Şimali Koreyalı hakerlər tərəfindən həyata keçirilən "Contagious Interview" kampaniyası 100-dən çox ölkədə 30.000-dən artıq cihazı kompromisə edərək 7.000-dən çox cryptocurrency cüzdanından vəsait və ya hesab məlumatlarını oğurlayıb. Bu irimiqyaslı kiberhücumun əsas hədəfləri fərdi veb dizaynerlər, mühəndislər və kriptovalyuta mütəxəssisləridir.
#Kibertəhlükəsizlik #ŞimaliKoreya #Kriptovalyuta #Hakerlik #ContagiousInterview #VeriOğurluğu
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #ŞimaliKoreya #Kriptovalyuta #Hakerlik #ContagiousInterview #VeriOğurluğu
🔗 Ətraflı Oxu
Google Avropa İttifaqının məlumat mühafizəsi qanunu GDPR-i pozduğu üçün 403 milyon avro cərimələnib. Cərimə, şirkətin üç funksiyası tərəfindən istifadəçilərin məkan məlumatlarının 2018-ci ilin mayından 2020-ci ilin fevralına qədər qanunsuz idarə edilməsi ilə əlaqədardır. İrlandiyanın Məlumat Mühafizəsi Komissiyası (DPC) həmçinin Google-a altı ay ərzində məlumat emalını qanuna uyğunlaşdırmağı əmr edib.
#Google #GDPR #Cərimə #Məlumatmühafizəsi #Məkanməlumatları #DPC
🔗 Ətraflı Oxu
#Google #GDPR #Cərimə #Məlumatmühafizəsi #Məkanməlumatları #DPC
🔗 Ətraflı Oxu
Təhlükəsizlik araşdırmaçısı Patrick Wardle, Mac sistemlərində işləyən Malware-in Meta-nın Muse süni intellekt köməkçisini ələ keçirə biləcəyini nümayiş etdirib. Bu boşluq, istifadəçinin səs əmrlərini Meta-ya deyil, hücumçulara yönləndirməklə, AI köməkçisini bir backdoor-a çevirə bilər.
#MetaMuse #TəhlükəsizlikBoşluğu #Mac #AIKöməkçisi #Malware #Backdoor #PatrickWardle #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#MetaMuse #TəhlükəsizlikBoşluğu #Mac #AIKöməkçisi #Malware #Backdoor #PatrickWardle #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
WordPress nüvəsində aşkarlanan “Comment2Shell” (CVE-2026-93485) boşluğu anonim şərhin Cross-Site Scripting (XSS) vasitəsilə administrator sessiyası üzərindən Remote Code Execution (RCE) imkanına çevrilməsinə yol açırdı. Bu zəiflik, daxil olmuş administrator səhifəni ziyarət etdikdə zərərli kodun serverdə icra olunmasına imkan verirdi. WordPress, təhlükəni 7.1.1 versiyası ilə aradan qaldırıb və bütün istifadəçilərə dərhal yeniləməyi tövsiyə edir.
#WordPress #Kibertəhlükəsizlik #RCE #XSS #Comment2Shell #CVE_2026_93485 #Zəiflik
🔗 Ətraflı Oxu
#WordPress #Kibertəhlükəsizlik #RCE #XSS #Comment2Shell #CVE_2026_93485 #Zəiflik
🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizlik Agentliyi (CISA), Zyxel GS1900 seriyası keçidlərindəki CVE-2023-7273 kritik təhlükəsizlik boşluğunun aktiv şəkildə istismar edildiyini elan edib. Bu boşluq hakerlərə uzaqdan əmrlər icra etmək və sistemə tam nəzarət əldə etmək imkanı verir.
#Kibertəhlükəsizlik #Zyxel #CVE_2023_7273 #CISA #Exploit #TəhlükəsizlikBoşluğu #ŞəbəkəKeçidi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Zyxel #CVE_2023_7273 #CISA #Exploit #TəhlükəsizlikBoşluğu #ŞəbəkəKeçidi
🔗 Ətraflı Oxu
Kibertəhlükəsizlik qrupu SideCopy, Hindistanda akademik müəssisələri hədəfə alaraq fəaliyyət dairəsini genişləndirib. ReverseRAT istifadə edən spear-phishing hücumları ilə dövlət qurumlarından sonra təhsil sektorunu da təhdid edirlər. Kampaniya adətən mshta.exe vasitəsilə zərərli skriptlərin icrasına əsaslanır.
