Kibertəhlükəsizlik araşdırmaçıları, Bing axtarış nəticələrini hədəf alaraq istifadəçiləri MayaBot malware-i və texniki dəstək fırıldaqlarına yönləndirən geniş miqyaslı BengalSEO kampaniyasını aşkar ediblər. Hindistan mərkəzli bu zərərli fəaliyyət 2015-ci ildən bəri davam edir və iki İT xidmət təminatçısı ilə əlaqəlidir. Bu kampaniya axtarış optimallaşdırmasının cinayət məqsədləri üçün necə istifadə olunduğunu bir daha sübut edir.
#SEOPoisoning #Malware #Kibertəhlükəsizlik #Bing #MayaBot #TexnikiDəstəkFırıldaqları
🔗 Ətraflı Oxu
#SEOPoisoning #Malware #Kibertəhlükəsizlik #Bing #MayaBot #TexnikiDəstəkFırıldaqları
🔗 Ətraflı Oxu
Red Hat tərəfindən FreeIPA sistemində aşkar edilmiş ciddi boşluq, heç vaxt daxil olmamış anonim klientlərə administrator hüquqları qazanmaq imkanı verir. Bu zəiflik, öz seçimləri ilə Kerberos identifikasiyaları yaratmaqla Linux domenlərinin idarəçiliyini təhdid edir. Təhlükəsizlik mütəxəssisləri dərhal yeniləmələrin tətbiqini tövsiyə edir.
#FreeIPA #Təhlükəsizlik #Zəiflik #RedHat #Linux #Kibertəhlükəsizlik #Kerberos #LDAP
🔗 Ətraflı Oxu
#FreeIPA #Təhlükəsizlik #Zəiflik #RedHat #Linux #Kibertəhlükəsizlik #Kerberos #LDAP
🔗 Ətraflı Oxu
Təhlükəsizlik firması Calif tərəfindən WeChat-də aşkar edilmiş yeni bir "Zero-Click Worm", istifadəçinin heç bir hərəkəti olmadan gələn zənglər vasitəsilə hesabları ələ keçirməyə imkan verib. Bu, iPhone və Android cihazlarında test edilib və ciddi təhlükəsizlik riskini ortaya qoyub.
#WeChat #Zero_ClickWorm #Kibertəhlükəsizlik #MobilTəhlükəsizlik #Calif #Tencent #Exploit
🔗 Ətraflı Oxu
#WeChat #Zero_ClickWorm #Kibertəhlükəsizlik #MobilTəhlükəsizlik #Calif #Tencent #Exploit
🔗 Ətraflı Oxu
Konteyner təhlükəsizliyi sahəsində aparıcı şirkətlərdən biri olan Chainguard, son altı ayda öz istehsal həcmini ikiqat artıraraq 1 milyarddan çox konteyner build manifestinə çatıb. Şirkət eyni zamanda 3000-dən artıq unikal konteyner imicini və 675.000 imic versiyasını kataloquna əlavə edərək sektorundakı mövqeyini daha da möhkəmləndirib.
#KonteynerTəhlükəsizliyi #Chainguard #Kibertəhlükəsizlik #TəchizatZənciri #ProqramTəminatıTəhlükəsizliyi
🔗 Ətraflı Oxu
#KonteynerTəhlükəsizliyi #Chainguard #Kibertəhlükəsizlik #TəchizatZənciri #ProqramTəminatıTəhlükəsizliyi
🔗 Ətraflı Oxu
6 sentyabr tarixində "Liquid Network"dən oğurlanmış 4000-ə yaxın "Bitcoin"in 3400-ü qısa müddət sonra geri qaytarılıb. Buna baxmayaraq, təxminən 47 milyon dollar dəyərində 598.5 "Bitcoin" hələ də itkin qalır. Hadisə "Elements Bug" istifadəsi ilə baş verib və "Liquid Network" fəaliyyətini dayandırıb.
