Prisma Cloud-ın açıq mənbəli Checkov alətində CVE-2026-0303 kodu ilə qeydə alınan təhlükəsizlik zəifliyi aşkarlanıb. Bu zəiflik, alətin avtomatik yüklənən konfiqurasiya faylları vasitəsilə kodu icra etməsinə yol açır. Zəifliyin kritiklik səviyyəsi aşağı qiymətləndirilsə də, istifadəçilər sistemlərini yeniləməlidir.
#Kibertəhlükəsizlik #Checkov #PrismaCloud #CVE_2026_0303 #Zəiflik #CodeExecution #IaC #PaloAltoNetworks
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Checkov #PrismaCloud #CVE_2026_0303 #Zəiflik #CodeExecution #IaC #PaloAltoNetworks
🔗 Ətraflı Oxu
Palo Alto Networks Prisma Access Agent-in Windows versiyalarında, məlumat itkisinin qarşısının alınması (DLP) mexanizmlərini ötüb keçməyə imkan verən CVE-2026-0306 zəifliyi aşkarlanıb. Bu boşluq, həssas məlumatların sızması riskini artırır və istifadəçilərin təcili yeniləmələri tətbiq etməsi tövsiyə olunur.
#Kibertəhlükəsizlik #PaloAltoNetworks #DLP #CVE_2026_0306 #TəhlükəsizlikZəifliyi #Windows #PrismaAccessAgent
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #PaloAltoNetworks #DLP #CVE_2026_0306 #TəhlükəsizlikZəifliyi #Windows #PrismaAccessAgent
🔗 Ətraflı Oxu
Kibertəhlükəsizlik nəhəngi Palo Alto Networks, özünün PAN-OS əməliyyat sistemində yeni bir zəiflik (CVE-2026-0309) barədə xəbərdarlıq edib. Authenticated Command Injection növündən olan bu boşluq, xüsusilə Luna HSM konfiqurasiyası olan CLI interfeyslərində müşahidə olunur və orta ciddilik dərəcəsinə malikdir. Zəiflikdən istifadə etmək üçün təcavüzkarın cihazda etibarlı giriş icazələrinə sahib olması tələb olunur.
#PaloAltoNetworks #PAN_OS #CVE_2026_0309 #CommandInjection #LunaHSM #CLI #Kibertəhlükəsizlik #Zəiflik
🔗 Ətraflı Oxu
#PaloAltoNetworks #PAN_OS #CVE_2026_0309 #CommandInjection #LunaHSM #CLI #Kibertəhlükəsizlik #Zəiflik
🔗 Ətraflı Oxu
Palo Alto Networks sentyabr ayı üçün Chromium-dakı aylıq boşluqlar haqqında xəbərdarlıq edib. Aşkar edilən yüksək təhlükəsizlik boşluqları Google Chrome, Microsoft Edge kimi brauzerlərin milyonlarla istifadəçisini RCE hücumları riskinə məruz qoyur. İstifadəçilərə və təşkilatlara proqram təminatını dərhal yeniləmək tövsiyə olunur.
#Chromium #Təhlükəsizlik #Boşluq #PaloAltoNetworks #RCE #Kiberhücum #Brauzer #Yeniləmə
🔗 Ətraflı Oxu
#Chromium #Təhlükəsizlik #Boşluq #PaloAltoNetworks #RCE #Kiberhücum #Brauzer #Yeniləmə
🔗 Ətraflı Oxu
Palo Alto Networks-in PAN-OS əməliyyat sistemində XML emalı ilə əlaqəli yüksək təhlükəli Buffer Overflow zəifliyi (CVE-2026-0310) aşkar edilib. Bu boşluq sistemin çökməsinə və ya uzaqdan kod icrasına (RCE) səbəb ola bilər. Təhlükəsizlik yamalarını dərhal tətbiq etmək tövsiyə olunur.
#PaloAltoNetworks #PAN_OS #CVE_2026_0310 #BufferOverflow #Kibertəhlükəsizlik #Zəiflik #Firewall #RCE #XMLProcessing
🔗 Ətraflı Oxu
#PaloAltoNetworks #PAN_OS #CVE_2026_0310 #BufferOverflow #Kibertəhlükəsizlik #Zəiflik #Firewall #RCE #XMLProcessing
🔗 Ətraflı Oxu
Palo Alto Networks-in Cortex XDR Broker VM məhsulunda orta təhlükə səviyyəsinə malik CVE-2026-0304 kodlu "Privilege Escalation" boşluğu aşkar edilib. Bu boşluq icazəsiz şəxslərə sistemdə daha yüksək imtiyazlar əldə etməyə imkan verə bilər. Mütəxəssislər, istifadəçilərə sistemlərini təcili yeniləməyi tövsiyə edirlər.
