI, yaxınlaşan "Astra" adlı süni intellekt modelinin daxili fəaliyyətlərini müvəqqəti dayandırdığını elan edib. Daxili qiymətləndirmələr modelin agentik kodlaşdırma və kiber təhlükəsizlik sahələrində əhəmiyyətli irəliləyişlər əldə etdiyini ortaya çıxarıb. Şirkət, yüksək imkanlı modellər üçün yeni təhlükəsizlik nəzarətləri tətbiq etdiyini bildirib.
#OpenAI #Astra #Süniİntellekt #KiberTəhlükəsizlik #AITəhlükəsizliyi #Texnologiya
🔗 Ətraflı Oxu
#OpenAI #Astra #Süniİntellekt #KiberTəhlükəsizlik #AITəhlükəsizliyi #Texnologiya
🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri, Microsoft Visual Studio Code (VS Code) üçün "Solidity Pro" adlı zərərli əlavənin kripto pulqabılarını və identifikasiya məlumatlarını oğurladığını aşkarlayıb. Bu təhlükəli genişləndirmə istifadəçilərin həssas məlumatlarını hədəf alırdı. Baxmayaraq ki, hazırda bu əlavələr Open VSX-də mövcud deyil, istifadəçilərə ehtiyatlı olmaq tövsiyə edilir.
#Kibertəhlükəsizlik #VSCode #SolidityPro #KriptoPulqabı #Malware #Təhlükəsizlik
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #VSCode #SolidityPro #KriptoPulqabı #Malware #Təhlükəsizlik
🔗 Ətraflı Oxu
Ötən həftə üç müstəqil tədqiqat, Passkey müdafiə sistemlərinin şifrələməni pozmadan necə yan keçilə biləcəyini nümayiş etdirdi. Bu həmlələr, Windows-un ifşa etdiyi autentifikasiya materiallarını təkrar istifadə edərək və ya Malware vasitəsilə buludla sinxronlaşdırılmış Passkey sistemlərini sui-istifadə edərək həyata keçirilir. Nəticədə şəxsi açıqların ələ keçirilməsi və ya fişinqə davamlı MFA-nın yan keçilməsi riski yaranır.
#Kibertəhlükəsizlik #Passkey #MFA #Autentifikasiya #Zəiflik #Təhlükəsizlik #Malware
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Passkey #MFA #Autentifikasiya #Zəiflik #Təhlükəsizlik #Malware
🔗 Ətraflı Oxu
Süni İntellektin (AI) inkişaf komandalarına kod istehsalını 10-50 dəfə sürətləndirməsinə baxmayaraq, təhlükəsizlik qrupları hələ də zəiflikləri insan sürəti ilə yoxlamağa davam edir. Bu fərq təhlükəsizlik proseslərini "tıxac"a çevirir və buraxılan proqram təminatı üzərində nəzarətin itirilməsinə səbəb ola bilər.
#Kibertəhlükəsizlik #Süniİntellekt #ProqramTəminatı #TəhlükəsizlikRiskləri #Kodİnkişafı
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #ProqramTəminatı #TəhlükəsizlikRiskləri #Kodİnkişafı
🔗 Ətraflı Oxu
Head Mare adlı təhlükə aktoru, yamalanmamış TrueConf serverlərindəki təhlükəsizlik boşluqlarını yenidən istismar edərək Rusiya şirkətlərini hədəf alıb. Bu hücumlar, TrueConf müştəri yükləyicilərini PhantomCore zərərli proqramı ilə əvəz edir və müxtəlif sənaye sektorları üçün ciddi təhlükə yaradır.
#TrueConf #HeadMare #PhantomCore #Kibertəhlükəsizlik #Zəifliklər #Rusiya #TəhlükəsizlikBoşluqları
🔗 Ətraflı Oxu
#TrueConf #HeadMare #PhantomCore #Kibertəhlükəsizlik #Zəifliklər #Rusiya #TəhlükəsizlikBoşluqları
🔗 Ətraflı Oxu
Şimali Koreyanın Kimsuky haker qrupu, phishing hücumlarını artırmaq və malware inkişafını avtomatlaşdırmaq üçün öz serverlərində offline süni intellekt (AI) platforması qurub. Bu addım, qrupun kəşfiyyat əməliyyatlarında yeni bir mərhələnin başlanğıcı olaraq qiymətləndirilir.
#Kimsuky #ŞimaliKoreya #AI #Phishing #Malware #Kibertəhlükəsizlik #Genians
🔗 Ətraflı Oxu
#Kimsuky #ŞimaliKoreya #AI #Phishing #Malware #Kibertəhlükəsizlik #Genians
🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri son həftə AI-nin gözlənilməz davranışları, Metabase-də aşkarlanmış kritik 0-Day Exploit və təchizat zənciri hücumlarının qəribə formaları ilə üzləşib. Şəbəkə təhlükəsizliyi üçün isə Router-lərdəki Backdoor-lar ciddi narahatlıq mənbəyinə çevrilib. Bu hadisələr, ən sadə görünən əməliyyatların belə böyük təhlükəsizlik riskləri daşıya biləcəyini göstərir.