#Kibertəhlükəsizlik #SideCopy #Spear_Phishing #ReverseRAT #Hindistan #AkademikSektor
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #SideCopy #Spear_Phishing #ReverseRAT #Hindistan #AkademikSektor
🔗 Ətraflı Oxu
Son zamanlar "indexed-btree" adlı zərərli bir npm paketi, adi lifecycle scripts yerinə, öz yükləyicisini tətbiq kodunda gizlətdiyi müşahidə edilib. Bu yeni taktika, threat actors-un mövcud təhlükəsizlik nəzarətlərinə cavab olaraq metodlarını dəyişdiyini göstərir. Paket, qanuni "sorted-btree" paketini təqlid edirdi.
#npm #kibertəhlükəsizlik #Malware #taktika #Checkmarx
🔗 Ətraflı Oxu
#npm #kibertəhlükəsizlik #Malware #taktika #Checkmarx
🔗 Ətraflı Oxu
Avropa İttifaqında Rəqəmsal Əməliyyat Davamlılığı Aktı (DORA) qüvvəyə mindikdən sonra, maliyyə qurumları ilk il inzibati proseslərə fokuslanıb. Lakin ikinci ildə əsas diqqət Təhlükəsizlik Əməliyyat Mərkəzlərinin (SOC) kibertəhdidləri real vaxt rejimində aşkarlama və onlara effektiv cavab vermə qabiliyyətinə yönəlib. Bu mərhələ, sadəcə sənədləşdirmədən əməliyyat bacarığının sübutuna keçidi ifadə edir.
#DORA #Kibertəhlükəsizlik #MaliyyəSektoru #SOC #Avropaİttifaqı #RəqəmsalDavamlılıq
🔗 Ətraflı Oxu
#DORA #Kibertəhlükəsizlik #MaliyyəSektoru #SOC #Avropaİttifaqı #RəqəmsalDavamlılıq
🔗 Ətraflı Oxu
Linux kernel-in ARM64 KVM virtualizasiya kodunda aşkar edilmiş yeni zəiflik (CVE-2026-89775) təhlükəsizlik narahatlığına səbəb olur. Bu boşluq, nested virtualization aktivləşdirilmiş sistemlərdə qonaq virtual maşınlara host yaddaşının azad edilmiş hissəsinə oxu və yazma imkanı verir. Nəticədə, tədqiqatçıların qeyd etdiyi kimi, qonaqdan host-a sızma və icazəsiz kod icrası ssenarisi reallaşa bilər.
#Linux #KVM #ARM64 #Kernel #Virtualizasiya #Zəiflik #CVE_2026_89775 #Kibertəhlükəsizlik #HostEscape
🔗 Ətraflı Oxu
#Linux #KVM #ARM64 #Kernel #Virtualizasiya #Zəiflik #CVE_2026_89775 #Kibertəhlükəsizlik #HostEscape
🔗 Ətraflı Oxu
Microsoft SharePoint Serverdə əvvəlcə spoofing zəifliyi kimi qiymətləndirilən bir boşluğun, əslində Authenticated RCE (Remote Code Execution) imkanı yaratdığı üzə çıxıb. CVE-2026-65660 kodlu bu zəiflik, SharePoint Server 2016, 2019 və Subscription Edition versiyalarını təhdid edir. Təhlükəsizlik ekspertləri tərəfindən yayımlanan tam texniki detallar, Microsoft-un ilkin qiymətləndirməsində səhvə yol verildiyini göstərir.
#SharePoint #Microsoft #Zəiflik #RCE #Kibertəhlükəsizlik #CVE_2026_65660
🔗 Ətraflı Oxu
#SharePoint #Microsoft #Zəiflik #RCE #Kibertəhlükəsizlik #CVE_2026_65660
🔗 Ətraflı Oxu
Arista şirkəti, on-premises VeloCloud Orchestrator (VCO) sistemlərində yeni, aktiv şəkildə exploit edilən bir boşluq aşkarlandığını açıqlayıb. CVE-2026-93952 olaraq izlənən bu CVSS 10.0 zəifliyi, uzaqdan giriş icazəsi olmayan hücumçulara daxili funksiyaları ələ keçirməyə imkan verir. Yalnız sertifikat əsaslı Edge autentifikasiyası istifadə edən VCO quraşdırmaları risk altındadır.
