Intruder şirkətinin yeni tədqiqatı göstərir ki, AWS, Azure və Google Cloud kimi əsas bulud provayderlərinin təhlükəsizlik risk profilləri demək olar ki, tamamilə fərqlənir. Bu, təşkilatlar üçün vahid bulud təhlükəsizliyi strategiyasının qeyri-effektiv olduğunu və hər bir provayderə fərdi yanaşmanın zəruriliyini sübut edir.
#BuludTəhlükəsizliyi #AWS #Azure #GoogleCloud #SəhvKonfiqurasiya #Kibertəhlükəsizlik #İntruder
🔗 Ətraflı Oxu
#BuludTəhlükəsizliyi #AWS #Azure #GoogleCloud #SəhvKonfiqurasiya #Kibertəhlükəsizlik #İntruder
🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri ConnectWise ScreenConnect platformasının zəifliyindən istifadə edərək yeni qoşulan sistemlərə dörd mərhələli zərərli VBScript yükləyicisi yayan qurdvari fəaliyyət aşkar ediblər. Huntress-in məlumatına görə, bu hücumlar texniki dəstək dələduzluğu və Phishing kampaniyaları kimi müxtəlif ilkin giriş metodları ilə həyata keçirilir.
#Kibertəhlükəsizlik #ConnectWiseScreenConnect #VBScript #Malware #Phishing #QurdvariHücum
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #ConnectWiseScreenConnect #VBScript #Malware #Phishing #QurdvariHücum
🔗 Ətraflı Oxu
TantoSec təhlükəsizlik firması, Telerik UI for ASP.NET AJAX-da aşkarlanan AES-CBC "padding oracle" zəifliyini təsdiqlənməmiş RCE-yə çevirən bir exploit buraxdı. Bu exploit yalnız müəyyən qeyri-standart konfiqurasiyalarda işləkdir və boşluq Progress şirkəti tərəfindən iyul ayında artıq yamaqlanıb. Hələ ki, real dünyada istismara dair təsdiqlənmiş hesabat yoxdur.
#TelerikUI #ASP.NETAJAX #RCE #Exploit #Kibertəhlükəsizlik #Zəiflik #Progress
🔗 Ətraflı Oxu
#TelerikUI #ASP.NETAJAX #RCE #Exploit #Kibertəhlükəsizlik #Zəiflik #Progress
🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri Microsoft 365 və digər SaaS xidmətlərini hədəf alan geniş miqyaslı məlumat oğurluğu və şantaj kampaniyası aşkar ediblər. Bu hücumlar əsasən yüksək vəzifəli şəxslərə – direktorlara, vitse-prezidentlərə – qarşı saxta IT help desk vishing, AitM token theft və residential-proxy sign-in kimi üsullarla həyata keçirilir. Hakerlər bu yolla şirkətlərin həssas məlumatlarını ələ keçirərək, maliyyə tələbləri irəli sürürlər.
#Microsoft365 #Kibertəhlükəsizlik #MəlumatOğurluğu #Şantaj #Vishing #AitM #SaaS
🔗 Ətraflı Oxu
#Microsoft365 #Kibertəhlükəsizlik #MəlumatOğurluğu #Şantaj #Vishing #AitM #SaaS
🔗 Ətraflı Oxu
Hakerlər e-poçt imayeti bloklamasını mətndən yaradılan skan edilə bilən QR kodları ilə aşmağa başlayıblar. Bu yeni Phishing taktikası, tədbirlərə baxmayaraq istifadəçiləri aldatmaq üçün istifadə olunur. Eyni zamanda, etibarlı proqram təminatı mənbəyi vasitəsilə həyata keçirilən kritik təchizat zənciri hücumu istifadəçilərin etibarnamələrini oğurlayıb.
#Kibertəhlükəsizlik #Phishing #TəchizatZənciriHücumu #QRKod #E_poçtTəhlükəsizliyi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Phishing #TəchizatZənciriHücumu #QRKod #E_poçtTəhlükəsizliyi
🔗 Ətraflı Oxu
Kibertəhlükəsizlik üzrə araşdırmaçılar, Chrome və Edge brauzerlərini host komanda icrası üçün 'backdoor'lara çevirə bilən PEEP adlı kompleks Chromium əsaslı 'post-exploitation' alətini aşkar ediblər. Bu alət, özünü əlfəcin (bookmarks) uzantısı kimi maskalayaraq, brauzer profillərinə birbaşa daxil olur və Web Store yoxlamalarını yan keçir.
