Kibertəhlükəsizlik tədqiqatçıları WordlistLoader və SynkLoader adlı iki yeni malware ailəsini aşkar edib. Bu təhlükələr növbəti mərhələ payload-ları çatdırmaq və ehtimal ki, ransomware qruplarına giriş satmaq üçün istifadə olunur. WordlistLoader, ClearFake kampaniyaları vasitəsilə Amatera Stealer-i paylayır, SynkLoader isə Windows parollarını phishing yolu ilə ələ keçirir.
#Kibertəhlükəsizlik #Malware #Ransomware #WordlistLoader #SynkLoader #AmateraStealer #ClearFake #ClickFix #Phishing
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #Ransomware #WordlistLoader #SynkLoader #AmateraStealer #ClearFake #ClickFix #Phishing
🔗 Ətraflı Oxu
Bu həftə kibertəhlükəsizlik sahəsində etibarlı alətlərin düşmənçilik xarakteri alması, köhnə zəif nöqtələrin yenidən hədəfə gəlməsi müşahidə olunub. Süni intellektin `exploit` hazırlanmasını asanlaşdırması, Sənaye Nəzarət Sistemlərinə (PLC) yönəlmiş hücumlar və API açarlarının sızması xüsusi narahatlıq doğurur.
#Kibertəhlükəsizlik #AIHücumları #PLCTəhlükəsizliyi #GitLab #APITəhlükəsizliyi #Təhdidİcmalı
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AIHücumları #PLCTəhlükəsizliyi #GitLab #APITəhlükəsizliyi #Təhdidİcmalı
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları oyunçular arasında aktiv şəkildə yayılan 'Weedhack' adlı yeni bir Malware ailəsini aşkarlayıblar. Bu Malware saxta Minecraft müştəriləri və orijinal oyun saytlarını təqlid edən veb-saytlar vasitəsilə yayılır. McAfee Labs artıq 6300-dən çox zərərli sayta daxil olma cəhdinin qarşısını alıb.
#Kibertəhlükəsizlik #Malware #Weedhack #Minecraft #Oyuntəhlükəsizliyi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #Weedhack #Minecraft #Oyuntəhlükəsizliyi
🔗 Ətraflı Oxu
ABŞ Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) Oracle HTTP Server və Oracle WebLogic Server-i təsir edən maksimum ciddiyyətli bir təhlükəsizlik boşluğunu (CVE-2026-21962, CVSS: 10.0) Aktiv İstismar Edilən Zəifliklər (KEV) kataloğuna əlavə edib. Bu boşluq, icazəsiz hücumçulara kritik məlumatlara HTTP vasitəsilə giriş əldə etməyə imkan verir və hazırda aktiv şəkildə istismar edilir.
#Kibertəhlükəsizlik #Oracle #WebLogic #CISA #CVE_2026_21962 #Exploit
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Oracle #WebLogic #CISA #CVE_2026_21962 #Exploit
🔗 Ətraflı Oxu
miniOrange SAML 2.0 Single Sign On Pluginində aşkar edilmiş iki kritik boşluq təcavüzkarlar tərəfindən aktiv şəkildə istismar edilir. Bu zəifliklər WordPress sistemlərinə administrator girişi də daxil olmaqla, hər hansı bir istifadəçi kimi daxil olmağa imkan verir.
#WordPress #SAML #Zəiflik #Təhlükəsizlik #Exploit #Plugin
🔗 Ətraflı Oxu
#WordPress #SAML #Zəiflik #Təhlükəsizlik #Exploit #Plugin
🔗 Ətraflı Oxu
Mirage2FA Phishing kampaniyası 2024-cü ildən etibarən 4500-dən çox ABŞ və Avropa Birliyi şirkətinin Microsoft 365 hesablarını hədəfə alıb. Bu servis kimi Phishing aləti qanuni giriş axınlarından sui-istifadə edərək iki faktorlu autentifikasiyanı yan keçir. Tədqiqatlar göstərir ki, hədəflənən e-poçt ünvanlarının 48%-i potensial olaraq komprometasiya olunub.
#Mirage2FA #Phishing #Microsoft365 #Kibertəhlükəsizlik #2FABypass #ABŞ #AvropaBirliyi
🔗 Ətraflı Oxu
#Mirage2FA #Phishing #Microsoft365 #Kibertəhlükəsizlik #2FABypass #ABŞ #AvropaBirliyi
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, 24 npm paketindən ibarət yeni Phishing kampaniyasını aşkar edib. Hücumçular unpkg güzgülərindən istifadə edərək saxta Cloudflare CAPTCHA səhifələrinə yönləndirməklə pulsuz Phishing infrastrukturu yaradırlar. Bu Malware paketləri yükləyən tərtibatçıları birbaşa yoluxdurmaq əvəzinə, aldadıcı səhifələrə yönəltmək üçün istifadə olunur.
