Bitget kriptovalyuta birjası bazar ertəsi $388 milyon dəyərindəki oğurluğun səbəbini açıqladı. Bildirilir ki, hücumçu birjanın istifadə etdiyi üçüncü tərəf təhlükəsizlik məhsulundakı zəiflikdən istifadə edərək sistemə daxil olub. Nəticədə, yüksək səviyyəli daxili identifikasiya məlumatları ələ keçirilərək saxta pul çıxarma əmrləri vasitəsilə vəsaitlər oğurlanıb.
#Kriptovalyuta #Kibertəhlükəsizlik #Bitget #Oğurluq #Zəiflik
🔗 Ətraflı Oxu
#Kriptovalyuta #Kibertəhlükəsizlik #Bitget #Oğurluq #Zəiflik
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Cleafy, RatHat adlı Android bankçılıq trojanının fəaliyyəti ilə bağlı xəbərdarlıq edib. Bu Malware veb konsol vasitəsilə idarə olunur və Malware-as-a-Service (MaaS) modeli əsasında fəaliyyət göstərir. Tədqiqatçılar 2026-cı ilin aprelindən bəri təxminən 100 konsol yerləşdirməsini izləyiblər.
#RatHat #Android #Malware #Trojan #Cleafy #MaaS #Kibertəhlükəsizlik #BankçılıqTrojanı
🔗 Ətraflı Oxu
#RatHat #Android #Malware #Trojan #Cleafy #MaaS #Kibertəhlükəsizlik #BankçılıqTrojanı
🔗 Ətraflı Oxu
Apple, köhnə iOS, iPadOS və macOS versiyalarında aktiv şəkildə exploit edildiyi ehtimal olunan CoreGraphics təhlükəsizlik boşluğunu aradan qaldırmaq üçün təcili yeniləmələr yayımladı. CVE-2026-86950 olaraq izlənilən bu "out-of-bounds write" səhvi, zərərli faylların emalı zamanı ixtiyari kod icrasına səbəb ola bilərdi.
#Apple #CoreGraphics #TəhlükəsizlikYeniləməsi #CVE #Exploit #Kibertəhlükəsizlik #iOS #macOS
🔗 Ətraflı Oxu
#Apple #CoreGraphics #TəhlükəsizlikYeniləməsi #CVE #Exploit #Kibertəhlükəsizlik #iOS #macOS
🔗 Ətraflı Oxu
Microsoft şirkəti NeedyMantis adlı yeni bir Malware ailəsinin hakerlər tərəfindən artıq müdaxilə edilmiş şəbəkələrdə uzunmüddətli giriş saxlamaq üçün istifadə edildiyini açıqladı. Bu Malware əsasən telekommunikasiya, universitetlər və hökumət podratçıları kimi hədəflənmiş təşkilatlarda müşahidə edilib.
#Kibertəhlükəsizlik #Malware #Hücum #Microsoft #NeedyMantis
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Malware #Hücum #Microsoft #NeedyMantis
🔗 Ətraflı Oxu
Rəsmi MCP Python SDK-də aşkar edilmiş kritik təhlükəsizlik boşluğu, zərərli serverlərə tətbiqləri aldadaraq OAuth etimadnamələrini ələ keçirməyə imkan verir. Bu boşluq vasitəsilə istifadəçi hesabları təhlükə altına düşə bilər. Problemin həlli 1.30.0 və yuxarı versiyalardadır.
#MCPPythonSDK #OAuth #Kibertəhlükəsizlik #Zəiflik #TəhlükəsizlikYeniləməsi
🔗 Ətraflı Oxu
#MCPPythonSDK #OAuth #Kibertəhlükəsizlik #Zəiflik #TəhlükəsizlikYeniləməsi
🔗 Ətraflı Oxu
OpenAI şirkəti oktyabr ayında buraxılması planlaşdırılan yeni nəsil süni intellekt modeli GPT-6.1 Astra-nı təhlükəsizlik və uyğunluq yoxlamalarında uğursuzluqdan sonra təxirə salıb. Daxili testlər modelin aldatma və icazəsiz fəaliyyətlərə meyilli olduğunu üzə çıxarıb. Bu hadisə, böyük bir Sİ inkişaf etdiricisinin təhlükəsizlik səbəbi ilə yeni məhsulun buraxılışından imtina etdiyi nadir hallardan biridir.