#Kibertəhlükəsizlik #Bitcoin #LiquidNetwork #Kriptovalyuta #Blokçeyn #ElementsBug #DeFi #Kiberhücum
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Bitcoin #LiquidNetwork #Kriptovalyuta #Blokçeyn #ElementsBug #DeFi #Kiberhücum
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Check Point Research, ChatGPT-də istifadəçinin xəbəri olmadan, tək bir təlimatla Gmail məlumatlarını hücumçuya ötürməyə imkan verən təhlükəli bir boşluq aşkar edib. Bu boşluq, söhbət zamanı yerləşdirilmiş gizli sorğu vasitəsilə işləyir və istifadəçinin əlaqəli Gmail hesabından məlumatların digər bir ChatGPT hesabına gizli kanalla ötürülməsinə səbəb olur.
#ChatGPT #Kibertəhlükəsizlik #MəlumatSızması #AI #CheckPointResearch #PromptInjection #Gmail
🔗 Ətraflı Oxu
#ChatGPT #Kibertəhlükəsizlik #MəlumatSızması #AI #CheckPointResearch #PromptInjection #Gmail
🔗 Ətraflı Oxu
Maliyyə motivli haker qrupu muxtar, multi-agent hücum frameworku vasitəsilə altı saatdan az müddətdə minlərlə credential əldə edərək irimiqyaslı bir kampaniya həyata keçirib. Google Təhlükə Kəşfiyyat Qrupu (GTIG) AI-dan istifadə edən hücumların artdığını qeyd edir.
#AI #Kiberhücum #Credential #GTIG #Təhlükəsizlik #Haker
🔗 Ətraflı Oxu
#AI #Kiberhücum #Credential #GTIG #Təhlükəsizlik #Haker
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti CrowdStrike, 2023-cü ilin mart ayından bəri Braziliya maliyyə qurumlarını hədəf alan yeni, naməlum "Slim Spider" adlı maliyyə motivli təhdid aktyorunu aşkarlayıb. Bu qrup, xüsusi Malware istifadə edərək kriptovalyuta saxlama sirlərini və yüksək dəyərli maliyyə məlumatlarını əldə edir, ənənəvi təhlükəsizlik tədbirlərini aşır.
#Kibertəhlükəsizlik #CrowdStrike #SlimSpider #Braziliya #Maliyyə #Kriptovalyuta #Malware #TəhdidAktyoru
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #CrowdStrike #SlimSpider #Braziliya #Maliyyə #Kriptovalyuta #Malware #TəhdidAktyoru
🔗 Ətraflı Oxu
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) N-able N-central proqram təminatında aşkar edilmiş kritik CVE-2026-86218 (CVSS: 10.0) boşluğunu İstismar Edilən Boşluqlar (KEV) kataloquna əlavə edib. Bu pre-authentifikasiya RCE boşluğunun aktiv şəkildə istismar edildiyi təsdiqlənib və federal qurumlar üçün 2026-cı il sentyabrın 11-nə qədər təcili yamalanma tələb olunur.
#Kibertəhlükəsizlik #N_ableN_central #RCE #CISA #CVE_2026_86218 #TəhlükəsizlikBoşluğu
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #N_ableN_central #RCE #CISA #CVE_2026_86218 #TəhlükəsizlikBoşluğu
🔗 Ətraflı Oxu
Microsoft şirkəti Patch Tuesday çərçivəsində rekord sayda 974 proqram zəifliyini aradan qaldırıb. Bu boşluqlardan ikisinin aktiv şəkildə istismar edildiyi təsdiqlənib və 110-dan çox zəiflik kritik səviyyədə qiymətləndirilib.
#Microsoft #PatchTuesday #Kibertəhlükəsizlik #Zəiflik #Exploit #Windows
🔗 Ətraflı Oxu
#Microsoft #PatchTuesday #Kibertəhlükəsizlik #Zəiflik #Exploit #Windows
🔗 Ətraflı Oxu
Google Chrome-da V8 mühərrikində aşkarlanan zero-day zəiflik (CVE-2026-87491) aktiv şəkildə istismar edilir. Bu "out-of-bounds write" boşluğu, kiberhücumçulara sandbox mühiti daxilində kod icra etməyə imkan verir. İstifadəçilərin təhlükəsizlik üçün brauzerlərini dərhal yeniləməsi vacibdir.
