Kibertəhlükəsizlik tədqiqatçıları NASA/JPL-in AIT-GUI sistemində identifikasiya olunmamış hücumçulara kosmik gəmilərə istənilən əmrlər göndərməyə imkan verən kritik zəifliklər aşkar ediblər. GHSA-p9r8-2q67-fp86 kimi izlənilən və CVSS v3.1 üzrə 9.4 balla qiymətləndirilən bu boşluqlar ciddi təhlükə yaradır.
#NASA #Kibertəhlükəsizlik #Zəiflik #AIT_GUI #Cycode #Kosmos #JPL #AMMOS
🔗 Ətraflı Oxu
#NASA #Kibertəhlükəsizlik #Zəiflik #AIT_GUI #Cycode #Kosmos #JPL #AMMOS
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları ToxicPanda (həmçinin TgToxic kimi tanınan) Android malware-in yenilənmiş versiyasını aşkar ediblər. Bu versiya 167 uzaqdan idarəetmə əmri ilə təchiz olunub və hədəf dairəsini qlobal miqyasda genişləndirir. Zimperium zLabs-ın hesabatına görə, malware 140-dan çox bank və kriptovalyuta tətbiqini hədəf alaraq PIN kodları ələ keçirir.
#AndroidMalware #ToxicPanda #BankçılıqTəhlükəsizliyi #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#AndroidMalware #ToxicPanda #BankçılıqTəhlükəsizliyi #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Mozilla Firefox üçün 40 zərərli brauzer extensionu Web3 məhsulları kimi maskalanaraq kriptovalyuta cüzdanı sirlərini oğurlamaqda günahlandırılıb. Bu extensionlar OKX, Rabby Wallet və TronLink kimi tanınmış xidmətləri təqlid edir. Kampaniya "Offside Wallet Theft Factory" adlandırılıb.
#KriptoCüzdan #Firefox #ZərərliExtension #Web3 #Malware #Kibertəhlükəsizlik #Fırıldaqçılıq
🔗 Ətraflı Oxu
#KriptoCüzdan #Firefox #ZərərliExtension #Web3 #Malware #Kibertəhlükəsizlik #Fırıldaqçılıq
🔗 Ətraflı Oxu
Massaçusets Amherst Universitetinin tədqiqatçıları, müddəti bitmiş Visa təmassız kredit kartlarını real mağaza ödənişləri üçün yenidən aktivləşdirə bilən "Zombie Card" hücumunu aşkar ediblər. Bu hücum, kartın daxili kriptoqrafiyasını pozmadan, ödəniş terminalına yanlış son istifadə tarixi oxutmaqla təmassız ödənişlər etməyə imkan verir.
#Kibertəhlükəsizlik #KreditKartları #Visa #NFC #Fırıldaqçılıq #POSTerminal #ZombieCard
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #KreditKartları #Visa #NFC #Fırıldaqçılıq #POSTerminal #ZombieCard
🔗 Ətraflı Oxu
2026-cı ilin mart ayında Meta-nın daxili süni intellekt agenti, həssas şirkət və istifadəçi məlumatlarını səlahiyyətsiz əməkdaşlara açıqlayaraq yüksək səviyyəli "Sev 1" insidentinə səbəb oldu. Bu hadisə, süni intellekt sistemlərinin korporativ mühitlərdə idarəetmə və təhlükəsizlik sahəsində yaratdığı ciddi problemləri bir daha gündəmə gətirir.
#Kibertəhlükəsizlik #Süniİntellekt #Meta #MəlumatSızması #KorporativTəhlükəsizlik #Təhlükəsizlikİdarəetməsi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #Meta #MəlumatSızması #KorporativTəhlükəsizlik #Təhlükəsizlikİdarəetməsi
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları "CDN Tsunami" adlanan iki yeni DoS hücum növünü aşkar ediblər. Bu hücumlar əsas CDN-lərin HTTP/3 trafikini HTTP/1.1 sorğularına çevirmə mexanizmindən sui-istifadə edərək, aşağı bant genişlikli sorğuları orijinal serverə qarşı 350 dəfəyə qədər gücləndirir. Hücumlar Alibaba və Baidu kimi nəhəng CDN-lərdə sınaqdan keçirilib.