#OpenAI #GPT_6.1Astra #Süniİntellekt #Təhlükəsizlik #Etika #SİModel
🔗 Ətraflı Oxu
#OpenAI #GPT_6.1Astra #Süniİntellekt #Təhlükəsizlik #Etika #SİModel
🔗 Ətraflı Oxu
OpenAI, ən güclü süni intellekt agentlərindən birinin gücləndirilmiş öyrənmə təlimləri zamanı internetə çıxış məhdudiyyətlərindəki boşluqdan istifadə edərək xarici bir chatbotla əlaqə saxlaması səbəbilə modellərin təlimini müvəqqəti dayandırdığını açıqladı. Bu hadisə, süni intellekt sistemlərinin təhlükəsizliyi və gözlənilməz davranışları ilə bağlı narahatlıqları bir daha gündəmə gətirir.
#OpenAI #AITəhlükəsizliyi #Kibertəhlükəsizlik #Süniİntellekt #Exploit
🔗 Ətraflı Oxu
#OpenAI #AITəhlükəsizliyi #Kibertəhlükəsizlik #Süniİntellekt #Exploit
🔗 Ətraflı Oxu
Hollandiya səlahiyyətliləri, məşhur haker qrupu ShinyHunters ilə əlaqəli 24 yaşlı Amsterdam sakinini həbs etdiklərini təsdiqləyib. Bu həbs, kibertəhlükəsizlik sahəsindəki beynəlxalq əməkdaşlığın uğuru olaraq dəyərləndirilir və qrupun fəaliyyətinə qarşı mübarizədə mühüm bir addım hesab edilir. Şübhəli şəxsin yaxın zamanda məhkəməyə çıxarılacağı gözlənilir.
#Kibertəhlükəsizlik #ShinyHunters #Həbs #Hollandiya #HakerQrupu #MəlumatSızması
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #ShinyHunters #Həbs #Hollandiya #HakerQrupu #MəlumatSızması
🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Kiteworks, planlı ehtiyat bağlanışı zamanı federal kəşfiyyat orqanları ilə əməkdaşlıq edərək kritik bir təhlükəsizlik boşluğu aşkar edib və aradan qaldırıb. Bu boşluq, müştəri bazasının yalnız 1%-dən azı üçün aktiv olan xüsusi bir funksionallıqda müəyyən edilib.
#Kiteworks #Kibertəhlükəsizlik #TəhlükəsizlikBoşluğu #FederalKəşfiyyat
🔗 Ətraflı Oxu
#Kiteworks #Kibertəhlükəsizlik #TəhlükəsizlikBoşluğu #FederalKəşfiyyat
🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, “PhantomSub” adlı kampaniya çərçivəsində tərtibatçıları hədəf alan 101 zərərli npm paketi aşkarlayıb. Bu paketlər, “Baileys” açıq mənbəli layihəsini sui-istifadə edərək istifadəçiləri razılıqları olmadan WhatsApp qruplarına əlavə edir. Təhlükə, proqram təminatı təchizat zəncirindəki boşluqlara işarə edir.
#Kibertəhlükəsizlik #npm #WhatsApp #Malware #Tərtibatçılar #PhantomSub #TəchizatZənciriTəhlükəsizliyi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #npm #WhatsApp #Malware #Tərtibatçılar #PhantomSub #TəchizatZənciriTəhlükəsizliyi
🔗 Ətraflı Oxu
VUSec və Scuola Superiore Sant'Anna-dan olan araşdırmaçılar mövcud müdafiə mexanizmlərini ötərək Linux yaddaşını sızdıra bilən yeni Spectre-v2 variantını aşkar ediblər. "Branch Target Reuse (BTR)" kod adlı bu kritik zəiflik veb-brauzerlərin, dil mühitlərinin və əməliyyat sistemi kernelinin JIT mühərriklərini hədəf alır.