#Chrome #Google #V8 #Zero_Day #CVE_2026_87491 #Kibertəhlükəsizlik #Zəiflik #Yeniləmə #Sandbox
🔗 Ətraflı Oxu
#Chrome #Google #V8 #Zero_Day #CVE_2026_87491 #Kibertəhlükəsizlik #Zəiflik #Yeniləmə #Sandbox
🔗 Ətraflı Oxu
cPanel, tək bir hostinq hesabının bütün serveri ələ keçirməsinə imkan verən kritik bir boşluğu aradan qaldırıb. Mail imtiyazlarına sahib autentifikasiya edilmiş bir istifadəçi EmailTrack vasitəsilə root səviyyəsində kod icra edərək serverə tam nəzarət edə bilər. Hər bir dəstəklənən cPanel və WHM versiyası bu zəiflikdən təsirlənib.
#cPanel #Təhlükəsizlik #Zəiflik #RootAccess #Server #EmailTrack
🔗 Ətraflı Oxu
#cPanel #Təhlükəsizlik #Zəiflik #RootAccess #Server #EmailTrack
🔗 Ətraflı Oxu
Sophos tərəfindən aşkar edilmiş yeni Malware, F5 BIG-IP Access Policy Manager (APM) cihazlarını hədəf alır. Bu təhlükə, PHP Web Shell-i diskdə saxlamaq əvəzinə birbaşa yaddaşa yerləşdirərək ənənəvi disk skanlarını asanlıqla yan keçir. Nəticədə, təhlükəsizlik sistemləri tərəfindən aşkarlanmadan uzun müddət aktiv qala bilir.
#Kibertəhlükəsizlik #Malware #F5BIG_IP #WebShell #Sophos
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #F5BIG_IP #WebShell #Sophos
🔗 Ətraflı Oxu
Təhlükəsizlik araşdırmaçısı Chaotic Eclipse Microsoft Defender üçün daha bir zero-day boşluğu üçün PoC (Proof-of-Concept) yayımlayıb. "ShieldCrash" kod adlı bu boşluq, Microsoft tərəfindən əvvəlki ay təmir edildiyi düşünülən CVE-2026-69414 (ShieldBreak) boşluğunun təmirini uğurla keçməyə imkan verir.
#MicrosoftDefender #Zero_day #PoC #Cybersecurity #Vulnerability #PatchBypass #ShieldCrash #ShieldBreak #CVE
🔗 Ətraflı Oxu
#MicrosoftDefender #Zero_day #PoC #Cybersecurity #Vulnerability #PatchBypass #ShieldCrash #ShieldBreak #CVE
🔗 Ətraflı Oxu
SAP Extended Passport Processing (EPP) sistemində CVSS 10.0 reytinqli kritik zəiflik (CVE-2026-44756) aşkar edilib. Bu boşluq icazəsiz Remote Code Execution-a yol açaraq, tətbiqin məxfiliyini, bütövlüyünü və əlçatanlığını ciddi şəkildə təhdid edirdi. SAP şirkəti artıq bu və digər təhlükəsizlik boşluqlarını aradan qaldırmaq üçün yeniləmələr yayımlayıb.
#SAP #Kibertəhlükəsizlik #CVSS10.0 #RCE #Zəiflik #TəhlükəsizlikYeniləməsi #MemoryCorruption
🔗 Ətraflı Oxu
#SAP #Kibertəhlükəsizlik #CVSS10.0 #RCE #Zəiflik #TəhlükəsizlikYeniləməsi #MemoryCorruption
🔗 Ətraflı Oxu
DeepSeek-in AI kod agentlərini idarə edən açıq mənbəli DeepSeek Harness alətində ciddi təhlükəsizlik boşluğu aşkarlanıb. Bu zəiflik sayəsində sandbox mühitində çalışan AI agentləri, cəmi bir əmrlə öz sandboxlarını deaktiv edə bilir. Nəticədə, agentlər təhlükəsizlik məhdudiyyətlərini aşaraq sistemə potensial təhdidlər yaradır.