#npm #phishing #kibertəhlükəsizlik #unpkg #CAPTCHA #Malware #Cloudflare #supplychainattack
🔗 Ətraflı Oxu
#npm #phishing #kibertəhlükəsizlik #unpkg #CAPTCHA #Malware #Cloudflare #supplychainattack
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları FTP bannerlərini dead drop resolver (DDR) kimi istifadə edərək əvvəllər qeydə alınmamış E4del və PINHOLE adlı iki yeni RAT-ı yayan kampaniyanı aşkar ediblər. Bu yeni yanaşma, təhlükə aktorlarına C2 infrastrukturlarını gizlətməyə və şəbəkə trafikində aşkarlanmadan fəaliyyət göstərməyə imkan verir.
#Kibertəhlükəsizlik #Malware #RAT #FTP #E4del #PINHOLE #TəhlükəAktorları #C2
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #RAT #FTP #E4del #PINHOLE #TəhlükəAktorları #C2
🔗 Ətraflı Oxu
Kibertəhlükəsizlik dünyası öncül süni intellektin təsiri ilə zəifliklərin idarə edilməsində sistemli inqilab yaşayır. Bu yeni yanaşma, ənənəvi zəiflik və patch idarəetmə qrupları arasındakı münasibəti yenidən müəyyənləşdirərək prosesləri daha effektiv edir. AI sayəsində təhlükəsizlik proqramları daha proaktiv və çevik addımlar ata biləcək.
#Kibertəhlükəsizlik #Süniİntellekt #ZəifliklərinİdarəEdilməsi #Patchİdarəetmə #TəhlükəsizlikProqramları #Texnologiya
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #ZəifliklərinİdarəEdilməsi #Patchİdarəetmə #TəhlükəsizlikProqramları #Texnologiya
🔗 Ətraflı Oxu
WhatsApp, istifadəçilərin fişinq hücumlarına qarşı daha güclü müdafiə ilə giriş etmələri üçün yeni təhlükəsizlik xüsusiyyətləri təqdim edib. Artıq bir hesaba birdən çox passkey əlavə etmək mümkündür ki, bu da həm iOS, həm də Android istifadəçilərinə şifrəsiz və təhlükəsiz girişi təmin edir.
#WhatsApp #Passkey #Təhlükəsizlik #Fişinq
🔗 Ətraflı Oxu
#WhatsApp #Passkey #Təhlükəsizlik #Fişinq
🔗 Ətraflı Oxu
Marimo notebook proqramında aşkar edilmiş yüksək ciddilikdə təhlükəsizlik boşluğu aradan qaldırılıb. Bu boşluq, xüsusi olaraq hazırlanmış notebook faylını redaktə rejimində açan zaman hücumçulara öz Model Context Protocol (MCP) əmrlərini icra etməyə imkan verirdi. Zəiflik yerli alt proses kimi işləyən zərərli komandaların icrasına şərait yaradırdı.
#Marimo #Təhlükəsizlik #Zəiflik #Kibertəhlükəsizlik #Notebook #MCP
🔗 Ətraflı Oxu
#Marimo #Təhlükəsizlik #Zəiflik #Kibertəhlükəsizlik #Notebook #MCP
🔗 Ətraflı Oxu
Oasis Security NVIDIA NemoClaw platformasında ciddi təhlükəsizlik boşluğu aşkarlayıb. Bu zəiflik zərərli veb-səhifələrə yerli Ollama instansiyasına icazəsiz nəzarət etməyə və süni intellekt modelinin daxilinə gizli təlimatlar yerləşdirməyə imkan verir. Nəticədə, AI agentlərinin fəaliyyəti manipulyasiya edilə bilər.
#NVIDIA #NemoClaw #Ollama #AITəhlükəsizliyi #Kibertəhlükəsizlik #Zəiflik #Süniİntellekt #OasisSecurity
🔗 Ətraflı Oxu
#NVIDIA #NemoClaw #Ollama #AITəhlükəsizliyi #Kibertəhlükəsizlik #Zəiflik #Süniİntellekt #OasisSecurity
🔗 Ətraflı Oxu
ABŞ Xəzinədarlıq Departamenti, İranla əlaqəli hakerlərə qarşı yeni sanksiyalar tətbiq etdiyini açıqlayıb. Bu addım, Tehranın maliyyə əlaqələrini kəsməyə yönəlmiş “misli görünməmiş iqtisadi kampaniya” çərçivəsində atılıb. Məqsəd rejimi dəstəkləyən bütün iqtisadi bağları qoparmaqdır.
#Kibertəhlükəsizlik #Sanksiyalar #İran #ABŞ #Hakerlər #Kritikİnfrastruktur #Malware #Ransomware #Exploit
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Sanksiyalar #İran #ABŞ #Hakerlər #Kritikİnfrastruktur #Malware #Ransomware #Exploit
🔗 Ətraflı Oxu