Kibertəhlükəsizlik şirkəti watchTowr-un məlumatına görə, təhlükə aktorları JFrog Artifactory-də yeni aşkarlanmış tənqidi təhlükəsizlik boşluğunu, ictimaiyyətə açıqlanmasından cəmi bir neçə gün sonra aktiv şəkildə exploit edirlər. CVE-2026-82329 kodu ilə tanınan bu authentication bypass zəifliyi, administrator səviyyəli girişi ələ keçirməyə imkan verir.
#Kibertəhlükəsizlik #JFrogArtifactory #CVE_2026_82329 #TəhlükəsizlikZəifliyi #Exploit #AuthenticationBypass #AdministratorGirişi #WatchTowr
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #JFrogArtifactory #CVE_2026_82329 #TəhlükəsizlikZəifliyi #Exploit #AuthenticationBypass #AdministratorGirişi #WatchTowr
🔗 Ətraflı Oxu
2024-cü ildən etibarən Braziliyanın maliyyə xidmətləri, pərakəndə satış və e-ticarət təşkilatları Breeze Comet (əvvəlki adı UNC5669) adlı təhdid aktorunun hədəfinə çevrilib. Bu qrup, Braziliya ödəniş sistemləri və bank proqramlarını manipulyasiya edərək yüzlərlə fırıldaqçı transfer əməliyyatı həyata keçirib. Google Threat Intelligence Group (GTIG) və Mandiant qrupları bu kibercinayətkarın ixtisaslaşmış fəaliyyətini təsdiqləyib.
#Kibertəhlükəsizlik #BreezeComet #Fırıldaqçılıq #Braziliya #ÖdənişSistemləri #MaliyyəSektoru #GoogleGTIG #Mandiant
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #BreezeComet #Fırıldaqçılıq #Braziliya #ÖdənişSistemləri #MaliyyəSektoru #GoogleGTIG #Mandiant
🔗 Ətraflı Oxu
Açıq mənbəli GeoNetwork coğrafi məkan metadata kataloqunda aşkar edilmiş iki zəiflik bir-birinə zəncirlənərək təsdiqlənməmiş RCE imkanı yaradır. Bir çox hökumət və agentlik geoportallarının arxasında dayanan bu sistem üçün təhlükəsizlik düzəlişləri artıq mövcuddur. İstifadəçilərə 4.4.12 və 4.2.17 versiyalarına yeniləmək tövsiyə olunur.
#Kibertəhlükəsizlik #GeoNetwork #RCE #Zəiflik #Hökumət
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #GeoNetwork #RCE #Zəiflik #Hökumət
🔗 Ətraflı Oxu
Kiprdən ABŞ-a ekstradisiya edilən rusiyalı xaker Searzhudin Tamirlanovich Aktulaev 2016-2017-ci illərdə frilans platformasında 255 saxta hesabı istifadə edərək 80.000-ə yaxın istifadəçiyə Malware-lə yoluxmuş Excel faylları göndərməkdə ittiham olunur. ABŞ Ədliyyə Nazirliyi onun kiberhücum kampaniyası ilə bağlı ittiham irəli sürüb.
#Kibertəhlükəsizlik #Malware #Xakerlik #Kipr #ABŞDoJ #Excel
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #Xakerlik #Kipr #ABŞDoJ #Excel
🔗 Ətraflı Oxu
Forescout Vedere Labs tədqiqatçıları, Anthropic-in Claude süni intellektindən istifadə edərək, bir WAGO proqramlaşdırıla bilən məntiq kontrollerindən (PLC) digərinə mövcud bir pre-authentication RCE exploitini uğurla port ediblər. Bu, canlı avadanlıq üzərində təcavüzkar tərəfindən təmin edilmiş ARM shellcode-un icrası ilə nəticələnib.