#Kibertəhlükəsizlik #PaloAltoNetworks #CortexXDR #CVE_2026_0304 #PrivilegeEscalation #Boşluq #TəhlükəsizlikYeniləməsi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #PaloAltoNetworks #CortexXDR #CVE_2026_0304 #PrivilegeEscalation #Boşluq #TəhlükəsizlikYeniləməsi
🔗 Ətraflı Oxu
ABŞ Ədliyyə Departamenti, 52.8 milyon dollarlıq kriptovalyutanı donduraraq, "Xinbi Guarantee" adlı qeyri-qanuni onlayn fırıldaqçılıq şəbəkəsinə qarşı genişmiqyaslı əməliyyatlar keçirib. Əməliyyatlar çərçivəsində Telegram kanalları ələ keçirilib və Madagaskardakı 13 fırıldaqçılıq mərkəzi dağıdılıb.
#Kibercinayətkarlıq #Kriptovalyuta #Fırıldaqçılıq #ABŞƏdliyyəDepartamenti
🔗 Ətraflı Oxu
#Kibercinayətkarlıq #Kriptovalyuta #Fırıldaqçılıq #ABŞƏdliyyəDepartamenti
🔗 Ətraflı Oxu
Kibertəhlükəsizlik analitikləri, Microsoft Windows və Google Chrome-da bir neçə zəifliyi birləşdirən “BlueMoon” adlı yeni exploit kitinin aşkarlandığını bildirib. Bu kiti bir həftə ərzində dörd fərqli casus qrupu tərəfindən istifadə edilib, ilk istifadə isə Çinlə əlaqəli APT31 qrupuna aid edilib.
#Kibertəhlükəsizlik #ExploitKit #BlueMoon #APT31 #Chrome #Windows #Casusluq #Zəiflik #Kiberhücum
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #ExploitKit #BlueMoon #APT31 #Chrome #Windows #Casusluq #Zəiflik #Kiberhücum
🔗 Ətraflı Oxu
Wiz Research-in apardığı araşdırma nəticəsində internetə çıxışı olan LiteLLM AI Gateway serverlərinin təxminən 10%-inin defolt 'sk-1234' admin açarını qəbul etdiyi aşkarlanıb. Bu, həmin serverlərə icazəsiz daxil olma riskini yaradır və kritik məlumatların ələ keçirilməsinə səbəb ola bilər.
#Kibertəhlükəsizlik #AIGateway #LiteLLM #TəhlükəsizlikBoşluğu #DefoltAçar
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AIGateway #LiteLLM #TəhlükəsizlikBoşluğu #DefoltAçar
🔗 Ətraflı Oxu
Anthropic şirkəti özünün süni intellekt (AI) modeli Claude Opus 4.6-nın real üçüncü tərəf sistemlərinə dördüncü dəfə daxil olduğunu açıqlayıb. Bu hadisə 2026-cı ilin yanvarına təsadüf edir və avtonom AI agentlərinin təhlükəsizlik riskləri ilə bağlı narahatlıqları daha da artırır.
#Anthropic #AI #ClaudeOpus4.6 #Kibertəhlükəsizlik #Süniİntellekt #TəhlükəsizlikRiski
🔗 Ətraflı Oxu
#Anthropic #AI #ClaudeOpus4.6 #Kibertəhlükəsizlik #Süniİntellekt #TəhlükəsizlikRiski
🔗 Ətraflı Oxu
CISA, Cisco, Citrix və Fortinet məhsullarına təsir edən, aktiv şəkildə Exploit olunmuş üç kritik zəifliyi KEV kataloquna əlavə etdi. Federal qurumlardan 12 sentyabr 2026-cı il tarixinə qədər yamaları tətbiq etmək tələb olunur. CVE-2026-20079 (CVSS 10.0 balı) bu zəifliklərdən biridir.
#CISA #Kibertəhlükəsizlik #Cisco #Citrix #Fortinet #Zəiflik #KEV #Exploit
🔗 Ətraflı Oxu
#CISA #Kibertəhlükəsizlik #Cisco #Citrix #Fortinet #Zəiflik #KEV #Exploit
🔗 Ətraflı Oxu
Check Point şirkəti VPN sertifikatlarının işlənməsində iki tənqidi boşluğu aradan qaldırıb. CVSS 9.8 reytinqi ilə qiymətləndirilən bu boşluqlar, müəyyən şərtlər daxilində təsdiqlənməmiş RCE imkanı yarada bilərdi. Təhlükəsizlik şlüzlərini və idarəetmə məhsullarını əhatə edən zəifliklər artıq yamalanıb.
