𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.44K subscribers
1.55K photos
119 videos
209 files
1.71K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
FİFA 2026 Dünya Kuboku rəsmi olaraq iyunun 11-də başlayarkən, Check Point Research-in məlumatına görə, bu böyük idman tədbirini hədəfləyən saxtakarlıq infrastrukturu artıq qurulmuş, mərhələlərə bölünmüş və qismən yerləşdirilib. Təhdid aktorları fəaliyyətlərini aylarla əvvəl, üç fərqli sektorda və ən azı on dildə planlaşdırmışdılar.

#KiberTəhlükəsizlik #FİFA2026 #CheckPointResearch #Saxtakarlıq #KiberHücumlar #İdmanTəhlükəsizliyi

🔗 Ətraflı Oxu
Adversa AI-nin apardığı yeni araşdırma GuardFall adlanan bir bypass üsulu ilə süni intellekt (AI) kodlaşdırma agentlərinin təhlükəsizlik yoxlamalarının qüsurlu olduğunu ortaya çıxarıb. Bu boşluq, on illərdir məlum olan shell trick üsullarından istifadə edərək təhlükəli əmrlərin qarşısını alan mexanizmləri keçməyə imkan verir. Tədqiq edilən 11 məşhur açıq kodlu AI agentindən 10-u GuardFall zəifliyinə qarşı həssasdır.

#Kibertəhlükəsizlik #AITəhlükəsizliyi #GuardFall #ShellInjection #AçıqKod

🔗 Ətraflı Oxu
Yeni bir tədqiqat iPhone üçün 444 süni intellekt (AI) çatbot tətbiqindən 282-sinin şəbəkə trafikində ödənişli AI xidmətlərinə girişi açıq şəkildə ifşa etdiyini aşkar edib. Bu ciddi boşluq, kənar şəxslərin geliştiricinin hesabı üzərindən AI modellərinə icazəsiz sorğular göndərməsinə imkan verərək, ciddi təhlükəsizlik və maliyyə riskləri yaradır.

#iOS #AITətbiqləri #Kibertəhlükəsizlik #APIAçarları #MəlumatSızması

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, istifadəçilərin xəbəri olmadan əməliyyatlar zamanı kriptovalyuta cüzdan ünvanlarını gizlicə dəyişdirərək oğurlayan aktiv brauzer uzantısı kampaniyasını aşkarlayıblar. McAfee Labs tərəfindən 'Silent Swap' olaraq kodlaşdırılan bu fəaliyyət, .NET və Golang variantlarında qeyri-imzalı installer-lər vasitəsilə yayılır.

#Kibertəhlükəsizlik #Kriptovalyuta #SilentSwap #Clipper #BrauzerUzantısı #GoogleNotes #McAfeeLabs #ZərərliProqram

🔗 Ətraflı Oxu
Təhdid aktorları Langflow-da aşkar edilmiş kritik RCE boşluğunu (CVE-2026-33017, CVSS 9.3) aktiv şəkildə istismar edir. Onlar bu boşluqdan yararlanaraq açıq süni intellekt tətbiqi son nöqtələrinə Monero kriptovalyuta minerləri yerləşdirirlər. Langflow istifadəçiləri təcili yeniləmə və təhlükəsizlik tədbirləri görməlidir.

#Langflow #RCE #CVE_2026_33017 #MoneroMiner #AITəhlükəsizliyi #Kibertəhlükəsizlik #Exploit

🔗 Ətraflı Oxu
Microsoft-un son araşdırması, hücum edənlərin süni intellekt (AI) agentlərini “zəhərli alət təsvirləri” ilə necə ələ keçirə biləcəyini göstərir. Bu üsul, agentlərin şirkət məlumatlarını kənar şəxslərə səssizcə ötürməsinə səbəb olur və hərəkətlər rutin göründüyü üçün heç bir təhlükəsizlik siqnalı vermir.

#Kibertəhlükəsizlik #AI #Microsoft #MəlumatSızdırma #Təhlükəsizlik

🔗 Ətraflı Oxu
Yeni iki mərhələli RustDuck Malware ailəsi ev routerlərini, IP kameraları və zəif qorunan serverləri hədəf alır. Bu cihazlar DDoS hücumları üçün böyük bir Botnet şəbəkəsinə birləşdirilir, vebsaytları və onlayn xidmətləri sıradan çıxarır.