#VeloCloud #VCO #CVE_2026_93952 #CVSS10.0 #Exploit #Kibertəhlükəsizlik #SD_WAN #TəhlükəsizlikZəifliyi
🔗 Ətraflı Oxu
#VeloCloud #VCO #CVE_2026_93952 #CVSS10.0 #Exploit #Kibertəhlükəsizlik #SD_WAN #TəhlükəsizlikZəifliyi
🔗 Ətraflı Oxu
Kiber təhlükəsizlik mütəxəssisləri on illərdir kimliklərin həddindən artıq giriş imkanlarına malik olub-olmadığını soruşsalar da, Süni İntellekt (Sİ) agentləri daha çətin bir sual ortaya qoyur: muxtar bir sistemin mövcud giriş imkanları ilə hansı yolları kəşf edə biləcəyini necə müəyyənləşdirmək olar? İnsanlardan və proqramlardan fərqli olaraq, Sİ agentlərinin məqsədlərinə amansız təqibi onların kəşf etmə potensialını qeyri-müəyyən edir.
#Süniİntellekt #KiberTəhlükəsizlik #LateralMovement #SİAgentləri #TəhdidAnalizi
🔗 Ətraflı Oxu
#Süniİntellekt #KiberTəhlükəsizlik #LateralMovement #SİAgentləri #TəhdidAnalizi
🔗 Ətraflı Oxu
Microsoft, süni intellektdən (AI) hər addımda istifadə edən 'EvilTokens' adlı device-code Phishing xidmətinin fəaliyyətinə son qoyduğunu elan edib. Bu əməliyyat ABŞ Şərqi Virciniya Dairə Məhkəməsinin qərarı ilə və Cloudflare, OpenAI kimi bir sıra aparıcı şirkətlərin dəstəyi ilə reallaşıb. Zərərsizləşdirilən şəbəkə kiberhücumları daha təkmil şəkildə həyata keçirirdi.
#Phishing #EvilTokens #Microsoft #Kibertəhlükəsizlik #Süniİntellekt
🔗 Ətraflı Oxu
#Phishing #EvilTokens #Microsoft #Kibertəhlükəsizlik #Süniİntellekt
🔗 Ətraflı Oxu
Açıq-mənbəli Bifrost AI şlüzündə aşkarlanan kritik zəiflik (CVE-2026-90898), təcavüzkarlara heç bir autentifikasiya tələb etmədən serverdə istənilən komandaları icra etməyə imkan verir. CVSS skoru 9.8 olan bu boşluq, 20-dən çox LLM provayderinə sorğuları yönləndirən sistemin kritik təhlükəsizlik riskini ortaya qoyur.
#Kibertəhlükəsizlik #AI #Bifrost #Zəiflik #CVE #LLM #SıfırGün
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AI #Bifrost #Zəiflik #CVE #LLM #SıfırGün
🔗 Ətraflı Oxu
Təhlükəsizlik araşdırmaçısı tərəfindən yayımlanan "BigDiskBuster" adlı sıfır-gün Proof-of-Concept (PoC) aləti, Microsoft Defender-in platforma və imza yeniləmələrini diski tamamilə dolduraraq bloklayır. GitHub-da 19 sentyabr tarixində dərc edilən bu alət üçün hazırda heç bir patch, CVE və ya Microsoft xəbərdarlığı mövcud deyil.
#MicrosoftDefender #Zero_day #BigDiskBuster #Kibertəhlükəsizlik #PoC
🔗 Ətraflı Oxu
#MicrosoftDefender #Zero_day #BigDiskBuster #Kibertəhlükəsizlik #PoC
🔗 Ətraflı Oxu
Kibertəhlükəsizlik nəhəngi Check Point, Security Management Server-də aşkar edilmiş və hədəfli hücumlarda istismar olunmuş sıfır-gün boşluğu (CVE-2026-93616) barədə xəbərdarlıq edib. Bu boşluq, icazəsiz şəxslərə serverin veb xidmətinə daxil olaraq skriptləri işə salmağa imkan verib. Şirkət, boşluğu aradan qaldırmaq üçün 22 sentyabr tarixində yeniləmə buraxıb.