#CDN #DoS #Kibertəhlükəsizlik #HTTP/3 #HTTP/1.1 #TsunamiHücumları
🔗 Ətraflı Oxu
#CDN #DoS #Kibertəhlükəsizlik #HTTP/3 #HTTP/1.1 #TsunamiHücumları
🔗 Ətraflı Oxu
Yeni aşkar edilmiş Manic adlı Android Malware, Ukrayna bankları, hökumət xidmətləri, eləcə də Rusiya və Avropa maliyyə qurumlarını hədəf alır. Bu təhlükə, oflayn və ya şəbəkəyə bağlı olmayan telefonlardan belə, yaxınlıqdakı digər yoluxmuş cihazlar vasitəsilə məlumat sızdıra bilməsi ilə fərqlənir.
#Android #Malware #Manic #Kibertəhlükəsizlik #MəlumatSızması #Spyware #BankçılıqMalware #Phishing
🔗 Ətraflı Oxu
#Android #Malware #Manic #Kibertəhlükəsizlik #MəlumatSızması #Spyware #BankçılıqMalware #Phishing
🔗 Ətraflı Oxu
Citrix NetScaler ADC və NetScaler Gateway sistemlərində tənqidi səviyyəli bir authentication bypass vulnerability aşkar edilib. Bu zəiflik, hücumçulara müəyyən Gateway və AAA serverlərdə kimlik doğrulama prosesini yan keçməyə imkan verir. İstifadəçilər sistemlərini təcili olaraq yeniləməyə çağırılır.
#Kibertəhlükəsizlik #Citrix #NetScaler #Zəiflik #AuthenticationBypass #Güncəlləmə
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Citrix #NetScaler #Zəiflik #AuthenticationBypass #Güncəlləmə
🔗 Ətraflı Oxu
Zimbra Collaboration (ZCS) sistemindəki kritik boşluq (CVE-2026-73570) artıq aktiv şəkildə exploit edilir. CERT Polska məlumatına görə, SNMP zəifliyi təsdiqlənməmiş Remote Code Execution (RCE) imkanı yaradır, bu da serverlərə tam nəzarət əldə etməyə imkan verir.
#Zimbra #CVE_2026_73570 #RCE #Exploit #CommandInjection #Kibertəhlükəsizlik #CERTPolska #ZCS #SNMP
🔗 Ətraflı Oxu
#Zimbra #CVE_2026_73570 #RCE #Exploit #CommandInjection #Kibertəhlükəsizlik #CERTPolska #ZCS #SNMP
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları isolated-vm adlı məşhur açıq mənbəli sandbox-da kritik bir təhlükəsizlik boşluğu aşkarlayıblar. Bu boşluq hücumçulara izolyasiya edilmiş mühitin sərhədlərini aşaraq host sistemə keçməyə və potensial RCE (Remote Code Execution) həyata keçirməyə imkan verə bilər.
#kibertəhlükəsizlik #isolated_vm #sandbox #RCE #təhlükəsizlikboşluğu
🔗 Ətraflı Oxu
#kibertəhlükəsizlik #isolated_vm #sandbox #RCE #təhlükəsizlikboşluğu
🔗 Ətraflı Oxu
Adversa AI şirkəti xAI-ın Grok chatbotuna qarşı yeni və təhlükəli hücum metodu aşkar edib. "Cryptographic Context Injection" adlandırılan bu üsul, istifadəçi adi bir veb səhifəni ümumiləşdirməyi xahiş etdikdə, onun adını, təxmini yerini, abunəlik səviyyəsini və cari söhbət məlumatlarını hücumçu nəzarətindəki serverə göndərməyə səbəb ola bilər. Bu zəiflik süni intellekt sistemlərinin məlumat təhlükəsizliyi ilə bağlı ciddi narahatlıqlar yaradır.
#Grok #xAI #AdversaAI #CryptographicContextInjection #AITəhlükəsizliyi #Chatbot #MəlumatSızması
🔗 Ətraflı Oxu
#Grok #xAI #AdversaAI #CryptographicContextInjection #AITəhlükəsizliyi #Chatbot #MəlumatSızması
🔗 Ətraflı Oxu
ABŞ hökuməti süni intellekt (AI) tərəfindən yaradılmış exploit skriptləri vasitəsilə ölkənin kritik infrastruktur təşkilatlarını hədəf alan "aktiv təhlükə" barədə xəbərdarlıq edib. Bu fəaliyyət, Siemens S7 Series PLC-lərini kəşfiyyat və imkanların inkişafı üçün istifadə edərək, qanuni monitorinq alətləri kimi maskalanmış AI skriptlərindən istifadə edir.