#Botnet #RustDuck #Malware #DDoS #Kibertəhlükəsizlik #Router #Server #IoTTəhlükəsizliyi

🔗 Ətraflı Oxu
Citrix şirkəti NetScaler ADC və NetScaler Gateway məhsullarındakı kritik boşluqları aradan qaldırmaq üçün təhlükəsizlik yeniləmələri yayımladı. Bu zəifliklər kiberhücumçulara sistem fayllarını oxumağa və ya xidmətin dayandırılmasına (DoS) səbəb olmağa imkan verə bilər.

#Citrix #NetScaler #Kibertəhlükəsizlik #Zəiflik #Yamalama #DoS #TəhlükəsizlikYeniləməsi #CVE

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Microsoft-un Azure command-line interface (CLI) infrastrukturunu hədəf alan "kütləvi, davamlı, avtomatlaşdırılmış password spray hücumu" barədə xəbərdarlıq ediblər. Bu hücum nəticəsində onlarla hesabı kompromitə olunub. Fəaliyyət LSHIY LLC-yə məxsus IPv6 ünvan aralığından iyunun 12-dən 26-dək müşahidə edilib.

#Kibertəhlükəsizlik #AzureCLI #PasswordSpray #Microsoft #Hücum #Təhlükəsizlik

🔗 Ətraflı Oxu
Yeni araşdırmalar ClickFix hiyləsinin API idarəli serverlər vasitəsilə Malware payladığını ortaya çıxarıb. Bu metod, istifadəçiləri "robot deyiləm" səhifələri ilə aldadaraq eyni Malware-i fərqli görünüşlə təqdim edir və hətta Windows-un skript yoxlamasını keçə bilir.

#Kibertəhlükəsizlik #Malware #ClickFix #APIhücumları #Windowstəhlükəsizliyi #Sosialmühəndislik

🔗 Ətraflı Oxu
Anthropic şirkəti Claude Fable 5 süni intellekt modelini yenidən dünya miqyasında istifadəyə verib. Bu qərar, ABŞ Ticarət Departamentinin modelin məhdudiyyətləri aşma potensialı ('jailbreak') ilə bağlı tətbiq etdiyi ixrac nəzarətlərini qaldırmasından sonra gəldi. Fable 5 artıq Claude.ai və digər platformalarda istifadəçilər üçün əlçatandır.

#Anthropic #ClaudeFable5 #AI #Süniİntellekt #ABŞ #İxracNəzarətləri #Texnologiya #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Böyük dil modellərinin mövcud olmayan veb ünvanları yaratması kibertəhlükəsizlik üçün yeni bir təhlükə doğurur. Hücumçular bu "xəyali" domenləri qeydə alaraq, onları Phishing səhifələri və ya Malware yaymaq üçün istifadə edirlər. "Phantom squatting" adlanan bu yeni taktika, AI-nin yönəltdiyi trafiki hədəfləyir və artıq real dünyada müşahidə olunur.

#Kibertəhlükəsizlik #PhantomSquatting #Süniİntellekt #AIHallucinasiyalar #Phishing #Malware #DomenTəhlükəsizliyi #PaloAltoNetworks

🔗 Ətraflı Oxu
Microsoft mövcud şifrələmə standartlarını əvəz etmək məqsədilə kvant-təhlükəsiz kriptoqrafiya yol xəritəsini sürətləndirdiyini açıqlayıb. Şirkət, kvant hesablama texnologiyasındakı sürətli irəliləyişlər səbəbindən bu keçid müddətini əvvəlcədən gözləniləndən daha tez, 2029-cu ilə təyin edib. Bu addım, kvant tədqiqatları və inkişafı nəticəsində yaranan yeni risklərin fonunda atılıb.

#Kibertəhlükəsizlik #Microsoft #KvantKriptoqrafiya #Şifrələmə #Təhlükəsizlik #KvantHesablama

🔗 Ətraflı Oxu
Son Bitdefender Kibertəhlükəsizlik Qiymətləndirməsi, təşkilatların kiberrisk barədə heç vaxt olmadığı qədər məlumatlı olmasına baxmayaraq, bu məlumatlılığı əməliyyat dayanıqlığına çevirməkdə çətinlik çəkdiyini ortaya qoyur. 2026-cı il üçün aparılan bu araşdırma gözlənilməz ziddiyyətləri üzə çıxarır.