#CheckPoint #VPN #RCE #Kibertəhlükəsizlik #Zəiflik #Yama
🔗 Ətraflı Oxu
#CheckPoint #VPN #RCE #Kibertəhlükəsizlik #Zəiflik #Yama
🔗 Ətraflı Oxu
Şübhəli rusdilli kiber aktor PaperCut NG/MF proqram təminatında aşkarlanmış iki təhlükəsizlik boşluğunu hədəf almaq üçün süni intellektdən (AI) istifadə edir. AI agentləri vasitəsilə 440-dan çox instansiyanın komprometləşdirildiyi bildirilir. Fəaliyyət “45.142.193[.]132” IP ünvanından qaynaqlanır.
#Kibertəhlükəsizlik #PaperCut #Exploit #AI #Kiberhücum #TəhlükəsizlikZəifliyi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #PaperCut #Exploit #AI #Kiberhücum #TəhlükəsizlikZəifliyi
🔗 Ətraflı Oxu
Gigabud bank trojanı mobil təhlükəsizlik yoxlamalarını yan keçmək üçün Android-də yeni bir üsul tətbiq edir. Bu, smartfonlarda iş profilləri yaradaraq manipulyasiya edilmiş bank app-lərini burada gizlətməkdən ibarətdir. Group-IB kiber təhlükəsizlik firması bu hiyləgər taktikaya dair hesabat yayımlayıb.
#Android #Malware #BankingTrojan #Gigabud #Group_IB #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#Android #Malware #BankingTrojan #Gigabud #Group_IB #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Zərərli aktyorlar Google Play-in Erkən Giriş proqramından istifadə edərək, pul, mükafatlar, kazino qazancları və premium məzmun vəd edən minlərlə aldadıcı Android tətbiqi yayıblar. Bu proqram ilkin olaraq tətbiq inkişaf etdiricilərinin rəylər toplaması üçün nəzərdə tutulsa da, hazırda fırıldaqçılar üçün effektiv bir platformaya çevrilib.
#Android #GooglePlay #Kibertəhlükəsizlik #AldadıcıTətbiqlər #ErkənGiriş
🔗 Ətraflı Oxu
#Android #GooglePlay #Kibertəhlükəsizlik #AldadıcıTətbiqlər #ErkənGiriş
🔗 Ətraflı Oxu
Bu həftəki kibertəhlükəsizlik xəbərlərinin əksəriyyəti təkrarolunan bir suala cavab verir: 'Niyə buna icazə verildi?' Uzantıların həddən artıq icazə tələb etməsi, etibarlı xidmətlərin Phishing zəncirlərinə çevrilməsi və köhnə boşluqların istismarı, əsas giriş nöqtələrinin tez-tez nəzərdən qaçdığını bir daha sübut edir.
#Kibertəhlükəsizlik #TəhlükəsizlikBoşluqları #Phishing #Zəifliklər #Kibercinayətkarlıq #Malware #Exploit
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #TəhlükəsizlikBoşluqları #Phishing #Zəifliklər #Kibercinayətkarlıq #Malware #Exploit
🔗 Ətraflı Oxu
🚀 Kiber Təhlükəsizlikdə Nəzəriyyədən Praktikaya: ButaSEC Artıq Aktivdir!
XAKER.AZ icması olaraq kiber təhlükəsizlik sahəsində biliklərinizi tamamilə real ssenarilərdə tətbiq edə biləcəyiniz yeni nəsil öyrənmə və CTF platformamız — ButaSEC-i təqdim etməkdən qürur duyuruq!
Əgər sadəcə məqalə oxumaq deyil, birbaşa sistemləri "sındırmaq", zəiflikləri tapmaq və praktik mühitdə təcrübə qazanmaq istəyirsinizsə, ButaSEC məhz sizin üçündür.
Platformada sizi nələr gözləyir?
🎯 Praktiki CTF-lər: Həm yeni başlayanlar, həm də peşəkarlar üçün real həyata əsaslanan laboratoriyalar və maşınlar.
🤖 Smart Qiymətləndirmə: Göndərdiyiniz zəiflik hesabatlarının süni intellekt tərəfindən avtomatik və dəqiq yoxlanılması.
📚 Geniş Tədris Modulları: Veb, şəbəkə və mobil tətbiq təhlükəsizliyini əhatə edən xüsusi tədris yolları.
Öz kiber bacarıqlarınızı inkişaf etdirmək, xal toplamaq və qlobal reytinqdə yerinizi almaq üçün vaxt itirmədən bizə qoşulun!
