Unbound DNS resolver-ın 1.26.1-dən əvvəlki bütün versiyalarında kritik bir heap overflow boşluğu (CVE-2026-81642) aşkar edilib. Bu boşluq, hakerlərə RCE vasitəsilə sistemlərə uzaqdan nəzarət etməyə imkan verir. Təhlükəsizliyi təmin etmək üçün təcili olaraq 1.26.1 versiyasına yenilənmə tövsiyə olunur.
#Unbound #DNS #DNSSEC #RCE #Kibertəhlükəsizlik #Boşluq #CVE_2026_81642
🔗 Ətraflı Oxu
#Unbound #DNS #DNSSEC #RCE #Kibertəhlükəsizlik #Boşluq #CVE_2026_81642
🔗 Ətraflı Oxu
Yeni CVE-lərin aşkar olunması və onlara qarşı həyata keçirilən ilk Exploit-lər arasındakı vaxt kritik dərəcədə azalır. Süni Zəka bu boşluğu sürətləndirərkən, ənənəvi təhlükəsizlik proqramlarının həftəlik və ya rüblük risk qiymətləndirmələri qeyri-kafi qalır. Bu, müəssisələr üçün ciddi bir təhlükəsizlik boşluğu yaradır.
#Kibertəhlükəsizlik #CVE #SüniZəka #Exploit #Riskİdarəçiliyi #Təhlükəsizlik
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #CVE #SüniZəka #Exploit #Riskİdarəçiliyi #Təhlükəsizlik
🔗 Ətraflı Oxu
Hücumçular yeni boşluqları cəmi 5 günə silahlandırarkən, təşkilatlar yamaqları tətbiq etmək üçün orta hesabla 43 gün sərf edir. Bu 38 günlük boşluq kibertəhlükəsizlik üçün ciddi risk yaradır. Süni intellekt əsaslı agentlər bu fərqi aradan qaldırmaq və mühafizəni gücləndirmək üçün yeni ümid vəd edir.
#Kibertəhlükəsizlik #Süniİntellekt #Pentesting #Zəiflik #Exploit #CISO #Kiberhücum
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #Pentesting #Zəiflik #Exploit #CISO #Kiberhücum
🔗 Ətraflı Oxu
Çin dövləti tərəfindən dəstəklənən FamousSparrow adlı təhlükə qrupu Latın Amerikasındakı bir çox ölkəyə qarşı SparroWocky adlı yeni və daha əvvəl qeydə alınmamış bir backdoor tətbiq edir. Modulyar C++ ilə yazılmış bu Backdoor vasitəsilə hücumlar ən azı 2025-ci ilin avqust ayından bəri davam edir, ESET tədqiqatçılarının hesabatı bunu təsdiqləyir.
#Kibertəhlükəsizlik #Backdoor #FamousSparrow #LatınAmerikası #ESET #Çin_hədəfli
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Backdoor #FamousSparrow #LatınAmerikası #ESET #Çin_hədəfli
🔗 Ətraflı Oxu
OpenAI son altı ay ərzində süni intellekt (AI) modellərində altı yeni "gözlənilməz və ya narahatedici davranış" hadisəsini açıqlayıb. Şirkət, modellərin yanlış işləməsini bildirmək, izləmək və araşdırmaq üçün yeni bir şəffaflıq çərçivəsi təqdim edib. Bu addım, AI sistemləri daha mürəkkəbləşdikcə yaranan risklərə diqqət çəkir.
#OpenAI #Süniİntellekt #Kibertəhlükəsizlik #AIModelləri #Şəffaflıq #ModelUyğunsuzluğu
🔗 Ətraflı Oxu
#OpenAI #Süniİntellekt #Kibertəhlükəsizlik #AIModelləri #Şəffaflıq #ModelUyğunsuzluğu
🔗 Ətraflı Oxu
İnternet Sistemləri Konsorsiumu (ISC) açıq mənbəli DNS server proqramı BIND 9 üçün kritik təhlükəsizlik yenilənmələri yayımladı. Bu yenilənmələr, 16 sentyabr tarixində aşkar edilmiş 14 zəifliyi aradan qaldırır, o cümlədən DNS-over-HTTPS (DoH) istifadə edən serverləri təsdiqlənməmiş şəkildə çökdürə bilən ciddi boşluğu hədəf alır.