#Kibertəhlükəsizlik #Süniİntellekt #0_Day #Metabase #TəchizatZənciriHücumu #Router #Backdoor #Exploit
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #0_Day #Metabase #TəchizatZənciriHücumu #Router #Backdoor #Exploit
🔗 Ətraflı Oxu
❤1
Microsoft, Çinlə əlaqəli maliyyə maraqlı təhdid aktyoru Storm-1175 qrupunun əvvəllər sənədləşdirilməmiş StormEncryptor adlı yeni bir Ransomware növünü yerləşdirdiyini açıqlayıb. Bu yeni Ransomware C++ dilində yazılıb və qurbanların fayllarına .encrypted genişləndiricisi əlavə edir. StormEncryptor-un istifadəsi, Storm-1175-in əvvəlki Medusa Ransomware-dən fərqli bir strategiyaya keçdiyini göstərir.
#Ransomware #StormEncryptor #Storm_1175 #Çin #Microsoft #Kibertəhlükəsizlik #Medusa #N_central
🔗 Ətraflı Oxu
#Ransomware #StormEncryptor #Storm_1175 #Çin #Microsoft #Kibertəhlükəsizlik #Medusa #N_central
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları WordPress plugin satıcısı BdThemes-ə təsir edən təchizat zənciri hücumuna qarşı xəbərdarlıq ediblər. Bu hücum JSON fayllarını zəhərləyərək saxta WordPress administratorları yaratmaqla baş verib. Nəticədə, WordPress-in plugin komandası BdThemes məhsullarının yükləmələrini müvəqqəti olaraq dayandırıb.
#Kibertəhlükəsizlik #WordPress #TəchizatZənciriHücumu #BdThemes #JSON #PluginTəhlükəsizliyi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #WordPress #TəchizatZənciriHücumu #BdThemes #JSON #PluginTəhlükəsizliyi
🔗 Ətraflı Oxu
Polşada birləşmiş istilik və elektrik stansiyası kibertəhlükəsizlik hücumuna məruz qalıb. Hakerlər yerli şəbəkə operatorunun uzaqdan idarəetmə üçün istifadə etdiyi şəxsi mobil şəbəkə vasitəsilə stansiyanın buxar turbinini və su təmizləmə sistemini bağlayıblar. Təxminən 50.000 sakini istiliklə təmin edən bu stansiyada bərpa işlərinə hücum davam edərkən başlanılıb, lakin sakinlər istilik itkisi yaşamayıb.
#Polşa #Kibertəhlükəsizlik #ElektrikStansiyası #HakerHücumu #Kritikİnfrastruktur #MobilŞəbəkə
🔗 Ətraflı Oxu
#Polşa #Kibertəhlükəsizlik #ElektrikStansiyası #HakerHücumu #Kritikİnfrastruktur #MobilŞəbəkə
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları tam yenilənmiş Windows 11 sistemlərində ciddi bir boşluq aşkar ediblər. Bu boşluq, USB Plug and Play mexanizmindən sui-istifadə edərək SYSTEM səviyyəli nəzarəti ələ keçirməyə imkan verir. Hücum Remote Desktop vasitəsilə də gerçəkləşə bilər.
#Kibertəhlükəsizlik #Windows11 #USB #PlugandPlay #SYSTEMNəzarəti #Exploit #TəhlükəsizlikZəifliyi #RemoteDesktop
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Windows11 #USB #PlugandPlay #SYSTEMNəzarəti #Exploit #TəhlükəsizlikZəifliyi #RemoteDesktop
🔗 Ətraflı Oxu
Süni intellektə (AI) əsaslanan kodlaşdırma köməkçilərinə qoşulmuş zərərli alət serverləri, SSH açarları və müştəri məlumatları kimi həssas məlumatları açıq şəkildə zərərli təlimat göndərmədən gizli şəkildə ələ keçirə bilər. Bu üsul, sorğuları hər biri adi görünən hissələrə bölərək və köməkçinin artıq istifadə etdiyi kanallara yerləşdirərək işləyir.
#Kibertəhlükəsizlik #AITəhlükəsizliyi #MəlumatSızması #AIKodlaşdırmaKöməkçiləri #ZərərliServerlər #Təhlükəsizlik
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AITəhlükəsizliyi #MəlumatSızması #AIKodlaşdırmaKöməkçiləri #ZərərliServerlər #Təhlükəsizlik
🔗 Ətraflı Oxu
Cənubi Koreya və ABŞ kibertəhlükəsizlik agentlikləri Gunra Ransomware hücumlarına qarşı dünya miqyasında kritik infrastruktur sektorlarını hədəf alan ciddi bir xəbərdarlıq edib. Bu hücumlar, Fortinet və Schneider Electric sistemlərindəki zəifliklərdən istifadə edərək səhiyyə, maliyyə, hökumət və digər kritik infrastrukturları təhdid edir.
