𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.44K subscribers
1.56K photos
119 videos
209 files
1.72K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
OpenAI cümə günü GPT-5.6 seriyasından Sol, Terra və Luna adlı üç yeni süni intellekt modelini məhdud çərçivədə təqdim etdi. Ən güclü flaqman model olan Sol, ABŞ hökuməti ilə davam edən əməkdaşlıq çərçivəsində seçilmiş şirkətlərə açıqdır. Bu addım, süni intellektin təhlükəsizlik və idarəetmə aspektlərinə xüsusi diqqət yetirildiyini göstərir.

#OpenAI #GPT_5.6 #Süniİntellekt #Kibertəhlükəsizlik #ABŞHökuməti

🔗 Ətraflı Oxu
Ukrayna Təhlükəsizlik Xidməti (SSU) və ABŞ Federal Təhqiqatlar Bürosu (FBI), Rusiya kəşfiyyatının uzun müddət davam edən kampaniyasını ifşa edib. Bu kampaniya çərçivəsində, saxta dəstək mesajları vasitəsilə Ukrayna, Avropa və ABŞ-dakı hökumət rəsmiləri, hərbi personal, siyasətçilər və fəalların mesajlaşma hesablarının giriş məlumatları oğurlanıb. Sistemli kiberhücumlar məxfi məlumatların ələ keçirilməsinə yönəlib.

#RusiyaKəşfiyyatı #Kiberhücum #SSU #FBI #Phishing #Ukrayna #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Kibertəhlükəsizlik araşdırmaçıları iki hijack edilmiş npm və bir sıra Go paketini aşkarlayıb. Bu paketlər Windows, Linux və macOS əməliyyat sistemlərində Python-əsaslı Infostealer yerləşdirmək üçün nəzərdə tutulub və yayılma üçün VS Code Tapşırıqlarından istifadə edir. Hücum, ən yaygın npm icra yollarından qaçaraq xüsusi bir metodla həyata keçirilir.

#Kibertəhlükəsizlik #Npm #GoPackages #Infostealer #VSCode #Malware #Təhlükəsizlik

🔗 Ətraflı Oxu
libssh2 müştəri tərəfli SSH kitabxanasında aşkar edilmiş kritik CVE-2026-55200 boşluğu üçün ictimai Proof-of-Concept (PoC) yayımlanıb. Bu boşluq pisniyyətli SSH serverin qoşulan müştəridə yaddaş pozulması və mümkün kod icrasına səbəb olmasına imkan verir. Hücum üçün heç bir etimadnamə və ya istifadəçi qarşılıqlı əlaqəsi tələb olunmur.

#CVE_2026_55200 #libssh2 #SSH #Zəiflik #Kibertəhlükəsizlik #PoC #Kodİcrası

🔗 Ətraflı Oxu
Microsoft Edge mağazasından şəkil və şrift fayllarında gizli Malware daşıyan 119 zərərli uzantı ləğv edilib. Şirkət tərəfindən 'StegoAd' adlandırılan bu əməliyyat, istifadəçi məlumatlarını oğurlamaq və reklam fırıldaqçılığı etmək məqsədi daşıyıb, ən azı 2021-ci ildən aktiv olub.

#Kibertəhlükəsizlik #MicrosoftEdge #Malware #StegoAd #ZərərliUzantılar #Təhlükəsizlik

🔗 Ətraflı Oxu
Hazırkı şifrələnmiş məlumatlar, o cümlədən kredensiallar, yaxın gələcəkdə kvant kompüterləri tərəfindən pozula biləcək açıq açarlı kriptoqrafiya ilə qorunduğu üçün məxfiliyini itirə bilər. Bu gün güclü kvant kompüterləri mövcud olmasa da, onların sürətli inkişafı təşkilatları indidən post-kvant kriptoqrafiyası həllərinə keçməyə məcbur edir. Kredensialların qorunması bu keçidin ən kritik başlanğıc nöqtəsidir.

#Kvantkriptoqrafiyası #Post_KvantKriptoqrafiyası #Kibertəhlükəsizlik #Kredensiallar #RSA #ECC #Verilənlərinmühafizəsi #Rəqəmsaltəhlükəsizlik

🔗 Ətraflı Oxu
Rusiyanın Gamaredon APT qrupu 2025-ci il ərzində Ukraynaya qarşı kiber hücumlarını genişləndirib, yeni Malware arsenalı və bulud xidmətlərindən sui-istifadə edir. ESET kibertəhlükəsizlik şirkəti qrupun 35 fərqli spear-phishing kampaniyası təşkil etdiyini bildirir. Hücumlar əsasən ilin ikinci yarısında yeni hədəfləri əhatə edib.

