Kibertəhlükəsizlik tədqiqatçıları PamStealer macOS Malware-in yeni variantını aşkar ediblər. Bu versiya əsas payload-un yalnız server tərəfindən idarə olunan şifrənin açılması zənciri vasitəsilə bərpa edilməsini təmin edir, bu da onu daha çətin aşkarlanana çevirir.
#PamStealer #macOS #Malware #Kibertəhlükəsizlik #JXA #C2
🔗 Ətraflı Oxu
#PamStealer #macOS #Malware #Kibertəhlükəsizlik #JXA #C2
🔗 Ətraflı Oxu
Elementor Website Builder WordPress plaginində kritik bir təhlükəsizlik boşluğu aşkar edilib. Bu CSRF zəifliyi, təsdiqlənməmiş hücumçulara saxta admin hesabı yaratmaq və veb-saytı tamamilə nəzarətə götürmək imkanı verir. CVSS skoru 8.8 olan bu boşluq, sayt sahibləri üçün ciddi risk daşıyır.
#Elementor #WordPress #CSRF #Kibertəhlükəsizlik #Zəiflik #Təhlükəsizlik
🔗 Ətraflı Oxu
#Elementor #WordPress #CSRF #Kibertəhlükəsizlik #Zəiflik #Təhlükəsizlik
🔗 Ətraflı Oxu
Kiteworks şirkəti (keçmiş Accellion) federal kəşfiyyat orqanlarından gələn təhlükə məlumatlarına əsasən, yaxınlaşan kiberhücum təhlükəsi səbəbindən müştərilərini sistemlərini bu həftəsonu doqquz saat müddətinə bağlamağa çağırıb. Bu, potensial hücumun qarşısını almaq üçün ehtiyat tədbiri kimi qiymətləndirilir.
#Kiteworks #Kiberhücum #Təhlükəsizlik #Accellion #KiberTəhlükəsizlikXəbərdarlığı
🔗 Ətraflı Oxu
#Kiteworks #Kiberhücum #Təhlükəsizlik #Accellion #KiberTəhlükəsizlikXəbərdarlığı
🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Microsoft SharePoint və MikroTik RouterOS sistemlərində aşkar edilmiş iki təhlükəsizlik boşluğunu, o cümlədən SharePoint-dəki RCE zəifliyini, aktiv istismar edilən zəifliklər kataloquna əlavə edib. Bu kritik boşluqlar təşkilatlar üçün ciddi təhlükə yaradır və dərhal yamalanma tələb edir.
#CISA #SharePoint #MikroTik #RCE #Kibertəhlükəsizlik #Zəiflik #KEV #Vulnerability
🔗 Ətraflı Oxu
#CISA #SharePoint #MikroTik #RCE #Kibertəhlükəsizlik #Zəiflik #KEV #Vulnerability
🔗 Ətraflı Oxu
Google qlobal miqyasda bir neçə sektoru hədəf alan kampaniyada Oracle PeopleSoft-da məlum bir təhlükəsizlik boşluğunun yenidən kütləvi Exploit edilməsi barədə xəbərdarlıq edir. Təhlükəsizlik analitikləri hücumçuların WAF-ları (Web Application Firewall) keçərək sistemlərə Web Shell yerləşdirdiyini bildirir. Bu, daxilolunmamış uzaqdan kod icrası (Unauthenticated RCE) ilə nəticələnə biləcək kritik bir boşluqdur.
#Oracle #PeopleSoft #CVE_2026_35273 #Exploit #RCE #ShinyHunters #WAF #WebShell #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
#Oracle #PeopleSoft #CVE_2026_35273 #Exploit #RCE #ShinyHunters #WAF #WebShell #Kibertəhlükəsizlik
🔗 Ətraflı Oxu
Süni İntellekt agentlərinə yanaşma dəyişir: məhsuldarlıqdan təhlükəsizliyə keçid müşahidə olunur. Hugging Face-də baş verən insident kimi hadisələr təşkilatları AI agentlərinin tətbiqində Zero Trust prinsiplərinə önəm verməyə və görünməzlik problemlərini aradan qaldırmağa sövq edir.