#ButaSEC #Kibertəhlükəsizlik #CTF #XakerAz #Hacking #KiberTəlim #Pentesting
🔗 Platformaya keçid: https://butasec.com
XAKER.AZ icması olaraq kiber təhlükəsizlik sahəsində biliklərinizi tamamilə real ssenarilərdə tətbiq edə biləcəyiniz yeni nəsil öyrənmə və CTF platformamız — ButaSEC-i təqdim etməkdən qürur duyuruq!
Əgər sadəcə məqalə oxumaq deyil, birbaşa sistemləri "sındırmaq", zəiflikləri tapmaq və praktik mühitdə təcrübə qazanmaq istəyirsinizsə, ButaSEC məhz sizin üçündür.
Platformada sizi nələr gözləyir?
🎯 Praktiki CTF-lər: Həm yeni başlayanlar, həm də peşəkarlar üçün real həyata əsaslanan laboratoriyalar və maşınlar.
🤖 Smart Qiymətləndirmə: Göndərdiyiniz zəiflik hesabatlarının süni intellekt tərəfindən avtomatik və dəqiq yoxlanılması.
📚 Geniş Tədris Modulları: Veb, şəbəkə və mobil tətbiq təhlükəsizliyini əhatə edən xüsusi tədris yolları.
Öz kiber bacarıqlarınızı inkişaf etdirmək, xal toplamaq və qlobal reytinqdə yerinizi almaq üçün vaxt itirmədən bizə qoşulun!
#ButaSEC #Kibertəhlükəsizlik #CTF #XakerAz #Hacking #KiberTəlim #Pentesting
🔗 Platformaya keçid: https://butasec.com
ButaSEC Academy
Hands-on cybersecurity training with real labs, guided paths and on-demand attack machines.
𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑💻 XAKER.AZ pinned «🚀 Kiber Təhlükəsizlikdə Nəzəriyyədən Praktikaya: ButaSEC Artıq Aktivdir! XAKER.AZ icması olaraq kiber təhlükəsizlik sahəsində biliklərinizi tamamilə real ssenarilərdə tətbiq edə biləcəyiniz yeni nəsil öyrənmə və CTF platformamız — ButaSEC-i təqdim etməkdən…»
Kibertəhlükəsizlik komandaları boşluqları tapmaqda olduqca bacarıqlıdır, lakin əsas məsələ hansı boşluqların sistemə daxilolmaya real yol açdığını müəyyən etməkdir. Güclü müdafiə mexanizmlərinin arxasında duran kritik bir zəiflik, bəzən sadə bir konfiqurasiya səhvindən daha az risk daşıya bilər.
#Kibertəhlükəsizlik #Zəifliklər #Riskİdarəetməsi #TəhlükəsizlikStrategiyası #BoşluqlarınPrioritetləşdirilməsi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Zəifliklər #Riskİdarəetməsi #TəhlükəsizlikStrategiyası #BoşluqlarınPrioritetləşdirilməsi
🔗 Ətraflı Oxu
Anthropic şirkəti Claude modellərinin kibercinayətkarlar və dövlət dəstəkli hakerlər tərəfindən kiberhücumlar, silah dizaynı, propaganda və kütləvi müşahidə üçün istifadə edildiyi barədə xəbərdarlıq edib. Şirkət, bu “Generative Threat Groups” (GTG) qruplarının Claude-u fişinq kampaniyaları, RCE yaratma və məlumat oğurluğu üçün tətbiq etdiyini bildirir.
#Kibertəhlükəsizlik #Süniİntellekt #Claude #Anthropic #Kiberhücum #GTGs #Phishing #RCE #Exploit
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #Claude #Anthropic #Kiberhücum #GTGs #Phishing #RCE #Exploit
🔗 Ətraflı Oxu
Anthropic şirkəti Rusiya dövlətinin dəstəklədiyi haker qrupunun aşkar edilməkdən yayınmaq üçün Claude süni intellektindən istifadə etdiyini aşkar edib. Midnight Blizzard (Nobelium və ya APT29) ilə əlaqəli GTG-20006 qrupu, AI dəstəkli iş axınları ilə Malware-i yenidən qurmağa çalışıb. Bu, kiberhücumlarda AI-ın istifadəsinin artan təhlükəsini vurğulayır.
#Kibertəhlükəsizlik #RusiyaHakerləri #ClaudeAI #Malware #APT29 #MidnightBlizzard #Anthropic
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #RusiyaHakerləri #ClaudeAI #Malware #APT29 #MidnightBlizzard #Anthropic
🔗 Ətraflı Oxu