#BIND #DNS #Təhlükəsizlik #Zəiflik #ISC #KibertəhlükəsizlikYenilənməsi
🔗 Ətraflı Oxu
#BIND #DNS #Təhlükəsizlik #Zəiflik #ISC #KibertəhlükəsizlikYenilənməsi
🔗 Ətraflı Oxu
Gyazo-da baş verən təhlükəsizlik pozuntusu nəticəsində 23.62 milyon istifadəçinin elektron poçt ünvanları və parol hash-ləri ifşa edilib. Həmçinin, 2019-cu ilin yanvar ayına qədər olan 490 milyondan çox şəkil metadatası da sızmaya məruz qalıb. İstifadəçilərə parollarını yeniləmək tövsiyə olunur.
#Gyazo #Məlumatsızması #Kibertəhlükəsizlik #Parolsızması #Məxfilik
🔗 Ətraflı Oxu
#Gyazo #Məlumatsızması #Kibertəhlükəsizlik #Parolsızması #Məxfilik
🔗 Ətraflı Oxu
Cisco Identity Services Engine (ISE) məhsulunda CVSS 10.0 balı ilə qiymətləndirilən yeni Zero-Day boşluq aşkar edilib. CVE-2026-76460 olaraq izlənilən bu zəiflik aktiv şəkildə Exploit olunur və autentifikasiya olunmamış uzaqdan hücum edənlərə sistemi yan keçməyə imkan verir.
#Cisco #ISE #Zero_Day #CVE_2026_76460 #Kibertəhlükəsizlik #Təhlükəsizlikboşluğu #Exploit #CVSS10.0 #AutentifikasiyaBypass
🔗 Ətraflı Oxu
#Cisco #ISE #Zero_Day #CVE_2026_76460 #Kibertəhlükəsizlik #Təhlükəsizlikboşluğu #Exploit #CVSS10.0 #AutentifikasiyaBypass
🔗 Ətraflı Oxu
ABŞ Ədliyyə Nazirliyi, yüz minlərlə DDoS hücumunda istifadə edilən "NightmareStresser" adlı "DDoS-for-hire" xidməti ilə əlaqəli internet domenlərini məhkəmə qərarı ilə müsadirə etdiyini açıqlayıb. nightmare-stresser[.]com və nightmarestresser[.]org domenlərinə daxil olan istifadəçilər hazırda müsadirə elanı ilə qarşılaşırlar. Bu, siber cinayətkarların infrastrukturuna endirilən növbəti ciddi zərbədir.
#DDoS #Kibertəhlükəsizlik #ABŞƏdliyyəNazirliyi #NightmareStresser #SiberCinayət #DomenMüsadirəsi
🔗 Ətraflı Oxu
#DDoS #Kibertəhlükəsizlik #ABŞƏdliyyəNazirliyi #NightmareStresser #SiberCinayət #DomenMüsadirəsi
🔗 Ətraflı Oxu
Check Point-in Təhlükəsizlik İdarəetmə və Log Serverlərində kritik bir boşluq aşkar edilib. Bu zəiflik, icazəsiz hakerlərə şəbəkə üzərindən serverlərdə root səviyyəsində kod işlətməyə imkan verir. Şirkət artıq LivePatch vasitəsilə təmir buraxıb.
#CheckPoint #Kibertəhlükəsizlik #Zəiflik #ServerTəhlükəsizliyi #RootKodİcrası #Patch
🔗 Ətraflı Oxu
#CheckPoint #Kibertəhlükəsizlik #Zəiflik #ServerTəhlükəsizliyi #RootKodİcrası #Patch
🔗 Ətraflı Oxu
Son kibertəhlükəsizlik hesabatları süni intellekt alətləri, açıq xidmətlər və köhnə zəifliklər kimi yeni hədəflərin hücumçular tərəfindən necə istifadə edildiyini ortaya qoyur. Üzə çıxarılan 800-dən çox boşluq və "Insider SIM swap" kimi təhdidlər müdafiəçilərin daim yeni strategiyalar hazırlamasını zəruri edir.