#CheckPoint #Sıfır_gün #Kibertəhlükəsizlik #CVE_2026_93616 #TəhlükəsizlikYeniləməsi #ServerHücumu
🔗 Ətraflı Oxu
#CheckPoint #Sıfır_gün #Kibertəhlükəsizlik #CVE_2026_93616 #TəhlükəsizlikYeniləməsi #ServerHücumu
🔗 Ətraflı Oxu
WordPress-in əsas proqram təminatında kritik boşluq aşkar edilərək aradan qaldırılıb. Bu zəiflik, heç bir hesabı olmayan hücumçulara veb-saytın tema qovluqlarından kənar PHP faylları yükləməsinə imkan verirdi. Bəzi serverlərdə bu, hücumçunun öz kodunu işə salmasına səbəb ola bilərdi, bu da sayt üzərində tam nəzarət əldə etməyə gətirib çıxarırdı. Sayt sahibləri təcili yeniləmə etməlidir.
#WordPress #Kibertəhlükəsizlik #Zəiflik #Kodİcrası #TəhlükəsizlikYamağı #Yeniləmə
🔗 Ətraflı Oxu
#WordPress #Kibertəhlükəsizlik #Zəiflik #Kodİcrası #TəhlükəsizlikYamağı #Yeniləmə
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Twilio inteqrasiya edən tərtibatçıları hədəf alan və təhlükəsizlik aləti kimi maskalanan zərərli 'tw-pkgprobe-7731' adlı npm paketi barədə məlumat yayıb. Bu paket gizlicə həssas məlumatları və kredensialları exfiltrate etməyə cəhd edir.
#npm #kibertəhlükəsizlik #Twilio #Malware #exfiltratecredentials #zərərlipaket
🔗 Ətraflı Oxu
#npm #kibertəhlükəsizlik #Twilio #Malware #exfiltratecredentials #zərərlipaket
🔗 Ətraflı Oxu
"ShinyHunters" kibercinayət qrupu ABŞ Federal Təhqiqatlar Bürosuna (FBR) kiberhücum etdiyini və agentliyin hazırkı və keçmiş əməkdaşlarına, habelə iş üçün müraciət edənlərə aid məlumatları oğurladığını iddia edib. Qrup, FBR agentləri haqqında "çox həssas məlumatlara" sahib olduğunu bildirib.
#Kibertəhlükəsizlik #FBI #ShinyHunters #Məlumatsızması #Kiberhücum
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #FBI #ShinyHunters #Məlumatsızması #Kiberhücum
🔗 Ətraflı Oxu
Next.js proqram təminatında yeni, tənqidi təhlükəsizlik zəifliyi aşkar edilib. Bu boşluq hücumçulara ImageResponse xüsusiyyəti vasitəsilə, xüsusi hazırlanmış SVG girişi ilə serverdə uzaqdan kod icra etməyə imkan verə bilər. Next.js-i inkişaf etdirən Vercel, zəifliyin 22 sentyabrda aradan qaldırıldığını bildirib və istifadəçilərə yeniləməyi tövsiyə edir.
#Next.js #Təhlükəsizlik #Zəiflik #RCE #Vercel #ImageResponse
🔗 Ətraflı Oxu
#Next.js #Təhlükəsizlik #Zəiflik #RCE #Vercel #ImageResponse
🔗 Ətraflı Oxu
F5, BIG-IP Access Policy Manager (APM) sistemlərində təsdiqlənməmiş RCE-yə imkan verən kritik bir zero-day zəifliyinin aktiv şəkildə istismar edildiyini açıqlayıb. CVE-2026-94127 kodlu bu boşluq, APM-in OAuth icazə serveri kimi fəaliyyət göstərdiyi sistemləri hədəf alır. Şirkət, zəifliyi aradan qaldırmaq üçün təcili hotfix-lər yayımlayıb.
#F5 #BIG_IP #APM #CVE_2026_94127 #Zero_Day #RCE #Kibertəhlükəsizlik #OAuth
🔗 Ətraflı Oxu
#F5 #BIG_IP #APM #CVE_2026_94127 #Zero_Day #RCE #Kibertəhlükəsizlik #OAuth
🔗 Ətraflı Oxu