#Süniİntellekt #Kibertəhlükəsizlik #PLC #RCE #Exploit #ClaudeAI #WAGO #CVE_2021_31886
🔗 Ətraflı Oxu
#Süniİntellekt #Kibertəhlükəsizlik #PLC #RCE #Exploit #ClaudeAI #WAGO #CVE_2021_31886
🔗 Ətraflı Oxu
Hücumçular Sangoma Switchvox korporativ VoIP platformasında identifikasiya tələb etməyən kritik SQL injection zəifliyini (CVE-2026-9586) aktiv şəkildə Exploit edirlər. Bu boşluq, etimadnamələr olmadan RCE həyata keçirməyə və hədəf sistemlərə reverse shell-lər yerləşdirməyə imkan verir. İstifadəçilərə təcili yeniləmələri tətbiq etmək tövsiyə olunur.
#Kibertəhlükəsizlik #Zəiflik #CVE_2026_9586 #Switchvox #VoIP #RCE #SQLInjection #Exploit
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Zəiflik #CVE_2026_9586 #Switchvox #VoIP #RCE #SQLInjection #Exploit
🔗 Ətraflı Oxu
ABŞ Ədliyyə Departamenti, uzun müddətdir fəaliyyət göstərən Sality P2P botnetinin beynəlxalq hüquq-mühafizə əməliyyatı nəticəsində zərərsizləşdirildiyini elan etdi. 2026-cı il avqustun 31-də baş tutan bu koordinasiyalı təşəbbüslə Sality-nin yeni Malware Payloads yaymasının qarşısı alındı.
#Sality #Botnet #Kibertəhlükəsizlik #Hüquq_mühafizə #Malware #P2P
🔗 Ətraflı Oxu
#Sality #Botnet #Kibertəhlükəsizlik #Hüquq_mühafizə #Malware #P2P
🔗 Ətraflı Oxu
SonicWall şirkəti, SMA 1000 seriyalı VPN cihazlarında kritik iki zero-day boşluğun kiberhücumçular tərəfindən aktiv şəkildə exploit edildiyini təsdiqləyib. Bu zəifliklər, o cümlədən 10.0 CVSS skorlu CVE-2026-83548, dərhal yenilənmə tələb edir. Bütün istifadəçilər təhlükəsizlik yeniləmələrini gecikmədən tətbiq etməlidir.
#SonicWall #VPN #Zero_day #Kibertəhlükəsizlik #Zəiflik #Exploit #CVE_2026_83548
🔗 Ətraflı Oxu
#SonicWall #VPN #Zero_day #Kibertəhlükəsizlik #Zəiflik #Exploit #CVE_2026_83548
🔗 Ətraflı Oxu
Süni İntellektin (Sİ) biznes dəyəri artıq müzakirə mövzusu deyil. Əsas çağırış Sİ-nin geniş miqyasda, təhlükəsiz və sürətlə tətbiqidir. Təşkilatlar idarə heyətinin təzyiqi altında sürətli adaptasiya ilə kiber risklərə nəzarəti balanslaşdırmalıdırlar.
#Süniİntellekt #KiberTəhlükəsizlik #MüəssisəTəhlükəsizliyi #Kiberrisk #Texnologiya
🔗 Ətraflı Oxu
#Süniİntellekt #KiberTəhlükəsizlik #MüəssisəTəhlükəsizliyi #Kiberrisk #Texnologiya
🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri Virtualizor platformasına qarşı BGP Hijack hücumunu qeydə alıblar. Hücum zamanı Softaculous trafikinə müdaxilə edilərək bəzi Virtualizor quraşdırmalarına zərərli yeniləmə paketi çatdırılıb. Nəticədə, hostinq provayderlərindən birində yoxlanılmış 34 Virtualizor hypervisor-dan 5-də root səviyyəli kompromitasiya qeydə alınıb.
#Kibertəhlükəsizlik #BGPHijack #Virtualizor #Softaculous #TəchizatZənciriHücumu #RootÇıxışı
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #BGPHijack #Virtualizor #Softaculous #TəchizatZənciriHücumu #RootÇıxışı
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, Meta platformasında saxta televiziya-yayımlanması kampaniyaları vasitəsilə ispandilli istifadəçilərə yayılan yeni StreamRat Android bank trojanını aşkarlayıblar. Bu trojan yoluxmuş cihazlar üzərində demək olar ki, tam nəzarət imkanı verir. Kampaniyanın İspaniyaya yönəldiyi və Avropa Birliyində təxminən 570,950 Meta hesabına çatdığı bildirilir.
