Kibertəhlükəsizlik qrupu SideCopy, Hindistanda akademik müəssisələri hədəfə alaraq fəaliyyət dairəsini genişləndirib. ReverseRAT istifadə edən spear-phishing hücumları ilə dövlət qurumlarından sonra təhsil sektorunu da təhdid edirlər. Kampaniya adətən mshta.exe vasitəsilə zərərli skriptlərin icrasına əsaslanır.
#Kibertəhlükəsizlik #SideCopy #Spear_Phishing #ReverseRAT #Hindistan #AkademikSektor
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #SideCopy #Spear_Phishing #ReverseRAT #Hindistan #AkademikSektor
🔗 Ətraflı Oxu
Son zamanlar "indexed-btree" adlı zərərli bir npm paketi, adi lifecycle scripts yerinə, öz yükləyicisini tətbiq kodunda gizlətdiyi müşahidə edilib. Bu yeni taktika, threat actors-un mövcud təhlükəsizlik nəzarətlərinə cavab olaraq metodlarını dəyişdiyini göstərir. Paket, qanuni "sorted-btree" paketini təqlid edirdi.
#npm #kibertəhlükəsizlik #Malware #taktika #Checkmarx
🔗 Ətraflı Oxu
#npm #kibertəhlükəsizlik #Malware #taktika #Checkmarx
🔗 Ətraflı Oxu
Avropa İttifaqında Rəqəmsal Əməliyyat Davamlılığı Aktı (DORA) qüvvəyə mindikdən sonra, maliyyə qurumları ilk il inzibati proseslərə fokuslanıb. Lakin ikinci ildə əsas diqqət Təhlükəsizlik Əməliyyat Mərkəzlərinin (SOC) kibertəhdidləri real vaxt rejimində aşkarlama və onlara effektiv cavab vermə qabiliyyətinə yönəlib. Bu mərhələ, sadəcə sənədləşdirmədən əməliyyat bacarığının sübutuna keçidi ifadə edir.
#DORA #Kibertəhlükəsizlik #MaliyyəSektoru #SOC #Avropaİttifaqı #RəqəmsalDavamlılıq
🔗 Ətraflı Oxu
#DORA #Kibertəhlükəsizlik #MaliyyəSektoru #SOC #Avropaİttifaqı #RəqəmsalDavamlılıq
🔗 Ətraflı Oxu
Linux kernel-in ARM64 KVM virtualizasiya kodunda aşkar edilmiş yeni zəiflik (CVE-2026-89775) təhlükəsizlik narahatlığına səbəb olur. Bu boşluq, nested virtualization aktivləşdirilmiş sistemlərdə qonaq virtual maşınlara host yaddaşının azad edilmiş hissəsinə oxu və yazma imkanı verir. Nəticədə, tədqiqatçıların qeyd etdiyi kimi, qonaqdan host-a sızma və icazəsiz kod icrası ssenarisi reallaşa bilər.
#Linux #KVM #ARM64 #Kernel #Virtualizasiya #Zəiflik #CVE_2026_89775 #Kibertəhlükəsizlik #HostEscape
🔗 Ətraflı Oxu
#Linux #KVM #ARM64 #Kernel #Virtualizasiya #Zəiflik #CVE_2026_89775 #Kibertəhlükəsizlik #HostEscape
🔗 Ətraflı Oxu
Microsoft SharePoint Serverdə əvvəlcə spoofing zəifliyi kimi qiymətləndirilən bir boşluğun, əslində Authenticated RCE (Remote Code Execution) imkanı yaratdığı üzə çıxıb. CVE-2026-65660 kodlu bu zəiflik, SharePoint Server 2016, 2019 və Subscription Edition versiyalarını təhdid edir. Təhlükəsizlik ekspertləri tərəfindən yayımlanan tam texniki detallar, Microsoft-un ilkin qiymətləndirməsində səhvə yol verildiyini göstərir.