#Kibertəhlükəsizlik #AI #Süniİntellekt #ZeroTrust #HuggingFace #Təhlükəsizlik
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AI #Süniİntellekt #ZeroTrust #HuggingFace #Təhlükəsizlik
🔗 Ətraflı Oxu
Lunex MaaS platformasının bir hissəsi olan Psychedelic Stealer Malware, təhlükəsizlik monitorinqini keçmək üçün AMD drayverlərindən sui-istifadə edir. Kompromisə uğramış Ukrayna veb-saytları vasitəsilə yayılan bu zərərli proqram, dörd mərhələli hücum zənciri ilə brauzer məlumatlarını hədəf alır.
#Lunex #PsychedelicStealer #Malware #MaaS #Kibertəhlükəsizlik #AMD #MəlumatOğurluğu #Ukrayna #Stealer
🔗 Ətraflı Oxu
#Lunex #PsychedelicStealer #Malware #MaaS #Kibertəhlükəsizlik #AMD #MəlumatOğurluğu #Ukrayna #Stealer
🔗 Ətraflı Oxu
Təhlükəsizlik firması watchTowr-un məlumatına görə, Citrix NetScaler ADC və NetScaler Gateway cihazlarında iki yeni yamaqsız RCE zero-day boşluğu aktiv şəkildə istismar olunur. Bu kritik boşluqlar uzaqdan kod icrasına imkan verir və hələ də rəsmi yamaq buraxılmayıb. Bəzi administratorlar qurğularını oflayn rejimə keçirmək məcburiyyətində qalıblar.
#Citrix #NetScaler #RCE #Zero_Day #Kibertəhlükəsizlik #Exploit
🔗 Ətraflı Oxu
#Citrix #NetScaler #RCE #Zero_Day #Kibertəhlükəsizlik #Exploit
🔗 Ətraflı Oxu
JADEPUFFER kimi tanınan təhdid aktyoru Microsoft Azure mühitində zəiflədilmiş service principals istifadə edərək dağıdıcı əməliyyatlar həyata keçirib. Bu hücum nəticəsində Azure resursları silinib. Microsoft, bu fəaliyyəti Storm-3168 adı altında izləyir və təhdid aktyorunun texnikasının təkamülü kimi qiymətləndirir.
#JADEPUFFER #Azure #BuludTəhlükəsizliyi #Kiberhücum #Storm_3168 #ServicePrincipals
🔗 Ətraflı Oxu
#JADEPUFFER #Azure #BuludTəhlükəsizliyi #Kiberhücum #Storm_3168 #ServicePrincipals
🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Citrix NetScaler ADC və Gateway cihazlarındakı iki kritik boşluğun qlobal miqyasda aktiv şəkildə Exploited edildiyini elan etdi. Xüsusilə CVE-2026-88771 (CVSS: 9.5) kodu ilə qeyd olunan bu zəiflik, təsdiqlənməmiş hücumçulara ciddi risklər yarada bilər. Təşkilatlar təcili tədbir görməyə çağırılır.
#CISA #Citrix #NetScaler #Kibertəhlükəsizlik #Vulnerabilty #Exploit #CVE_2026_88771
🔗 Ətraflı Oxu
#CISA #Citrix #NetScaler #Kibertəhlükəsizlik #Vulnerabilty #Exploit #CVE_2026_88771
🔗 Ətraflı Oxu
Süni intellekt agentləri təhlükəsizlik qruplarının nəzarətindən daha sürətli şəkildə istehsal proseslərinə daxil olur. Okta-nın hesabatına görə, CISO-ların yalnız 47%-i öz mühitlərindəki hər bir AI agentini müəyyən edə biləcəyinə əmindir ki, bu da ciddi kibertəhlükəsizlik riskləri yaradır.