#Kibertəhlükəsizlik #Bitdefender #Hesabat #Riskİdarəetməsi #Dayanıqlıq

🔗 Ətraflı Oxu
Progress Kemp LoadMaster proqram təminatında aşkar edilmiş kritik RCE boşluğu (CVE-2026-8037) hazırda aktiv Exploit hücumlarına məruz qalır. CVSS reytinqi 9.6 olan bu OS command injection boşluğu, təsdiqlənmə tələb etmədən (pre-authentication) Remote Code Execution imkanı yaradaraq sistemlər üçün ciddi təhlükə törədir.

#ProgressKempLoadMaster #RCE #CVE_2026_8037 #Kibertəhlükəsizlik #Exploit #TəhlükəsizlikBoşluğu #eSentire

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları DeepSeek süni zəka modeli tərəfindən yaradılmış yeni Browser Ransomware aşkar ediblər. Bu Malware, Chromium API-dan istifadə edərək Windows və Android cihazlarında brauzerin daxilində tamamilə işləyir. Bu, qabaqcıl AI modelinin belə bir hücum yolu yaratdığı ilk sənədləşdirilmiş haldır.

#Ransomware #DeepSeek #AI #SüniZəka #Browser #Chromium #Windows #Android #Malware #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Fortinet'in FortiGuard Labs tərəfindən aşkar edilən "Ousaban" adlı Braziliya mənşəli bank trojanı İspaniya və Portuqaliyada bank xidmətlərindən istifadə edən Windows istifadəçilərini hədəf alır. Bu təhlükəli kampaniya, zədələnmiş PDF faylları kimi maskalanmış phishing hücumları ilə bank hesabına giriş məlumatlarını oğurlamağı planlaşdırır. İstifadəçilərin diqqətli olması vacibdir.

#Kibertəhlükəsizlik #BankTrojanı #Ousaban #Phishing #Fortinet #İspaniya #Portuqaliya #Windows #Malware

🔗 Ətraflı Oxu
Adobe, ColdFusion və Campaign Classic proqramlarında aşkar edilmiş bir neçə maksimal təhlükəsizlik boşluğu, o cümlədən 7 CVSS 10.0 səviyyəli zəiflik üçün yamalar yayımladı. Bu boşluqlar Arbitrary Code Execution və Privilege Escalation kimi ciddi təhlükələrə səbəb ola bilər. İstifadəçilərin sistemlərini dərhal yeniləməsi tövsiyə olunur.

#Adobe #ColdFusion #CampaignClassic #TəhlükəsizlikBoşluğu #CVSS10.0 #RCE #PrivilegeEscalation #Yamalar #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
AI kod redaktoru Cursor-da aşkarlanan iki kritik boşluq ("DuneSlide") təhlükəsizlik Sandboxını keçərək tərtibatçının kompüterində istənilən əmrin icrasına imkan verir. Bu hücum üçün heç bir klik və ya təsdiq tələb olunmur, bu da riski son dərəcə artırır.

#Kibertəhlükəsizlik #PromptInjection #Cursor #AIEditor #SandboxEscape #Exploit #CVE_2026_50548 #CVE_2026_50549 #TərtibatçıTəhlükəsizliyi

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri, tanınmamış təhdid aktyorlarının ScreenConnect uzaqdan giriş alətindən istifadə edərək AsyncRAT Malware-ni yaydığını aşkar edib. Bu kütləvi kampaniya, OBS Studio və Bandicam kimi populyar proqramların saxta versiyalarını təklif edən veb-saytlar vasitəsilə həyata keçirilir.

#AsyncRAT #ScreenConnect #Malware #Kibertəhlükəsizlik #SaxtaProqram #Kaspersky

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, sosial mühəndislik və Blogger səhifələrindən istifadə edərək PureLogs Stealer adlı malware-i çatdıran yeni, çoxmərhələli VEIL#DROP zəncirini aşkar edib. Bu təhlükə spear-phishing və ya drive-by compromise vasitəsilə yayılır, istifadəçilər üçün ciddi risklər yaradır.

#Kibertəhlükəsizlik #Malware #PureLogsStealer #VEIL#DROP #Blogger #Phishing

🔗 Ətraflı Oxu