#SharePoint #Microsoft #Zəiflik #RCE #Kibertəhlükəsizlik #CVE_2026_65660
🔗 Ətraflı Oxu
#SharePoint #Microsoft #Zəiflik #RCE #Kibertəhlükəsizlik #CVE_2026_65660
🔗 Ətraflı Oxu
Arista şirkəti, on-premises VeloCloud Orchestrator (VCO) sistemlərində yeni, aktiv şəkildə exploit edilən bir boşluq aşkarlandığını açıqlayıb. CVE-2026-93952 olaraq izlənən bu CVSS 10.0 zəifliyi, uzaqdan giriş icazəsi olmayan hücumçulara daxili funksiyaları ələ keçirməyə imkan verir. Yalnız sertifikat əsaslı Edge autentifikasiyası istifadə edən VCO quraşdırmaları risk altındadır.
#VeloCloud #VCO #CVE_2026_93952 #CVSS10.0 #Exploit #Kibertəhlükəsizlik #SD_WAN #TəhlükəsizlikZəifliyi
🔗 Ətraflı Oxu
#VeloCloud #VCO #CVE_2026_93952 #CVSS10.0 #Exploit #Kibertəhlükəsizlik #SD_WAN #TəhlükəsizlikZəifliyi
🔗 Ətraflı Oxu
Kiber təhlükəsizlik mütəxəssisləri on illərdir kimliklərin həddindən artıq giriş imkanlarına malik olub-olmadığını soruşsalar da, Süni İntellekt (Sİ) agentləri daha çətin bir sual ortaya qoyur: muxtar bir sistemin mövcud giriş imkanları ilə hansı yolları kəşf edə biləcəyini necə müəyyənləşdirmək olar? İnsanlardan və proqramlardan fərqli olaraq, Sİ agentlərinin məqsədlərinə amansız təqibi onların kəşf etmə potensialını qeyri-müəyyən edir.
#Süniİntellekt #KiberTəhlükəsizlik #LateralMovement #SİAgentləri #TəhdidAnalizi
🔗 Ətraflı Oxu
#Süniİntellekt #KiberTəhlükəsizlik #LateralMovement #SİAgentləri #TəhdidAnalizi
🔗 Ətraflı Oxu
Microsoft, süni intellektdən (AI) hər addımda istifadə edən 'EvilTokens' adlı device-code Phishing xidmətinin fəaliyyətinə son qoyduğunu elan edib. Bu əməliyyat ABŞ Şərqi Virciniya Dairə Məhkəməsinin qərarı ilə və Cloudflare, OpenAI kimi bir sıra aparıcı şirkətlərin dəstəyi ilə reallaşıb. Zərərsizləşdirilən şəbəkə kiberhücumları daha təkmil şəkildə həyata keçirirdi.
#Phishing #EvilTokens #Microsoft #Kibertəhlükəsizlik #Süniİntellekt
🔗 Ətraflı Oxu
#Phishing #EvilTokens #Microsoft #Kibertəhlükəsizlik #Süniİntellekt
🔗 Ətraflı Oxu
Açıq-mənbəli Bifrost AI şlüzündə aşkarlanan kritik zəiflik (CVE-2026-90898), təcavüzkarlara heç bir autentifikasiya tələb etmədən serverdə istənilən komandaları icra etməyə imkan verir. CVSS skoru 9.8 olan bu boşluq, 20-dən çox LLM provayderinə sorğuları yönləndirən sistemin kritik təhlükəsizlik riskini ortaya qoyur.
#Kibertəhlükəsizlik #AI #Bifrost #Zəiflik #CVE #LLM #SıfırGün
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AI #Bifrost #Zəiflik #CVE #LLM #SıfırGün
🔗 Ətraflı Oxu
Təhlükəsizlik araşdırmaçısı tərəfindən yayımlanan "BigDiskBuster" adlı sıfır-gün Proof-of-Concept (PoC) aləti, Microsoft Defender-in platforma və imza yeniləmələrini diski tamamilə dolduraraq bloklayır. GitHub-da 19 sentyabr tarixində dərc edilən bu alət üçün hazırda heç bir patch, CVE və ya Microsoft xəbərdarlığı mövcud deyil.