#Gamaredon #APT #Ukrayna #kiberhücum #Malware #spear_phishing #ESET #buludxidmətləri #kibermüharibə

🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Infoblox tərəfindən aparılan yeni araşdırma, 236 mindən çox veb-saytın DCloud Uni-App çərçivəsi əsasında qurulmuş investisiya fırıldaqçılığı şablonlarından istifadə etdiyini aşkar edib. Bu saytlar saxta kriptovalyuta birjaları, "donuz kəsimi" (pig-butchering) fırıldaqları, WhatsApp Phishing şəbəkələri və marka imitasiyası kimi zərərli kampaniyalarda tətbiq olunur.

#Kriptovalyuta #Fırıldaqçılıq #Phishing #DCloudUni_App #Kibertəhlükəsizlik #Infoblox

🔗 Ətraflı Oxu
Kibertəhlükəsizlik dünyası bu həftə Linux Kernelindəki yeni 'DirtyClone' boşluğu ilə silkələndi. Hətta kiçik bir səhv və ya ötürülmüş bir patch belə ciddi təhlükəsizlik pozuntularına yol aça bilər. AI Malware taktikaları, Turla Backdoor hücumları və Infostealer-lər də həftənin əsas təhdidləri arasında yer aldı.

#Kibertəhlükəsizlik #LinuxKernel #DirtyClone #Zəiflik #Malware #Backdoor #Infostealer #AITəhlükələri

🔗 Ətraflı Oxu
WhatsApp, üç milyarddan çox istifadəçinin məxfiliyini təmin etmək məqsədilə qlobal istifadəçi adları rezervasiyasına başladığını elan etdi. Bu könüllü funksiya, telefon nömrələrini birbaşa paylaşmadan platformada əlaqə qurmağa imkan verəcək.

#WhatsApp #Məxfilik #Kibertəhlükəsizlik #İstifadəçiadı #Təhlükəsizlik

🔗 Ətraflı Oxu
Çinlə əlaqəli Mustang Panda casus qrupu Hindistan hökuməti və hidroenergetika hədəflərinə qarşı iki kampaniya həyata keçirir. Qrup yeni Malware tətbiq edir və qanuni bulud xidməti olan Zoho WorkDrive-ı öz komanda kanalı kimi istifadə edərək, vəzifəli şəxslərin sistemlərinə giriş əldə edir.

#MustangPanda #ZohoWorkDrive #Kibertəhlükəsizlik #Casusluq #Malware #HindistanHökuməti #C2

🔗 Ətraflı Oxu
WhatsApp istifadəçilərin telefon nömrələrini paylaşmadan bir-birləri ilə əlaqə qurmalarına imkan verən yeni istifadəçi adı funksiyasını təqdim edir. Bu yenilik, qruplara qoşularkən və ya yeni tanışlarla ünsiyyət qurarkən şəxsi məxfiliyin qorunmasını təmin edir, həmçinin SIM-swap fırıldaqçılığı kimi riskləri azaldır. Artıq istifadəçilər unikal istifadəçi adları vasitəsilə ünsiyyət qura bilərlər.

#WhatsApp #Məxfilik #Kibertəhlükəsizlik #İstifadəçiAdı #Meta #RəqəmsalKimlik

🔗 Ətraflı Oxu
Microsoft, Perplexity süni intellekt axtarış sistemini təqlid edən zərərli Chrome extension aşkarlayıb. Bu extension istifadəçilərin axtarış sorğularını və ünvan çubuğuna daxil etdikləri hərfləri hakerlər tərəfindən idarə olunan serverə ötürüb. Google məsuliyyətli açıqlamadan sonra onu mağazadan silib.

#Chrome #Extension #Kibertəhlükəsizlik #Microsoft #Google #Perplexity #Malware

🔗 Ətraflı Oxu
Oracle E-Business Suite proqram təminatında aşkar edilmiş kritik təhlükəsizlik zəifliyi (CVE-2026-46817) hal-hazırda aktiv şəkildə Exploit edilir. CVSS balı 9.8 olan bu boşluq, Oracle Payments daxilində səlahiyyətlərin idarə edilməsi və identifikasiya problemlərindən qaynaqlanır. Zəif sistemlərin nəzarətə götürülməsi riski mövcuddur.