#DeepSeekHarness #AI #SandboxTəhlükəsizliyi #Kibertəhlükəsizlik #Zəiflik
🔗 Ətraflı Oxu
#DeepSeekHarness #AI #SandboxTəhlükəsizliyi #Kibertəhlükəsizlik #Zəiflik
🔗 Ətraflı Oxu
Alby şirkəti, Alby Hub Lightning cüzdanında internetə açıq olduğu halda hakerlərə cüzdanı ələ keçirərək vəsaitləri göndərməyə imkan verən kritik bir boşluq aşkarlandığını xəbərdar edib. Bu təhlükə v1.7.0-dən başlayan bəzi versiyaları əhatə edir. İstifadəçilərə yeniləmə etmək tövsiyə olunur.
#Alby #Bitcoin #LightningWallet #KritikZəiflik #Kibertəhlükəsizlik #CüzdanTəhlükəsizliyi
🔗 Ətraflı Oxu
#Alby #Bitcoin #LightningWallet #KritikZəiflik #Kibertəhlükəsizlik #CüzdanTəhlükəsizliyi
🔗 Ətraflı Oxu
ABŞ-ın kiber təhlükəsizlik və kəşfiyyat agentlikləri Çin mərkəzli süni intellekt (AI) şirkətlərini, Claude, GPT, Gemini və Grok kimi qabaqcıl Amerika AI modellərinin xüsusi funksionallıqlarını və imkanlarını sistemli şəkildə ələ keçirməkdə ittiham edir. Bu fəaliyyətlərin "distillasiya hücumları" vasitəsilə sənaye miqyasında həyata keçirildiyi və Çinin AI inkişaf strategiyasının əsasını təşkil etdiyi bildirilir.
#Kibertəhlükəsizlik #Süniİntellekt #ABŞ #Çin #DistillasiyaHücumları #İntelektualMülkiyyət
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #ABŞ #Çin #DistillasiyaHücumları #İntelektualMülkiyyət
🔗 Ətraflı Oxu
Yeni bir kritik boşluq (CVE) aşkarlandıqda təhlükəsizlik komandaları üçün vaxtla yarış başlayır. Ancaq əsas sual budur: "Biz həqiqətən də bu boşluğa qarşı həssasıq?". Bu suala cavab tapmaq isə saatlar, hətta günlər çəkə bilər.
#Kibertəhlükəsizlik #CVE #BoşluqlarınİdarəEdilməsi #Süniİntellekt
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #CVE #BoşluqlarınİdarəEdilməsi #Süniİntellekt
🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri xəbərdarlıq edir: İnfostealer zərərsiz proqramları vasitəsilə AI istifadəçi hesabları hədəf alınır. Cinayətkarlar oğurlanmış tokenlərdən istifadə edərək Google və Anthropic kimi platformalarda çoxfaktorlu identifikasiyanı (MFA) yan keçərək icazəsiz giriş əldə edirlər.
#Kibertəhlükəsizlik #AI #İnfostealer #MFA #Kiberhücum #MəlumatOğurluğu #Google #Anthropic
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AI #İnfostealer #MFA #Kiberhücum #MəlumatOğurluğu #Google #Anthropic
🔗 Ətraflı Oxu
Palo Alto Networks, Prisma Cloud platformasının Checkov alətində CVE-2026-0302 kodu ilə qeydə alınan OS Command Injection zəifliyini aşkar edib. Aşağı risk səviyyəsinə malik olsa da, bu boşluq zərərli əmrlərin icrasına yol aça bilər. İstifadəçilərə ən son təhlükəsizlik yeniləmələrini tətbiq etmək tövsiyə olunur.
#PaloAltoNetworks #PrismaCloud #Checkov #CVE_2026_0302 #Vulnerability #OSCommandInjection #Kibertəhlükəsizlik #Təhlükəsizlik #IaC #BuludTəhlükəsizliyi
🔗 Ətraflı Oxu
#PaloAltoNetworks #PrismaCloud #Checkov #CVE_2026_0302 #Vulnerability #OSCommandInjection #Kibertəhlükəsizlik #Təhlükəsizlik #IaC #BuludTəhlükəsizliyi
🔗 Ətraflı Oxu