#MicrosoftDefender #Zero_day #BigDiskBuster #Kibertəhlükəsizlik #PoC
🔗 Ətraflı Oxu
#MicrosoftDefender #Zero_day #BigDiskBuster #Kibertəhlükəsizlik #PoC
🔗 Ətraflı Oxu
Kibertəhlükəsizlik nəhəngi Check Point, Security Management Server-də aşkar edilmiş və hədəfli hücumlarda istismar olunmuş sıfır-gün boşluğu (CVE-2026-93616) barədə xəbərdarlıq edib. Bu boşluq, icazəsiz şəxslərə serverin veb xidmətinə daxil olaraq skriptləri işə salmağa imkan verib. Şirkət, boşluğu aradan qaldırmaq üçün 22 sentyabr tarixində yeniləmə buraxıb.
#CheckPoint #Sıfır_gün #Kibertəhlükəsizlik #CVE_2026_93616 #TəhlükəsizlikYeniləməsi #ServerHücumu
🔗 Ətraflı Oxu
#CheckPoint #Sıfır_gün #Kibertəhlükəsizlik #CVE_2026_93616 #TəhlükəsizlikYeniləməsi #ServerHücumu
🔗 Ətraflı Oxu
WordPress-in əsas proqram təminatında kritik boşluq aşkar edilərək aradan qaldırılıb. Bu zəiflik, heç bir hesabı olmayan hücumçulara veb-saytın tema qovluqlarından kənar PHP faylları yükləməsinə imkan verirdi. Bəzi serverlərdə bu, hücumçunun öz kodunu işə salmasına səbəb ola bilərdi, bu da sayt üzərində tam nəzarət əldə etməyə gətirib çıxarırdı. Sayt sahibləri təcili yeniləmə etməlidir.
#WordPress #Kibertəhlükəsizlik #Zəiflik #Kodİcrası #TəhlükəsizlikYamağı #Yeniləmə
🔗 Ətraflı Oxu
#WordPress #Kibertəhlükəsizlik #Zəiflik #Kodİcrası #TəhlükəsizlikYamağı #Yeniləmə
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Twilio inteqrasiya edən tərtibatçıları hədəf alan və təhlükəsizlik aləti kimi maskalanan zərərli 'tw-pkgprobe-7731' adlı npm paketi barədə məlumat yayıb. Bu paket gizlicə həssas məlumatları və kredensialları exfiltrate etməyə cəhd edir.
#npm #kibertəhlükəsizlik #Twilio #Malware #exfiltratecredentials #zərərlipaket
🔗 Ətraflı Oxu
#npm #kibertəhlükəsizlik #Twilio #Malware #exfiltratecredentials #zərərlipaket
🔗 Ətraflı Oxu
"ShinyHunters" kibercinayət qrupu ABŞ Federal Təhqiqatlar Bürosuna (FBR) kiberhücum etdiyini və agentliyin hazırkı və keçmiş əməkdaşlarına, habelə iş üçün müraciət edənlərə aid məlumatları oğurladığını iddia edib. Qrup, FBR agentləri haqqında "çox həssas məlumatlara" sahib olduğunu bildirib.
#Kibertəhlükəsizlik #FBI #ShinyHunters #Məlumatsızması #Kiberhücum
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #FBI #ShinyHunters #Məlumatsızması #Kiberhücum
🔗 Ətraflı Oxu
Next.js proqram təminatında yeni, tənqidi təhlükəsizlik zəifliyi aşkar edilib. Bu boşluq hücumçulara ImageResponse xüsusiyyəti vasitəsilə, xüsusi hazırlanmış SVG girişi ilə serverdə uzaqdan kod icra etməyə imkan verə bilər. Next.js-i inkişaf etdirən Vercel, zəifliyin 22 sentyabrda aradan qaldırıldığını bildirib və istifadəçilərə yeniləməyi tövsiyə edir.
#Next.js #Təhlükəsizlik #Zəiflik #RCE #Vercel #ImageResponse
🔗 Ətraflı Oxu
#Next.js #Təhlükəsizlik #Zəiflik #RCE #Vercel #ImageResponse
🔗 Ətraflı Oxu
F5, BIG-IP Access Policy Manager (APM) sistemlərində təsdiqlənməmiş RCE-yə imkan verən kritik bir zero-day zəifliyinin aktiv şəkildə istismar edildiyini açıqlayıb. CVE-2026-94127 kodlu bu boşluq, APM-in OAuth icazə serveri kimi fəaliyyət göstərdiyi sistemləri hədəf alır. Şirkət, zəifliyi aradan qaldırmaq üçün təcili hotfix-lər yayımlayıb.