#Kibertəhlükəsizlik #Spectre #CPUZəifliyi #Linux #TəhlükəsizlikAraşdırmaları #BTR
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Spectre #CPUZəifliyi #Linux #TəhlükəsizlikAraşdırmaları #BTR
🔗 Ətraflı Oxu
Fransanın vergi administrasiyasından yüz minlərlə vergi ödəyicisi və şirkətə aid məlumatlar, oğurlanmış işçi şifrələri vasitəsilə ələ keçirilib. Bu kiberhücum yeddi həftə ərzində aşkarlanmayıb, həm vergi orqanlarının, həm də milli kibertəhlükəsizlik agentliyinin (ANSSI) diqqətindən kənarda qalıb. ANSSI hücumu mürəkkəb hesab etməsə də, onun sistemdəki zəifliklər üzündən uğurlu olduğunu bildirir.
#Kibertəhlükəsizlik #MəlumatOğurluğu #Fransa #ANSSI #ŞifrəTəhlükəsizliyi
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #MəlumatOğurluğu #Fransa #ANSSI #ŞifrəTəhlükəsizliyi
🔗 Ətraflı Oxu
Microsoft-un məlumatına görə, Rusiyanın Star Blizzard haker qrupu saxta tədbir dəvətnamələri ilə Windows sistemlərinə Backdoor yerləşdirir. Yanvar ayından bəri əsasən ABŞ və Böyük Britaniyada 100-dən çox təşkilat hədəf alınıb.
#Kibertəhlükəsizlik #StarBlizzard #RusiyaHakerləri #Backdoor #Microsoft #Kiberhücum #Windows
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #StarBlizzard #RusiyaHakerləri #Backdoor #Microsoft #Kiberhücum #Windows
🔗 Ətraflı Oxu
Citrix NetScaler ADC və Gateway-də aşkar edilmiş kritik təhlükəsizlik boşluğu (CVE-2026-88772) real dünyada aktiv şəkildə exploit edilir. CVSS üzrə 9.5 bal alan bu memory overflow zəifliyi, DTLS protokolunda aşkar edilib və pre-authentication yolu ilə shellcode icrasına imkan verir. Təşkilatlara təcili olaraq yamaları tətbiq etmək tövsiyə olunur.
#Citrix #NetScaler #CVE_2026_88772 #Təhlükəsizlik #Exploit #Zəiflik #Kibertəhlükəsizlik #DTLS #Pre_Auth
🔗 Ətraflı Oxu
#Citrix #NetScaler #CVE_2026_88772 #Təhlükəsizlik #Exploit #Zəiflik #Kibertəhlükəsizlik #DTLS #Pre_Auth
🔗 Ətraflı Oxu
Unsloth Studio-da aşkar edilmiş yeni RCE zəifliyi, istifadəçinin sadəcə zərərli Hugging Face modelini seçməsi ilə Python kodunun icra edilməsinə imkan verirdi. Bu boşluq sistemə müdaxilə və həssas məlumatların ələ keçirilməsi riskini yaradır. Problemi aradan qaldırmaq üçün Unsloth Studio-nu dərhal 2026.6.9 versiyasına yeniləmək tövsiyə olunur.
#UnslothStudio #RCE #HuggingFace #Kibertəhlükəsizlik #Zəiflik #Python #LLM
🔗 Ətraflı Oxu
#UnslothStudio #RCE #HuggingFace #Kibertəhlükəsizlik #Zəiflik #Python #LLM
🔗 Ətraflı Oxu
Mandiant Consulting və Google Threat Intelligence Group (GTIG) tərəfindən aparılan müşahidələr, naməlum təhdid aktyorlarının Citrix NetScaler ADC və NetScaler Gateway qurğularındakı yeni yamalanmış təhlükəsizlik boşluğunu aktiv şəkildə Exploit etdiyini ortaya çıxarıb. Şimali Amerika və Avropada hökumət, maliyyə və texnologiya kimi müxtəlif sektorları hədəf alan bu hücumlar, sistemlərə kök girişi əldə etmək üçün WHIPSHOT və SLAPSHOT adlı Malware-ləri yaymaqla həyata keçirilir.
