𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.44K subscribers
1.55K photos
119 videos
209 files
1.71K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Bu həftə kibertəhlükəsizlik dünyası adi sistemlərdə gizlənən gözlənilməz boşluqlarla silkələndi. Streaming cihazları, istifadəçi adı sahələri və hətta demo repositariya kimi elementlərdə aşkar edilən zəifliklər, rəqəmsal ekosistemimizdəki etibar məsələsinin necə böyük risklər yarada biləcəyini bir daha göstərdi.

#Kibertəhlükəsizlik #Botnet #Ransomware #AITəhlükəsizliyi #Malware #TəchizatZənciriHücumları #Zəifliklər

🔗 Ətraflı Oxu
Sysdig təhlükəsizlik şirkətinin məlumatına görə, kibercinayətkarlar Gitea Docker görüntülərində bu yaxınlarda yamaqlanmış kritik təhlükəsizlik zəifliyini aktiv şəkildə exploit etməyə cəhd edirlər. CVE-2026-20896 (CVSS balı: 9.8) olaraq qeyd olunan bu boşluq, icazəsiz internet istifadəçilərinə yüksək imtiyazlar əldə etməyə imkan verir və aşkarlanmasından cəmi 13 gün sonra hədəfə alınıb.

#Gitea #Docker #Kibertəhlükəsizlik #Exploit #CVE_2026_20896 #Zəiflik #DevOps

🔗 Ətraflı Oxu
Linux KVM hypervisorunda 16 illik “use-after-free” boşluğu aşkar edilib. “Januscape” adlanan (CVE-2026-53359) bu zəiflik virtual maşınlara host sistemindən qaçaraq nüvənin yaddaşını zədələməyə imkan verir. Bu, Intel və AMD sistemləri üçün ciddi təhlükə yaradır.

#Linux #KVM #Virtualizasiya #Təhlükəsizlik #CVE_2026_53359 #Januscape #Exploit

🔗 Ətraflı Oxu
İran Kəşfiyyat və Təhlükəsizlik Nazirliyi (MOIS) ilə əlaqəli haker qrupu İsrail təşkilatlarını hədəf almaq üçün əvvəllər sənədləşdirilməmiş, yeni 'Cavern C2' (Cav3rn) adlı modul komanda və nəzarət çərçivəsindən istifadə edir. Check Point Research tərəfindən izlənilən bu fəaliyyət əsasən İT təminatçıları və hökumət sektorlarına yönəlib.

#Kibertəhlükəsizlik #İran #İsrail #CavernC2 #HakerQrupu #MOIS #CheckPoint

🔗 Ətraflı Oxu
BeyondTrust şirkəti Remote Support (RS) və Privileged Remote Access (PRA) məhsullarında iki kritik təhlükəsizlik boşluğunu aradan qaldırıb. Bu boşluqlar uğurla istifadə edilərsə, təsdiqlənməmiş hücumçular həssas cihazlara tam nəzarət edə bilərlər. İstifadəçilərə dərhal yeniləmə tövsiyə olunur.

#BeyondTrust #Kibertəhlükəsizlik #Zəiflik #Yeniləmə #Autentifikasiya

🔗 Ətraflı Oxu
Çin istehsalçısı Tenda-nın router firmware versiyalarında sənədləşdirilməmiş, idarəetmə interfeysinə administrator girişi təmin edən gizli bir authentication backdoor aşkar edilib. CERT/CC bu boşluq (CVE-2026-11405) barədə xəbərdarlıq edib. Zəiflik parolların yoxlanılması prosesini keçməyə imkan verir.

#Kibertəhlükəsizlik #Tenda #Router #Backdoor #CVE_2026_11405 #CERT/CC #Zəiflik #ŞəbəkəTəhlükəsizliyi

🔗 Ətraflı Oxu
Şübhəli Çinəmeyilli haker qrupu, ABŞ və Kanada universitetlərinin fizika və mühəndislik departamentlərinə aid Roundcube webmail proqram təminatındakı kritik zəiflikləri istismar edərək etimadnamələri ələ keçirir. CVE-2024-42009 (CVSS: 9.3) kimi artıq yamalanmış bu boşluqlar yeni kampaniyanın bir hissəsidir.

#Kibertəhlükəsizlik #Haker #Çin #Roundcube #CVE_2024_42009 #Universitetlər #Təhlükəsizlik #Webmail #Exploit

🔗 Ətraflı Oxu
Süni intellektin proqram təminatı inkişafına inteqrasiyası proqram təminatı təchizat zəncirinin təhlükəsizliyini kökündən dəyişdirir. Əvvəllər yalnız kodun tərkibi araşdırılırdısa, indi AI tərəfindən yaradılmış kodun mənşəyi, keyfiyyəti və zəiflikləri də yeni təhlükəsizlik çağırışları yaradır. Bu, SolarWinds və Log4Shell kimi kiberhücumlardan alınan dərsləri daha da mürəkkəbləşdirir.