#PEEP #Chromium #Post_Exploitation #Backdoor #Kibertəhlükəsizlik #Malware
🔗 Ətraflı Oxu
#PEEP #Chromium #Post_Exploitation #Backdoor #Kibertəhlükəsizlik #Malware
🔗 Ətraflı Oxu
Daha öncə istifadəçilərinin HİV statusu da daxil olmaqla şəxsi məlumatlarını üçüncü tərəflərlə paylaşmaqda ittiham olunan Grindr tanışlıq tətbiqi, Böyük Britaniyada qaldırılan məhkəmə iddiasını həll etmək üçün 26 milyon funt sterlinq ödəməyə razılaşıb. Bu addım şirkətin məxfi məlumatların mühafizəsi ilə bağlı öhdəliklərini bir daha gündəmə gətirir. Məhkəmə iddiaları tətbiqin Böyük Britaniya məxfilik qanunlarını pozduğunu iddia edirdi.
#Grindr #MəlumatTəhlükəsizliyi #Məxfilik #Kibertəhlükəsizlik #BöyükBritaniya #HİVstatusu
🔗 Ətraflı Oxu
#Grindr #MəlumatTəhlükəsizliyi #Məxfilik #Kibertəhlükəsizlik #BöyükBritaniya #HİVstatusu
🔗 Ətraflı Oxu
Adobe, Adobe Commerce və Magento Open Source platformalarına təsir edən, aktiv Exploitation-a məruz qalmış maksimum ciddiyyətli bir boşluğu aradan qaldırmaq üçün təhlükəsizlik yamaları yayımlayıb. Sansec tərəfindən "StyleSmuggler" olaraq kodlaşdırılan və 4 sentyabr 2026-cı ildən etibarən aktiv Exploitation-u aşkarlanan CVE-2026-75650 (CVSS: 10.0) boşluğu sayəsində sistemlərə Rust Backdoor və PHP Web Shell yerləşdirilib.
#Adobe #Magento #CVE_2026_75650 #StyleSmuggler #Zero_day #Exploit #Backdoor #WebShell #Kibertəhlükəsizlik #TəhlükəsizlikYaması
🔗 Ətraflı Oxu
#Adobe #Magento #CVE_2026_75650 #StyleSmuggler #Zero_day #Exploit #Backdoor #WebShell #Kibertəhlükəsizlik #TəhlükəsizlikYaması
🔗 Ətraflı Oxu
Kibertəhlükəsizlik araşdırmaçıları, Bing axtarış nəticələrini hədəf alaraq istifadəçiləri MayaBot malware-i və texniki dəstək fırıldaqlarına yönləndirən geniş miqyaslı BengalSEO kampaniyasını aşkar ediblər. Hindistan mərkəzli bu zərərli fəaliyyət 2015-ci ildən bəri davam edir və iki İT xidmət təminatçısı ilə əlaqəlidir. Bu kampaniya axtarış optimallaşdırmasının cinayət məqsədləri üçün necə istifadə olunduğunu bir daha sübut edir.
#SEOPoisoning #Malware #Kibertəhlükəsizlik #Bing #MayaBot #TexnikiDəstəkFırıldaqları
🔗 Ətraflı Oxu
#SEOPoisoning #Malware #Kibertəhlükəsizlik #Bing #MayaBot #TexnikiDəstəkFırıldaqları
🔗 Ətraflı Oxu
Red Hat tərəfindən FreeIPA sistemində aşkar edilmiş ciddi boşluq, heç vaxt daxil olmamış anonim klientlərə administrator hüquqları qazanmaq imkanı verir. Bu zəiflik, öz seçimləri ilə Kerberos identifikasiyaları yaratmaqla Linux domenlərinin idarəçiliyini təhdid edir. Təhlükəsizlik mütəxəssisləri dərhal yeniləmələrin tətbiqini tövsiyə edir.