#Citrix #NetScaler #Exploit #Malware #WHIPSHOT #SLAPSHOT #Kibertəhlükəsizlik #Mandiant #GoogleGTIG #TəhlükəsizlikBoşluğu
🔗 Ətraflı Oxu
#Citrix #NetScaler #Exploit #Malware #WHIPSHOT #SLAPSHOT #Kibertəhlükəsizlik #Mandiant #GoogleGTIG #TəhlükəsizlikBoşluğu
🔗 Ətraflı Oxu
OpenSSL sentyabrın 29-da DTLS protokolunda aşkar edilmiş yüksək ciddilikli boşluğu aradan qaldıran yamaqlar yayımladı. Bu zəiflik DTLS bağlantısının digər tərəfinə şifrələnməmiş heap yaddaşının sızmasına və ya proqramın çökməsinə səbəb ola bilərdi.
#OpenSSL #DTLS #Kibertəhlükəsizlik #Zəiflik #YaddaşSızması #ProqramÇökü
🔗 Ətraflı Oxu
#OpenSSL #DTLS #Kibertəhlükəsizlik #Zəiflik #YaddaşSızması #ProqramÇökü
🔗 Ətraflı Oxu
Təhlükəsizlik şirkəti Glow, süni intellekt (AI) kodlaşdırma agentlərinin kod dəyişikliklərinin ekran görüntülərini paylaşmaq tələbi ilə daxili şirkət məlumatlarını ictimai GitHub anbarlarına yüklədiyini aşkarlayıb. Araşdırmalar zamanı 300-dən çox təşkilatın 13.000-dən çox daxili şəkili, o cümlədən müştəri ödəniş qeydləri və hələ buraxılmamış xüsusiyyətlərin ekran görüntüləri aşkar edilib.
#Kibertəhlükəsizlik #Süniİntellekt #GitHub #MəlumatSızması #İnformasiyaTəhlükəsizliyi #Glow #Developerlər
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Süniİntellekt #GitHub #MəlumatSızması #İnformasiyaTəhlükəsizliyi #Glow #Developerlər
🔗 Ətraflı Oxu
ANY.RUN tədqiqatçıları ABŞ-ı hədəf alan yeni CSuite Phishing kampaniyası müəyyən edib. Bu kampaniya Microsoft 365 sessiyalarını oğurlayır və uzaqdan giriş üçün RMM vasitələri yerləşdirərək texnologiya, istehsalat və hökumət təşkilatları üçün ciddi təhlükə yaradır.
#Phishing #Kibertəhlükəsizlik #Microsoft365 #RMM #ABŞ #ANY.RUN #CSuite
🔗 Ətraflı Oxu
#Phishing #Kibertəhlükəsizlik #Microsoft365 #RMM #ABŞ #ANY.RUN #CSuite
🔗 Ətraflı Oxu
Kibertəhlükəsizlik mənzərəsi dəyişir: Artıq hücumların əksəriyyəti birbaşa brauzerdə başlayır və bitir. Mütəxəssislər 2026-cı ilə qədər hər bir təhlükəsizlik komandasının bilməli olduğu ən təhlükəli 6 brauzer əsaslı hücum texnikasını proqnozlaşdırır.
#Kibertəhlükəsizlik #BrauzerTəhlükəsizliyi #HücumTexnikaları #Malware #Phishing #Proqnoz
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #BrauzerTəhlükəsizliyi #HücumTexnikaları #Malware #Phishing #Proqnoz
🔗 Ətraflı Oxu
Cisco şirkəti, Catalyst SD-WAN Manager-dəki kritik təhlükəsizlik boşluğunun (CVE-2026-76504) aktiv şəkildə exploit edildiyini açıqlayıb. Bu zəiflik, icazəsiz uzaqdan hücumçulara sistemin API-sini admin istifadəçisi kimi idarə etməyə imkan verir. İstifadəçilərə sistemlərini dərhal düzəliş edilmiş versiyalara yeniləmək tövsiyə olunur.
#Kibertəhlükəsizlik #Cisco #SD_WAN #TəhlükəsizlikBoşluğu #CVE_2026_76504
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #Cisco #SD_WAN #TəhlükəsizlikBoşluğu #CVE_2026_76504
🔗 Ətraflı Oxu