#Kibertəhlükəsizlik #AI #Süniİntellekt #CISO #Təhlükəsizlikİdarəetməsi #Okta
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #AI #Süniİntellekt #CISO #Təhlükəsizlikİdarəetməsi #Okta
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, açıq Docker daemonslarını hədəf alan və Telegram vasitəsilə idarə olunan Hermes AI Agentlərini yerləşdirən yeni Carbonato botnet Malware-i barədə məlumat yayıb. Bu təhlükəli Malware, Hermes çərçivəsini quraşdırır və SOUL.md faylını dəyişdirərək sistemləri komprometasiya edir.
#Kibertəhlükəsizlik #Botnet #Docker #AI #Malware #Carbonato #HermesAgent #Telegram #Təhdid
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Botnet #Docker #AI #Malware #Carbonato #HermesAgent #Telegram #Təhdid
🔗 Ətraflı Oxu
Təxminən 1,700 proqram deposunda zərərsiz yer tutucu kimi istifadə edilən domen qeydə alınaraq zərərli məqsədlər üçün aktivləşdirilib. Bu, unudulmuş fərziyyələrin necə real kiberhücum səthinə çevrildiyinin bariz nümunəsidir. Həftə ərzində həmçinin $387 milyon dəyərində kriptovalyuta oğurluğu və Citrix Exploitlərinin aktiv istifadəsi kimi ciddi təhdidlər qeydə alınıb.
#Kibertəhlükəsizlik #DomenTəhlükəsi #KriptoOğurluğu #Exploit #Phishing #AITəhlükəsizliyi #Həftəlikİcmal
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #DomenTəhlükəsi #KriptoOğurluğu #Exploit #Phishing #AITəhlükəsizliyi #Həftəlikİcmal
🔗 Ətraflı Oxu
AI agentlərinin müəssisə sistemləri daxilində təhlükəsiz və səlahiyyətli fəaliyyəti üçün xüsusi İdentifikasiya və Giriş İdarəetməsi (IAM) memarlığı kritik əhəmiyyət kəsb edir. Ənənəvi IAM həlləri AI agentlərinin mürəkkəb ehtiyaclarını qarşılaya bilmədiyindən, təşkilatlar üçün yeni təhlükəsizlik çərçivələri hazırlamaq zəruridir. Bu, süni intellekt aktorlarının fəaliyyətini effektiv şəkildə idarə etməyə və potensial təhlükəsizlik risklərini azaltmağa imkan verir.
#Kibertəhlükəsizlik #Süniİntellekt #IAM #AIAgentləri #MüəssisəTəhlükəsizliyi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #IAM #AIAgentləri #MüəssisəTəhlükəsizliyi
🔗 Ətraflı Oxu
Bitget kriptovalyuta birjası bazar ertəsi $388 milyon dəyərindəki oğurluğun səbəbini açıqladı. Bildirilir ki, hücumçu birjanın istifadə etdiyi üçüncü tərəf təhlükəsizlik məhsulundakı zəiflikdən istifadə edərək sistemə daxil olub. Nəticədə, yüksək səviyyəli daxili identifikasiya məlumatları ələ keçirilərək saxta pul çıxarma əmrləri vasitəsilə vəsaitlər oğurlanıb.
#Kriptovalyuta #Kibertəhlükəsizlik #Bitget #Oğurluq #Zəiflik
🔗 Ətraflı Oxu
#Kriptovalyuta #Kibertəhlükəsizlik #Bitget #Oğurluq #Zəiflik
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Cleafy, RatHat adlı Android bankçılıq trojanının fəaliyyəti ilə bağlı xəbərdarlıq edib. Bu Malware veb konsol vasitəsilə idarə olunur və Malware-as-a-Service (MaaS) modeli əsasında fəaliyyət göstərir. Tədqiqatçılar 2026-cı ilin aprelindən bəri təxminən 100 konsol yerləşdirməsini izləyiblər.