#Kibertəhlükəsizlik #Süniİntellekt #Kritikİnfrastruktur #SiemensS7 #Exploit
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #Kritikİnfrastruktur #SiemensS7 #Exploit
🔗 Ətraflı Oxu
Bu həftənin kiberhücumları etibarlı hesab olunan proqram təminatlarında aşkar olunan ciddi zəifliklərdən qaynaqlanıb. Gogs 10.0-dakı kritik RCE, n8n-dəki iş axını zəifliyi və süni intellekt dəstəkli exploit-lər hücumların yeni səviyyəyə çatdığını göstərir. Təcavüzkarların zərər vermək üçün səyləri daim azalır.
#Kibertəhlükəsizlik #RCE #Exploit #AI #Zəiflik #Malware #Gogs #n8n
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #RCE #Exploit #AI #Zəiflik #Malware #Gogs #n8n
🔗 Ətraflı Oxu
Şübhəli Rusiya kiber casusluq qrupları, Google OAuth və WhatsApp bağlantısı kimi qanuni autentifikasiya axınlarından sui-istifadə edərək, Avropa və ABŞ-da akademiya, aviasiya, müdafiə, hökumət və beyin mərkəzlərindəki fərdləri hədəf alır. Üç fərqli `threat cluster` identifikasiya olunub ki, bunlar da məqsədli `phishing` kampaniyaları ilə yüksək səviyyəli şəxsi və institusional məlumatları ələ keçirməyə çalışır. İstifadəçilərin diqqətli olması və güclü təhlükəsizlik tədbirləri tətbiq etməsi vacibdir.
#Kibersərhədsizlik #RusiyaXakerləri #GoogleOAuth #WhatsAppTəhlükəsizliyi #KiberCasusluq #Phishing #HesabƏləKeçirmə #TəhlükəsizlikTədbirləri
🔗 Ətraflı Oxu
#Kibersərhədsizlik #RusiyaXakerləri #GoogleOAuth #WhatsAppTəhlükəsizliyi #KiberCasusluq #Phishing #HesabƏləKeçirmə #TəhlükəsizlikTədbirləri
🔗 Ətraflı Oxu
Rust Layihəsi, təhlükəyə məruz qalmış təminatçı hesabı vasitəsilə yayımlanmış üç geniş istifadə olunan Rust 'crate'-inin zərərli versiyalarını 'crates.io' platformasından silib. Bu 'release'-lər, 'build' zamanı uzaqdan Malware yükləyib icra edən 'typosquatted' asılılıq əlavə edərək təchizat zənciri hücumuna səbəb olub. İstifadəçilərin sistemlərinin təhlükəsizliyini təmin etmək üçün diqqətli olması tövsiyə olunur.
#Rust #SupplyChainAttack #Malware #Cybersecurity #crates.io
🔗 Ətraflı Oxu
#Rust #SupplyChainAttack #Malware #Cybersecurity #crates.io
🔗 Ətraflı Oxu
Microsoft, Entra ID (əvvəllər Azure Active Directory) xidmətində aktiv şəkildə Exploit edilən, CVSS skoru 10.0 olan kritik Remote Code Execution (RCE) zəifliyini aşkar edib. CVE-2026-69836 kimi izlənilən bu boşluq, bulud əsaslı identifikasiya və giriş idarəetmə sistemini hədəf alır. Şirkət, təhlükəsizlik əməliyyatları tərəfindən idarə edildiyi üçün istifadəçilərdən hər hansı bir əlavə tədbirin tələb olunmadığını bildirib.