#FreeIPA #Təhlükəsizlik #Zəiflik #RedHat #Linux #Kibertəhlükəsizlik #Kerberos #LDAP
🔗 Ətraflı Oxu
#FreeIPA #Təhlükəsizlik #Zəiflik #RedHat #Linux #Kibertəhlükəsizlik #Kerberos #LDAP
🔗 Ətraflı Oxu
Təhlükəsizlik firması Calif tərəfindən WeChat-də aşkar edilmiş yeni bir "Zero-Click Worm", istifadəçinin heç bir hərəkəti olmadan gələn zənglər vasitəsilə hesabları ələ keçirməyə imkan verib. Bu, iPhone və Android cihazlarında test edilib və ciddi təhlükəsizlik riskini ortaya qoyub.
#WeChat #Zero_ClickWorm #Kibertəhlükəsizlik #MobilTəhlükəsizlik #Calif #Tencent #Exploit
🔗 Ətraflı Oxu
#WeChat #Zero_ClickWorm #Kibertəhlükəsizlik #MobilTəhlükəsizlik #Calif #Tencent #Exploit
🔗 Ətraflı Oxu
Konteyner təhlükəsizliyi sahəsində aparıcı şirkətlərdən biri olan Chainguard, son altı ayda öz istehsal həcmini ikiqat artıraraq 1 milyarddan çox konteyner build manifestinə çatıb. Şirkət eyni zamanda 3000-dən artıq unikal konteyner imicini və 675.000 imic versiyasını kataloquna əlavə edərək sektorundakı mövqeyini daha da möhkəmləndirib.
#KonteynerTəhlükəsizliyi #Chainguard #Kibertəhlükəsizlik #TəchizatZənciri #ProqramTəminatıTəhlükəsizliyi
🔗 Ətraflı Oxu
#KonteynerTəhlükəsizliyi #Chainguard #Kibertəhlükəsizlik #TəchizatZənciri #ProqramTəminatıTəhlükəsizliyi
🔗 Ətraflı Oxu
6 sentyabr tarixində "Liquid Network"dən oğurlanmış 4000-ə yaxın "Bitcoin"in 3400-ü qısa müddət sonra geri qaytarılıb. Buna baxmayaraq, təxminən 47 milyon dollar dəyərində 598.5 "Bitcoin" hələ də itkin qalır. Hadisə "Elements Bug" istifadəsi ilə baş verib və "Liquid Network" fəaliyyətini dayandırıb.
#Kibertəhlükəsizlik #Bitcoin #LiquidNetwork #Kriptovalyuta #Blokçeyn #ElementsBug #DeFi #Kiberhücum
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Bitcoin #LiquidNetwork #Kriptovalyuta #Blokçeyn #ElementsBug #DeFi #Kiberhücum
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Check Point Research, ChatGPT-də istifadəçinin xəbəri olmadan, tək bir təlimatla Gmail məlumatlarını hücumçuya ötürməyə imkan verən təhlükəli bir boşluq aşkar edib. Bu boşluq, söhbət zamanı yerləşdirilmiş gizli sorğu vasitəsilə işləyir və istifadəçinin əlaqəli Gmail hesabından məlumatların digər bir ChatGPT hesabına gizli kanalla ötürülməsinə səbəb olur.
#ChatGPT #Kibertəhlükəsizlik #MəlumatSızması #AI #CheckPointResearch #PromptInjection #Gmail
🔗 Ətraflı Oxu
#ChatGPT #Kibertəhlükəsizlik #MəlumatSızması #AI #CheckPointResearch #PromptInjection #Gmail
🔗 Ətraflı Oxu
Maliyyə motivli haker qrupu muxtar, multi-agent hücum frameworku vasitəsilə altı saatdan az müddətdə minlərlə credential əldə edərək irimiqyaslı bir kampaniya həyata keçirib. Google Təhlükə Kəşfiyyat Qrupu (GTIG) AI-dan istifadə edən hücumların artdığını qeyd edir.
#AI #Kiberhücum #Credential #GTIG #Təhlükəsizlik #Haker
🔗 Ətraflı Oxu
#AI #Kiberhücum #Credential #GTIG #Təhlükəsizlik #Haker
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti CrowdStrike, 2023-cü ilin mart ayından bəri Braziliya maliyyə qurumlarını hədəf alan yeni, naməlum "Slim Spider" adlı maliyyə motivli təhdid aktyorunu aşkarlayıb. Bu qrup, xüsusi Malware istifadə edərək kriptovalyuta saxlama sirlərini və yüksək dəyərli maliyyə məlumatlarını əldə edir, ənənəvi təhlükəsizlik tədbirlərini aşır.