#Kibertəhlükəsizlik #Təhdidlər #Süniİntellekt #Zəifliklər #VerilənlərinTəhlükəsizliyi #SIMSwap #TəhlükəsizlikYamaqları
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Təhdidlər #Süniİntellekt #Zəifliklər #VerilənlərinTəhlükəsizliyi #SIMSwap #TəhlükəsizlikYamaqları
🔗 Ətraflı Oxu
Docker, macOS üzərində işləyən Docker Sandboxes virtual maşınlarında kritik bir təhlükəsizlik boşluğu aşkarlandığını elan edib. CVE-2026-77179 kodu ilə tanınan bu zəiflik, zərərli kodun virtual maşından kənara çıxaraq host sistemindəki istənilən faylı oxumasına və dəyişdirməsinə imkan verir. Boşluq, virtual maşını işə salan host hesabının hüquqları ilə icra olunur və “Kritik” səviyyəli risk daşıyır.
#Docker #macOS #Kibertəhlükəsizlik #Zəiflik #CVE_2026_77179 #Sandboxes #VirtualMaşın #Təhlükəsizlik
🔗 Ətraflı Oxu
#Docker #macOS #Kibertəhlükəsizlik #Zəiflik #CVE_2026_77179 #Sandboxes #VirtualMaşın #Təhlükəsizlik
🔗 Ətraflı Oxu
İranla əlaqəli "Handala Hack" haktivist persona istifadəçilərin parollarını oğurlamağa qadir olan HEAVYGRAM adlı Telegram əsaslı backdoor və CRUDEEXCLUDE adlı Delphi utiliti ilə əlaqələndirilib. Bu zərərli proqram sistemi uzaqdan idarə etməyə, məlumatları exfiltration etməyə və ekran görüntüləri çəkməyə imkan verir.
#Kibertəhlükəsizlik #HandalaHack #HEAVYGRAM #TelegramBackdoor #CRUDEEXCLUDE #İran #Haktivizm #MəlumatOğurluğu
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #HandalaHack #HEAVYGRAM #TelegramBackdoor #CRUDEEXCLUDE #İran #Haktivizm #MəlumatOğurluğu
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Çinə bağlı təhdid aktorları tərəfindən idarə olunan, süni zəka ilə gücləndirilmiş yeni 'RatHat' adlı Android Malware aşkar ediblər. Bu təhlükə smishing və malvertising kampaniyaları ilə yayılır, həmçinin ADB-dən istifadə edərək cihazdan silindikdən sonra belə shell girişini saxlaya bilir. RatHat, kompromitasiya edilmiş cihazları idarə etmək üçün AI sistemindən yararlanır.
#Android #Malware #RatHat #SüniZəka #Kibertəhlükəsizlik #Çin #Smishing #Malvertising #ADB #Təhlükə
🔗 Ətraflı Oxu
#Android #Malware #RatHat #SüniZəka #Kibertəhlükəsizlik #Çin #Smishing #Malvertising #ADB #Təhlükə
🔗 Ətraflı Oxu
Maliyyə motivli təhdid aktoru tərəfindən JavaScript əsaslı PhantomRaven adlı məlumat oğrusu npm paket deposu vasitəsilə yayılır. Təhlilçilər yüksək əminliklə bildirirlər ki, bu Malware Böyük Dil Modeli (LLM) istifadə edilərək yaradılıb. Bu hal, zərərli proqram təminatının hazırlanmasında süni intellektin artan rolunu bir daha təsdiqləyir.
#Kibertəhlükəsizlik #Malware #npm #PhantomRaven #LLM #Süniİntellekt #JavaScript
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #npm #PhantomRaven #LLM #Süniİntellekt #JavaScript
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, əvvəllər sənədləşdirilməmiş 'WeaselBiscuit' adlı yeni JavaScript stealer-in 13 npm paketi vasitəsilə yayıldığını aşkar ediblər. Bu Malware, Chrome genişləndirmələrinin yaddaşından məlumat toplamaq üçün hazırlanmışdır və OpenSourceMalware-ə görə, Şimali Koreyanın (KXDR) 'Contagious Interview' kampaniyası ilə əlaqəli 'BeaverTail' kimi Malware növləri ilə funksional üst-üstə düşmələr nümayiş etdirir.