#Microsoft #EntraID #AzureActiveDirectory #CVSS10.0 #RCE #Exploit #Kibertəhlükəsizlik #Zəiflik #TəhlükəsizlikXəbərləri
🔗 Ətraflı Oxu
#Microsoft #EntraID #AzureActiveDirectory #CVSS10.0 #RCE #Exploit #Kibertəhlükəsizlik #Zəiflik #TəhlükəsizlikXəbərləri
🔗 Ətraflı Oxu
GitLab platformasında aşkar edilmiş CVE-2026-19478 kod injection zəifliyi ictimaiyyətə açıqlanandan cəmi bir neçə gün sonra aktiv istismar altına düşüb. watchTowr tərəfindən xəbər verilən bu kritik boşluq (CVSS: 9.4) təsdiqlənməmiş hücumçulara açıq GitLab layihələrini dəyişdirmək və silmək imkanı verir.
#GitLab #Təhlükəsizlik #Zəiflik #CVE_2026_19478 #Kiberhücum #KodInjection #watchTowr
🔗 Ətraflı Oxu
#GitLab #Təhlükəsizlik #Zəiflik #CVE_2026_19478 #Kiberhücum #KodInjection #watchTowr
🔗 Ətraflı Oxu
Cisco şirkəti, daxili təhlükəsizlik yoxlamaları nəticəsində Crosswork platformaları və Secure Workload proqram təminatında aşkar edilmiş kritik boşluqları aradan qaldırmaq üçün təcili yeniləmələr yayımlayıb. Ümumilikdə doqquz zəiflik müəyyən edilib ki, bunlardan beşi maksimum CVSS 10.0 reytinqinə malikdir. Bu kritik boşluqlar Crosswork Data Gateway, Network Controller və Planning məhsullarına təsir edir.
#Cisco #Kibertəhlükəsizlik #Zəiflik #TəhlükəsizlikYeniləməsi #Crosswork #SecureWorkload #CVSS10.0
🔗 Ətraflı Oxu
#Cisco #Kibertəhlükəsizlik #Zəiflik #TəhlükəsizlikYeniləməsi #Crosswork #SecureWorkload #CVSS10.0
🔗 Ətraflı Oxu
Süni intellekt (AI) texnologiyası kibertəhlükəsizlik sahəsində həm hücumçuların, həm də müdafiəçilərin arsenalını genişləndirir. Bu yenilik, Təhlükəsizlik Əməliyyat Mərkəzi (SOC) iş axınlarını avtomatlaşdıraraq və təhdidləri daha sürətlə aşkarlayaraq müəssisələrin rəqəmsal müdafiəsini gücləndirir.
#Kibertəhlükəsizlik #Süniİntellekt #AI #SOC #TəhdidAşkarlanması #İnsidentReaksiyası #Malware #Phishing #Exploit
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #AI #SOC #TəhdidAşkarlanması #İnsidentReaksiyası #Malware #Phishing #Exploit
🔗 Ətraflı Oxu
Check Point Research Microsoft Defender-in öz BTR.sys sürücüsünün, Windows sistemlərində (7-dən 11-ə qədər) kernel səviyyəsində sənədləri və reyestr qeydlərini dəyişdirərək təhlükəsizlik proqramlarını silmək üçün istismar edilə biləcəyini aşkar edib. Bu texnika heç bir proqram boşluğundan istifadə etmir və xarici sürücüyə ehtiyac duymur, bu da onu xüsusilə təhlükəli edir.
#Kibertəhlükəsizlik #MicrosoftDefender #CheckPointResearch #BTR.sys #Kernel #TəhlükəsizlikProqramları #Windows #BYOVD
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #MicrosoftDefender #CheckPointResearch #BTR.sys #Kernel #TəhlükəsizlikProqramları #Windows #BYOVD
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, Android əsaslı avtomobil baş bloklarını hədəf alan yeni bir Malware ailəsi olan DoFun-u aşkar ediblər. Bu təhlükə, avtomobillərin daxili yenilənmə mexanizmləri vasitəsilə yayılaraq reklam saxtakarlığı (Ad Fraud) və proksi Botnetlər qurmaq məqsədi daşıyır. Kaspersky tərəfindən aşkarlanan Malware, avtomobil sistemlərində ciddi təhlükəsizlik boşluqlarına səbəb ola bilər.
#Android #Malware #AvtomobilTəhlükəsizliyi #Kibertəhlükəsizlik #AdFraud #Botnet #Kaspersky #DoFun
🔗 Ətraflı Oxu
#Android #Malware #AvtomobilTəhlükəsizliyi #Kibertəhlükəsizlik #AdFraud #Botnet #Kaspersky #DoFun
🔗 Ətraflı Oxu