#Android #Malware #StreamRat #MetaAds #Kibertəhlükəsizlik #Trojan
🔗 Ətraflı Oxu
#Android #Malware #StreamRat #MetaAds #Kibertəhlükəsizlik #Trojan
🔗 Ətraflı Oxu
Manifold Security yeddi müxtəlif AI kodlaşdırma agentində səkkiz təhlükəsizlik boşluğu aşkarlayıb. Bu boşluqlar zərərli .git konfiqurasiyaları vasitəsilə agentlərin istifadəçinin sistemində icazəsiz kod icra etməsinə imkan verir. Dörd boşluq hələ də aradan qaldırılmayıb.
#Kibertəhlükəsizlik #AITəhlükəsizliyi #.git #ManifoldSecurity #KodlaşdırmaAgentləri #Zəiflik
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AITəhlükəsizliyi #.git #ManifoldSecurity #KodlaşdırmaAgentləri #Zəiflik
🔗 Ətraflı Oxu
"Gambling Goblin" adlı Çinli kiberhücum qruplaşması Braziliya hökumət və təhsil müəssisələrinin veb serverlərinə zərərli Apache modulları quraşdırıb. Bu modullar vasitəsilə sayt trafikini qumar və idman mərc oyunlarını təşviq edən səhifələrə yönləndirilir. Check Point Research kampaniyanı 2025-ci ilin ortalarından izləyir.
#Kibertəhlükəsizlik #Haker #Apache #Braziliya #Qumar #GamblingGoblin #CheckPointResearch
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Haker #Apache #Braziliya #Qumar #GamblingGoblin #CheckPointResearch
🔗 Ətraflı Oxu
Mozilla, iPhone istifadəçiləri üçün Firefox brauzerinə daxili Ad Blocker inteqrasiya edib. Bu yeni funksiya üçüncü tərəf reklamlarını və reklamla əlaqəli izləyiciləri heç bir əlavə genişləndirməyə ehtiyac olmadan bloklamağa imkan verir. Nəticədə, istifadəçilər daha təmiz və sürətli internet təcrübəsi əldə edirlər.
#Firefox #iOS #AdBlocker #Gizlilik #Mozilla #Kibertəhlükəsizlik #İzləyicilər
🔗 Ətraflı Oxu
#Firefox #iOS #AdBlocker #Gizlilik #Mozilla #Kibertəhlükəsizlik #İzləyicilər
🔗 Ətraflı Oxu
Yeni aşkar edilmiş GitSpawn zəiflikləri təhlükəli repozitoriyaların AI kodlaşdırma agentləri ilə açıldığı anda istifadəçinin xəbəri olmadan kod icra etməsinə imkan verir. Bu boşluq, heç bir təsdiq tələb etmədən, hətta bəzi hallarda autentifikasiyadan əvvəl sistemə müdaxiləyə yol açır. Mütəxəssislər geniş yayılmış AI platformalarında kritik risk aşkar ediblər.
#Kibertəhlükəsizlik #GitSpawn #AIKodlaşdırma #Zəiflik #ManifoldSecurity
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #GitSpawn #AIKodlaşdırma #Zəiflik #ManifoldSecurity
🔗 Ətraflı Oxu
Yeni bir Malware kampaniyası, saxta proqram yükləmə saytları vasitəsilə etibarlı satıcıları təqlid edərək zərərli quraşdırıcılar yayır. Bu kampaniya Windows Update-i deaktiv edir və Microsoft Defender-i zəiflədir, birdən çox təşkilatda ciddi kompromislərə səbəb olur. Hədəf əsasən Çində fəaliyyət göstərən beynəlxalq təşkilatlar və Çinli istifadəçilərdir.