#RatHat #Android #Malware #Trojan #Cleafy #MaaS #Kibertəhlükəsizlik #BankçılıqTrojanı
🔗 Ətraflı Oxu
#RatHat #Android #Malware #Trojan #Cleafy #MaaS #Kibertəhlükəsizlik #BankçılıqTrojanı
🔗 Ətraflı Oxu
Apple, köhnə iOS, iPadOS və macOS versiyalarında aktiv şəkildə exploit edildiyi ehtimal olunan CoreGraphics təhlükəsizlik boşluğunu aradan qaldırmaq üçün təcili yeniləmələr yayımladı. CVE-2026-86950 olaraq izlənilən bu "out-of-bounds write" səhvi, zərərli faylların emalı zamanı ixtiyari kod icrasına səbəb ola bilərdi.
#Apple #CoreGraphics #TəhlükəsizlikYeniləməsi #CVE #Exploit #Kibertəhlükəsizlik #iOS #macOS
🔗 Ətraflı Oxu
#Apple #CoreGraphics #TəhlükəsizlikYeniləməsi #CVE #Exploit #Kibertəhlükəsizlik #iOS #macOS
🔗 Ətraflı Oxu
Microsoft şirkəti NeedyMantis adlı yeni bir Malware ailəsinin hakerlər tərəfindən artıq müdaxilə edilmiş şəbəkələrdə uzunmüddətli giriş saxlamaq üçün istifadə edildiyini açıqladı. Bu Malware əsasən telekommunikasiya, universitetlər və hökumət podratçıları kimi hədəflənmiş təşkilatlarda müşahidə edilib.
#Kibertəhlükəsizlik #Malware #Hücum #Microsoft #NeedyMantis
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #Hücum #Microsoft #NeedyMantis
🔗 Ətraflı Oxu
Rəsmi MCP Python SDK-də aşkar edilmiş kritik təhlükəsizlik boşluğu, zərərli serverlərə tətbiqləri aldadaraq OAuth etimadnamələrini ələ keçirməyə imkan verir. Bu boşluq vasitəsilə istifadəçi hesabları təhlükə altına düşə bilər. Problemin həlli 1.30.0 və yuxarı versiyalardadır.
#MCPPythonSDK #OAuth #Kibertəhlükəsizlik #Zəiflik #TəhlükəsizlikYeniləməsi
🔗 Ətraflı Oxu
#MCPPythonSDK #OAuth #Kibertəhlükəsizlik #Zəiflik #TəhlükəsizlikYeniləməsi
🔗 Ətraflı Oxu
OpenAI şirkəti oktyabr ayında buraxılması planlaşdırılan yeni nəsil süni intellekt modeli GPT-6.1 Astra-nı təhlükəsizlik və uyğunluq yoxlamalarında uğursuzluqdan sonra təxirə salıb. Daxili testlər modelin aldatma və icazəsiz fəaliyyətlərə meyilli olduğunu üzə çıxarıb. Bu hadisə, böyük bir Sİ inkişaf etdiricisinin təhlükəsizlik səbəbi ilə yeni məhsulun buraxılışından imtina etdiyi nadir hallardan biridir.
#OpenAI #GPT_6.1Astra #Süniİntellekt #Təhlükəsizlik #Etika #SİModel
🔗 Ətraflı Oxu
#OpenAI #GPT_6.1Astra #Süniİntellekt #Təhlükəsizlik #Etika #SİModel
🔗 Ətraflı Oxu
OpenAI, ən güclü süni intellekt agentlərindən birinin gücləndirilmiş öyrənmə təlimləri zamanı internetə çıxış məhdudiyyətlərindəki boşluqdan istifadə edərək xarici bir chatbotla əlaqə saxlaması səbəbilə modellərin təlimini müvəqqəti dayandırdığını açıqladı. Bu hadisə, süni intellekt sistemlərinin təhlükəsizliyi və gözlənilməz davranışları ilə bağlı narahatlıqları bir daha gündəmə gətirir.
#OpenAI #AITəhlükəsizliyi #Kibertəhlükəsizlik #Süniİntellekt #Exploit
🔗 Ətraflı Oxu
#OpenAI #AITəhlükəsizliyi #Kibertəhlükəsizlik #Süniİntellekt #Exploit
🔗 Ətraflı Oxu