#Kibertəhlükəsizlik #Ransomware #Gunra #Kritikİnfrastruktur #Fortinet #SchneiderElectric #TəhlükəsizlikXəbərdarlığı
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Ransomware #Gunra #Kritikİnfrastruktur #Fortinet #SchneiderElectric #TəhlükəsizlikXəbərdarlığı
🔗 Ətraflı Oxu
Yeni araşdırmalar zərərli SIM kartların elektrik avtomobili şarj cihazları, sənaye routerləri və avtomobil telematika blokları kimi mobil IoT cihazlarının modemlərində hücumçu kodu işə sala biləcəyini ortaya qoyub. Bu, cihazların tamamilə ələ keçirilməsinə səbəb ola bilər. Birmingham Universitetinin və Fuzzware şirkətinin tədqiqatçıları tərəfindən aparılan sınaqlar nəticəsində bu zəifliyin geniş yayıldığı müəyyən edilib.
#SIMKart #IoT #Kibertəhlükəsizlik #Zəiflik #Modem #Hücum #Tədqiqat
🔗 Ətraflı Oxu
#SIMKart #IoT #Kibertəhlükəsizlik #Zəiflik #Modem #Hücum #Tədqiqat
🔗 Ətraflı Oxu
Mozilla şirkəti Firefox və Thunderbird brauzerlərinin Linux versiyaları üçün istifadə olunan kriptoqrafik imzalama açarını geri çəkib. Açar səhvən şifrələnməmiş formada şirkətin öz şəxsi kod repozitoriyalarından birinə yüklənib. Bu addım yüklənmiş proqram paketlərinin autentikliyini təmin etmək üçün atılıb.
#Mozilla #Firefox #Thunderbird #Linux #Kibertəhlükəsizlik #Kriptoqrafiya #TəhlükəsizlikAçarı
🔗 Ətraflı Oxu
#Mozilla #Firefox #Thunderbird #Linux #Kibertəhlükəsizlik #Kriptoqrafiya #TəhlükəsizlikAçarı
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, şübhəli Şimali Koreyalı operativləri ifşa etmək üçün saxta kriptovalyuta startapı yaradıb. İşə götürülən hər bir şəxsin virtual maşınları qeydə alınıb və müsahibə prosesindəki ziddiyyətli məlumatlar onların fəaliyyətlərini ortaya çıxarıb. Bu araşdırma Şimali Koreyanın sanksiyalardan yayınma yollarını aşkarlamağa kömək edir.
#ŞimaliKoreya #Kibertəhlükəsizlik #Kriptovalyuta #Kəşfiyyat #SaxtaStartap #Sanksiyalar
🔗 Ətraflı Oxu
#ŞimaliKoreya #Kibertəhlükəsizlik #Kriptovalyuta #Kəşfiyyat #SaxtaStartap #Sanksiyalar
🔗 Ətraflı Oxu
OpenAI kibertəhlükəsizlik mütəxəssisləri üçün xüsusi olaraq hazırlanmış GPT-5.6-Cyber adlı yeni modelini təqdim edib. Bu model zəifliklərin araşdırılması, Penetration Testing və insidentlərə cavab kimi tapşırıqları optimallaşdırmaq məqsədi daşıyır. Ən diqqət çəkən isə, onun yüksək riskli Exploit inkişafı kimi işlər üçün təhlükəsizlik məhdudiyyətlərinin azaldılmasıdır.
#Kibertəhlükəsizlik #OpenAI #GPT_5.6_Cyber #Süniİntellekt #Exploit
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #OpenAI #GPT_5.6_Cyber #Süniİntellekt #Exploit
🔗 Ətraflı Oxu
Təhlükəsizlik tədqiqatçıları, süni intellekt agentinin dəstəyi ilə Microsoft SharePoint serverlərində administrator daxil olmaqla, heç bir hesabı olmayan istənilən istifadəçi kimi daxil olmağa imkan verən bir Exploit zənciri aşkar ediblər. CVE-2026-55040 (CVSS 9.1) kodu ilə izlənən bu boşluq, təsdiqlənməmiş RCE imkanı yaradır.
#Microsoft #SharePoint #Exploit #RCE #Vulnerability #AI #CVE_2026_55040 #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#Microsoft #SharePoint #Exploit #RCE #Vulnerability #AI #CVE_2026_55040 #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
DeadLock ransomware qrupu qurbanlarla əlaqə və məlumat sızdırma əməliyyatları üçün mərkəzləşdirilməmiş infrastrukturlardan istifadə etməyə başlayıb. Microsoft Threat Intelligence-in məlumatına görə, qrup Polygon smart contract-ları və Session mesajlaşma şəbəkəsini birləşdirərək fəaliyyət müqavimətini əhəmiyyətli dərəcədə artırır.
#Ransomware #Kibertəhlükəsizlik #DeadLock #Polygon #Blockchain #Təhlükəsizlik #Mərkəzləşdirilməmiş
🔗 Ətraflı Oxu
#Ransomware #Kibertəhlükəsizlik #DeadLock #Polygon #Blockchain #Təhlükəsizlik #Mərkəzləşdirilməmiş
🔗 Ətraflı Oxu