#Kibertəhlükəsizlik #CrowdStrike #SlimSpider #Braziliya #Maliyyə #Kriptovalyuta #Malware #TəhdidAktyoru
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #CrowdStrike #SlimSpider #Braziliya #Maliyyə #Kriptovalyuta #Malware #TəhdidAktyoru
🔗 Ətraflı Oxu
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) N-able N-central proqram təminatında aşkar edilmiş kritik CVE-2026-86218 (CVSS: 10.0) boşluğunu İstismar Edilən Boşluqlar (KEV) kataloquna əlavə edib. Bu pre-authentifikasiya RCE boşluğunun aktiv şəkildə istismar edildiyi təsdiqlənib və federal qurumlar üçün 2026-cı il sentyabrın 11-nə qədər təcili yamalanma tələb olunur.
#Kibertəhlükəsizlik #N_ableN_central #RCE #CISA #CVE_2026_86218 #TəhlükəsizlikBoşluğu
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #N_ableN_central #RCE #CISA #CVE_2026_86218 #TəhlükəsizlikBoşluğu
🔗 Ətraflı Oxu
Microsoft şirkəti Patch Tuesday çərçivəsində rekord sayda 974 proqram zəifliyini aradan qaldırıb. Bu boşluqlardan ikisinin aktiv şəkildə istismar edildiyi təsdiqlənib və 110-dan çox zəiflik kritik səviyyədə qiymətləndirilib.
#Microsoft #PatchTuesday #Kibertəhlükəsizlik #Zəiflik #Exploit #Windows
🔗 Ətraflı Oxu
#Microsoft #PatchTuesday #Kibertəhlükəsizlik #Zəiflik #Exploit #Windows
🔗 Ətraflı Oxu
Google Chrome-da V8 mühərrikində aşkarlanan zero-day zəiflik (CVE-2026-87491) aktiv şəkildə istismar edilir. Bu "out-of-bounds write" boşluğu, kiberhücumçulara sandbox mühiti daxilində kod icra etməyə imkan verir. İstifadəçilərin təhlükəsizlik üçün brauzerlərini dərhal yeniləməsi vacibdir.
#Chrome #Google #V8 #Zero_Day #CVE_2026_87491 #Kibertəhlükəsizlik #Zəiflik #Yeniləmə #Sandbox
🔗 Ətraflı Oxu
#Chrome #Google #V8 #Zero_Day #CVE_2026_87491 #Kibertəhlükəsizlik #Zəiflik #Yeniləmə #Sandbox
🔗 Ətraflı Oxu
cPanel, tək bir hostinq hesabının bütün serveri ələ keçirməsinə imkan verən kritik bir boşluğu aradan qaldırıb. Mail imtiyazlarına sahib autentifikasiya edilmiş bir istifadəçi EmailTrack vasitəsilə root səviyyəsində kod icra edərək serverə tam nəzarət edə bilər. Hər bir dəstəklənən cPanel və WHM versiyası bu zəiflikdən təsirlənib.
#cPanel #Təhlükəsizlik #Zəiflik #RootAccess #Server #EmailTrack
🔗 Ətraflı Oxu
#cPanel #Təhlükəsizlik #Zəiflik #RootAccess #Server #EmailTrack
🔗 Ətraflı Oxu
Sophos tərəfindən aşkar edilmiş yeni Malware, F5 BIG-IP Access Policy Manager (APM) cihazlarını hədəf alır. Bu təhlükə, PHP Web Shell-i diskdə saxlamaq əvəzinə birbaşa yaddaşa yerləşdirərək ənənəvi disk skanlarını asanlıqla yan keçir. Nəticədə, təhlükəsizlik sistemləri tərəfindən aşkarlanmadan uzun müddət aktiv qala bilir.
#Kibertəhlükəsizlik #Malware #F5BIG_IP #WebShell #Sophos
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #F5BIG_IP #WebShell #Sophos
🔗 Ətraflı Oxu