#Malware #WindowsUpdate #MicrosoftDefender #Kibertəhlükəsizlik #TəhlükəsizlikXəbərdarlığı #SaxtaProqram
🔗 Ətraflı Oxu
#Malware #WindowsUpdate #MicrosoftDefender #Kibertəhlükəsizlik #TəhlükəsizlikXəbərdarlığı #SaxtaProqram
🔗 Ətraflı Oxu
Google çərşənbə günü kiber təhlükəsizlik sahəsində ən qabiliyyətli modeli kimi təsvir etdiyi Gemini 3.8 Flash Cyber-i elan etdi. Bu yeni AI modeli, Fairwind Proqramı vasitəsilə hökumətlər, səhiyyə və telekommunikasiya xidmətləri kimi yüksək prioritetli müdafiəçilər üçün erkən əlçatan olacaq.
#Kibertəhlükəsizlik #AI #Google #Gemini3.8FlashCyber #FairwindProqramı
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AI #Google #Gemini3.8FlashCyber #FairwindProqramı
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçısı “Chaotic Eclipse” CrowdStrike Falcon sistemində yeni bir 0day privilege escalation zəifliyi olan “FalconFlank”i aşkar edib. Bu boşluq, CrowdStrike Falcon Sensor-un ofis zərərli macros remediation xüsusiyyətindən sui-istifadə edərək imtiyazların artırılmasına imkan verir.
#CrowdStrike #FalconFlank #0day #PrivilegeEscalation #Kibertəhlükəsizlik #ChaoticEclipse
🔗 Ətraflı Oxu
#CrowdStrike #FalconFlank #0day #PrivilegeEscalation #Kibertəhlükəsizlik #ChaoticEclipse
🔗 Ətraflı Oxu
ABŞ-ın Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) yeddi yeni təhlükəsizlik zəifliyini Kəşf Edilmiş İstismar Edilən Zəifliklər (KEV) kataloquna əlavə edib. Bu zəifliklərdən biri olan, CVSS reytinqi 10.0 olan CVE-2026-83548, SonicWall SMA 1000 cihazlarını hədəf alaraq uzaqdan identifikasiyadan keçməmiş hücumçulara kritik sistemlərə sızmaq imkanı verir.
#CISA #Kibertəhlükəsizlik #Zəiflik #SonicWall #CVE_2026_83548 #Exploit #ReverseShell #CryptoMiner
🔗 Ətraflı Oxu
#CISA #Kibertəhlükəsizlik #Zəiflik #SonicWall #CVE_2026_83548 #Exploit #ReverseShell #CryptoMiner
🔗 Ətraflı Oxu
Citizen Lab və SHARE Foundation-ın yeni hesabatına görə, Serbiyadakı tələbə etiraz hərəkatının üzvünə məxsus iPhone NSO Group-un Pegasus casus proqramı ilə yoluxdurulub. Təhlil zamanı cihazın iMessage Zero-Click Exploit vasitəsilə hədəf alındığı təsdiqlənib. Bu hadisə dövlət səviyyəli hakerlik təhlükələrini bir daha gündəmə gətirir.
#Pegasus #NSOGroup #Zero_ClickExploit #Kibertəhlükəsizlik #Serbiya #iPhone
🔗 Ətraflı Oxu
#Pegasus #NSOGroup #Zero_ClickExploit #Kibertəhlükəsizlik #Serbiya #iPhone
🔗 Ətraflı Oxu
Kibertəhlükəsizlik təhdid aktyorları Node.js JavaScript runtime-dan müxtəlif kiberhücumlarda zərərli Malware yükləmələrini yerləşdirmək üçün istifadə edir. Symantec Threat Hunter Team tərəfindən yayımlanan yeni hesabatda qeyd olunur ki, bu hücum üsulu 2026-cı ilin fevralından bəri hökumət qurumlarını, texnologiya şirkətlərini və otelləri hədəf alıb.
#Kibertəhlükəsizlik #Node.js #Malware #Symantec #TəhlükəsizlikXəbərləri
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Node.js #Malware #Symantec #TəhlükəsizlikXəbərləri
🔗 Ətraflı Oxu