#Kibertəhlükəsizlik #WeaselBiscuit #JavaScriptStealer #npm #Malware #KXDR #ChromeGenişləndirmələri
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #WeaselBiscuit #JavaScriptStealer #npm #Malware #KXDR #ChromeGenişləndirmələri
🔗 Ətraflı Oxu
Microsoft, Azure AI Foundry bulud platformasında aşkarlanmış, CVSS 10.0 balı ilə qiymətləndirilən kritik təhlükəsizlik boşluğunu patch edərək aradan qaldırıb. Bu zəiflik icazəsiz imtiyazların artırılmasına imkan verirdi. Şirkət istifadəçilərindən heç bir əlavə tədbir tələb olunmur.
#Microsoft #AzureAIFoundry #Kibertəhlükəsizlik #CVSS10.0 #Zəiflik #PrivilegeEscalation
🔗 Ətraflı Oxu
#Microsoft #AzureAIFoundry #Kibertəhlükəsizlik #CVSS10.0 #Zəiflik #PrivilegeEscalation
🔗 Ətraflı Oxu
2025-ci ilin iyul ayında istifadə müddəti başa çatmış və uzun müddət tərk edilmiş bir CDN domeninin yenidən qeydə alınması kiber mühitdə ciddi narahatlıqlara səbəb olub. Minlərlə veb-sayt, kod repozitoriyası və sənədləşmə səhifəsi hələ də bu domenə sərt kodlanmış istinadlar daşıyır. Bu vəziyyət, yeni sahibin potensial olaraq minlərlə resurs üzərində nəzarəti ələ keçirərək, təhlükəsizlik riskləri yaratması ilə diqqət mərkəzindədir.
#Kibertəhlükəsizlik #CDN #DomenTəhlükəsizliyi #VebTəhlükəsizliyi #SupplyChainAttack
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #CDN #DomenTəhlükəsizliyi #VebTəhlükəsizliyi #SupplyChainAttack
🔗 Ətraflı Oxu
Təhlükəsizlik firması Air Security dörd geniş istifadə olunan AI coding agentində ciddi boşluq aşkar edib. Plugin4Shell adlı bu zəiflik, repository sahiblərinə agentin quraşdırdığı plugin-i zərərli versiya ilə əvəz etməyə imkan verir. Bu, süni intellekt sistemləri üçün potensial təhlükəsizlik riski yaradır.
#Plugin4Shell #AITəhlükəsizliyi #Kibertəhlükəsizlik #Plugin #AIAgentləri #AirSecurity #TəhlükəsizlikBoşluğu
🔗 Ətraflı Oxu
#Plugin4Shell #AITəhlükəsizliyi #Kibertəhlükəsizlik #Plugin #AIAgentləri #AirSecurity #TəhlükəsizlikBoşluğu
🔗 Ətraflı Oxu
Pakistanla əlaqəli Transparent Tribe (APT36) təhdid qrupu Hindistan və Əfqanıstanın hökumət və müdafiə qurumlarını hədəf alan yeni kiberhücumlar həyata keçirib. Hücumlarda RUSTYSHADE adlı yeni Rust-əsaslı backdoor istifadə olunur, C2 əməliyyatları üçün isə özəl GitHub repolarından faydalanılır.
#TransparentTribe #APT36 #Kibertəhlükəsizlik #RustBackdoor #GitHubC2 #Hindistan #Əfqanıstan #Zərərliproqram #Kiberhücum #Casusluq
🔗 Ətraflı Oxu
#TransparentTribe #APT36 #Kibertəhlükəsizlik #RustBackdoor #GitHubC2 #Hindistan #Əfqanıstan #Zərərliproqram #Kiberhücum #Casusluq
🔗 Ətraflı Oxu
WordPress öz əsas proqram təminatında yeni zəiflikləri aradan qaldırmaq üçün yamalar buraxıb. 'Click2Shell' adlanan bu boşluq, idarəçinin müdaxiləsi olmadan mövzu quraşdırılmasına və digər zəifliklərlə birləşərək kod icrasına səbəb ola bilər. İstifadəçilərə dərhal yeniləmə etmək tövsiyə olunur.
#WordPress #Click2Shell #Zəiflik #Təhlükəsizlik #Yama #Kodİcrası
🔗 Ətraflı Oxu
#WordPress #Click2Shell #Zəiflik #Təhlükəsizlik #Yama #Kodİcrası
🔗 Ətraflı Oxu