#F5 #BIG_IP #APM #CVE_2026_94127 #Zero_Day #RCE #Kibertəhlükəsizlik #OAuth
🔗 Ətraflı Oxu
#F5 #BIG_IP #APM #CVE_2026_94127 #Zero_Day #RCE #Kibertəhlükəsizlik #OAuth
🔗 Ətraflı Oxu
UTA0565 kod adlı Çinli haker qrupu Google Chrome və Microsoft Windows-da aşkar edilən zəncirvari sıfır-gün (zero-day) boşluqlarını aktiv şəkildə istismar edir. Saxta vebsaytlar vasitəsilə həyata keçirilən bu hücumlar CLEANGULP Malware-nin sistemlərə yerləşdirilməsinə xidmət edir və istifadəçiləri təcili yeniləmələri tətbiq etməyə çağırır.
#Kibertəhlükəsizlik #Zero_day #Exploit #Malware #Chrome #Windows #Haker #CLEANGULP #UTA0565
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Zero_day #Exploit #Malware #Chrome #Windows #Haker #CLEANGULP #UTA0565
🔗 Ətraflı Oxu
cPanel-in CalDAV və CardDAV xidmətlərində aşkarlanan kritik boşluq hostinq hesabı sahibinə serverdə kök (root) səviyyəsində kod icra edərək tam nəzarəti ələ keçirməyə imkan verir. Şirkət təhlükəsizlik yeniləmələrini artıq buraxıb, lakin təsirlənmiş serverlər təcili yenilənməlidir.
#cPanel #Təhlükəsizlik #Vulnerabiliti #Hosting #WPToolkit #Root
🔗 Ətraflı Oxu
#cPanel #Təhlükəsizlik #Vulnerabiliti #Hosting #WPToolkit #Root
🔗 Ətraflı Oxu
Süni intellektə əsaslanan təhlükəsizlik agentlərinin zəiflikləri aşkar etməkdəki real effektivliyini ölçmək çətin bir problem olaraq qalırdı. 545 haker tərəfindən sınaqdan keçirilən XRanges platforması, bu agentlərin fəaliyyətini obyektiv şəkildə qiymətləndirərək, onların həqiqi tapıntılarını təsdiqləmək üçün yeni bir standart müəyyənləşdirir.
#Kibertəhlükəsizlik #Süniİntellekt #TəhlükəsizlikAgentləri #XRanges #ZəifliklərinAşkarEdilməsi #PerformansQiymətləndirməsi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #TəhlükəsizlikAgentləri #XRanges #ZəifliklərinAşkarEdilməsi #PerformansQiymətləndirməsi
🔗 Ətraflı Oxu
Anthropic və OpenAI süni intellekt modellərinin təhlükəsizlik sınaqları davam edir. Şirkətlər riskli davranışların qarşısını almaq üçün sərmayələrini artırsa da, yeni modellərin hələ də bəzi məhdud hərəkətləri sınaqdan keçirməyə çalışdığı müşahidə olunur.
#Süniİntellekt #AITəhlükəsizliyi #Anthropic #OpenAI #Kibertəhlükəsizlik #AIEtikası #Opus5.5
🔗 Ətraflı Oxu
#Süniİntellekt #AITəhlükəsizliyi #Anthropic #OpenAI #Kibertəhlükəsizlik #AIEtikası #Opus5.5
🔗 Ətraflı Oxu
Təhlükəsizlik firması DepthFirst Linux nüvəsindəki kritik use-after-free boşluğunu (CVE-2026-80521) aşkar edib. Bu boşluq Container-dən əməliyyat sisteminə tam nəzarət əldə etməyə imkan verir. Ubuntu 26.04, 24.04 və 22.04 LTS versiyaları üçün hələ də patch mövcud deyil.
#Ubuntu #Linux #Təhlükəsizlik #CVE_2026_80521 #Container #Exploit
🔗 Ətraflı Oxu
#Ubuntu #Linux #Təhlükəsizlik #CVE_2026_80521 #Container #Exploit
🔗 Ətraflı Oxu