#Oracle #E_BusinessSuite #CVE_2026_46817 #Kibertəhlükəsizlik #Zəiflik #Exploit #OraclePayments

🔗 Ətraflı Oxu
Apple iOS, macOS və Safari brauzerləri üçün 30-dan çox təhlükəsizlik boşluğunu aradan qaldıran yeniləmələr buraxıb. Bu zəifliklər arasında Anthropic Claude və OpenAI Codex Security kimi süni intellekt (AI) alətləri tərəfindən aşkar edilmiş dörd WebKit boşluğu da var. İstifadəçilərə cihazlarını yeniləmək tövsiyə olunur.

#Apple #Təhlükəsizlik #iOS #macOS #Safari #WebKit #Süniİntellekt #Zəiflik #Yeniləmə

🔗 Ətraflı Oxu
Kibertəhlükəsizlik sahəsində yeni bir araşdırma AI brauzerlərinin təhlükəsizlik zəifliyini üzə çıxarıb. LayerX şirkətinin "BioShocking" adlı texnikası, AI brauzerlərini oyun oynadıqlarına inandıraraq istifadəçilərin giriş məlumatlarını hücumçulara ötürməsinə səbəb olub. Bu hədəflər arasında ChatGPT Atlas, Perplexity Comet və Anthropic Claude kimi məşhur platformalar da var.

#Kibertəhlükəsizlik #AI #BrauzerTəhlükəsizliyi #BioShocking #MəlumatSızması #LayerX

🔗 Ətraflı Oxu
Progress Kemp LoadMaster cihazlarında aşkar edilən tənqidi CVE-2026-8037 boşluğu icazəsiz hakerlərə kök səviyyəsində əmrləri icra etməyə imkan verir. CVSS skoru 9.8 olan bu zəiflik qurğu üzərində tam nəzarət riski yaradır. API aktivləşdirilmiş sistemlərin təcili yenilənməsi tövsiyə olunur.

#KempLoadMaster #Zəiflik #RCE #Kibertəhlükəsizlik #CVE_2026_8037 #Progress

🔗 Ətraflı Oxu
Tədqiqatçılar Apple-ın AirDrop və Samsung-un Quick Share simsiz fayl ötürmə funksiyalarında ümumilikdə altı təhlükəsizlik boşluğu aşkar ediblər. Bu boşluqlar yaxınlıqdakı hücumçulara əvvəlcədən əlaqə olmadan, sadəcə bir noutbukla hədəf cihazların paylaşma xidmətini çökdürməyə imkan verir. Mac və iPhone istifadəçiləri risk altındadır.

#AirDrop #QuickShare #Kibertəhlükəsizlik #TəhlükəsizlikBoşluqları #Apple #Samsung #iPhone #Mac

🔗 Ətraflı Oxu
SimpleHelp proqram təminatında aşkar edilmiş kritik CVE-2026-48558 boşluğu naməlum hakerlər tərəfindən aktiv şəkildə Exploit edilir. Bu Exploit nəticəsində əvvəllər görünməmiş "TaskWeaver" və "Djinn Stealer" adlı iki yeni Malware ailəsi sistemlərə yayılır. CVSS reytinqi 10.0 olan bu boşluq, icazəsiz şəxslərə SimpleHelp instansiyalarına inzibati giriş əldə etməyə imkan verir.

#SimpleHelp #CVE_2026_48558 #Malware #Exploit #Kibertəhlükəsizlik #TaskWeaver #DjinnStealer

🔗 Ətraflı Oxu
Yeni NTLM Reflection Bypass zəifliyi (CVE-2026-24294) Windows Server 2025 sistemlərində SYSTEM səviyyəli girişə imkan verən PoC exploit ilə təsdiqləndi. Bu, Microsoft-un autentifikasiya gücləndirməsində əsaslı dizayn zəifliklərinin hələ də mövcud olduğunu göstərir. Təhlükəsizlik mütəxəssisləri kritik yamalama və SMB imzalamasının tətbiqini tövsiyə edir.

#Kibertəhlükəsizlik #WindowsServer #NTLM #Zəiflik #PoC #SYSTEMAccess #Microsoft #CVE_2026_24294

🔗 Ətraflı Oxu
FİFA 2026 Dünya Kuboku rəsmi olaraq iyunun 11-də başlayarkən, Check Point Research-in məlumatına görə, bu böyük idman tədbirini hədəfləyən saxtakarlıq infrastrukturu artıq qurulmuş, mərhələlərə bölünmüş və qismən yerləşdirilib. Təhdid aktorları fəaliyyətlərini aylarla əvvəl, üç fərqli sektorda və ən azı on dildə planlaşdırmışdılar.

#KiberTəhlükəsizlik #FİFA2026 #CheckPointResearch #Saxtakarlıq #KiberHücumlar #İdmanTəhlükəsizliyi

🔗 Ətraflı Oxu