#Kibertəhlükəsizlik #AI #Süniİntellekt #TəchizatZənciriTəhlükəsizliyi #ProqramTəminatı #Kiberhücumlar

🔗 Ətraflı Oxu
ABŞ prokurorları, lüks zərgərlik mağazasına edilən kiberhücumu araşdırarkən, iddia edilən 'Scattered Spider' qrupunun hakerini izləmək üçün dayanıqlı Windows cihaz ID-sindən istifadə ediblər. Yeni açıqlanan federal şikayətdə, bu ID-nin 19 yaşlı Peter Stokes ilə əlaqəli onlayn hesablara aparıldığı qeyd olunur.

#Kibertəhlükəsizlik #FBI #ScatteredSpider #WindowsDeviceID #Hüquq_mühafizə #Kiberhücum #PeterStokes #RəqəmsalForensika

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Writer korporativ generativ AI platformasında kritik sessiya izolyasiyası zəifliyi aşkar ediblər. 'WriteOut' kod adlı bu boşluq, bir kliklə müxtəlif tenantlar arasında sessiya tokenlərinin sızmasına və sistemin kompromitasiyasına səbəb ola bilərdi. Problem artıq aradan qaldırılıb.

#kibertəhlükəsizlik #AI #zəiflik #Writer #WriteOut #sessiyatokenləri

🔗 Ətraflı Oxu
Noma Security tədqiqatçıları, ictimai GitHub issue-nin GitHub Agentic Workflows-u təşkilatların şəxsi repolarının məzmununu sızdırmağa məcbur edə biləcəyini nümayiş etdiriblər. Bu təhlükəsizlik boşluğu, agentə bütün repolar üzrə oxuma icazəsi verildiyi təqdirdə, hücumçuya heç bir xüsusi giriş olmadan şəxsi məlumatları əldə etməyə imkan verir.

#GitHub #AgenticWorkflows #TəhlükəsizlikZəifliyi #VeriSızması #Kibertəhlükəsizlik #NomaSecurity #Repositories

🔗 Ətraflı Oxu
ZeroBEC tədqiqatçıları, DEBULL adlı alət dəstindən istifadə edən yeni bir Phishing kampaniyası aşkarlayıb. Bu kampaniya, Microsoft 365 hesablarını hədəf alaraq, istifadəçiləri saxta giriş səhifələri əvəzinə, Microsoft-un legitim cihaz kod giriş təcrübəsinə yönləndirir və beləliklə, hesabların ələ keçirilməsinə cəhd edir.

#Microsoft365 #Phishing #Kibertəhlükəsizlik #DEBULL #ZeroBEC #Device_CodeFlow #HesabTəhlükəsizliyi

🔗 Ətraflı Oxu
Yeni "RedWing" adlı Android Malware əməliyyatı Telegram üzərindən "xidmət kimi" bank fırıldaqçılığı üçün icarəyə verilir. Bu yeni xidmət, hətta aşağı bacarıqlı cinayətkarlara qurbanın telefonunu ələ keçirmək, bank məlumatlarını oğurlamaq və birdəfəlik kodları ələ keçirmək imkanı verir.

#Android #Malware #BankFırıldaqçılığı #Telegram #Kibertəhlükəsizlik #RedWing #Oblivion #MaaS #Zimperium

🔗 Ətraflı Oxu
Google Dialogflow CX platformasında aşkarlanan kritik boşluq, icazəsi olan hücumçulara eyni Google Cloud layihəsindəki digər chatbotları kompromitə etməyə imkan verə bilərdi. Bu boşluq vasitəsilə canlı söhbətləri oxumaq, istifadəçi məlumatlarını oğurlamaq və hətta parol daxil etmə tələbləri göndərmək mümkün idi.

#Google #DialogflowCX #Kibertəhlükəsizlik #Zəiflik #Chatbot #MəlumatOğurluğu

🔗 Ətraflı Oxu
Nebula Security tədqiqatçıları 15 illik “GhostLock” (CVE-2026-43499) adlı Linux kernel zəifliyini aşkar ediblər. Bu boşluq, yamaqlanmamış maşınlarda daxil olmuş hər hansı bir istifadəçiyə tam root nəzarəti əldə etməyə və konteynerdən qaçışa imkan verir. Zəiflikdən istifadə üçün xüsusi icazə və ya şəbəkə çıxışı tələb olunmur.

#Linux #Kibertəhlükəsizlik #Zəiflik #CVE #GhostLock #RootNəzarəti #KonteynerTəhlükəsizliyi

🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) aktiv şəkildə Exploit edildiyi sübut olunan dörd kritik zəifliyi KEV kataloquna əlavə edib. Adobe ColdFusion, Joomla və Langflow məhsullarını təsir edən bu boşluqlar, təşkilatlar üçün ciddi risklər yaradır və dərhal yamalanmasını tələb edir.

#Kibertəhlükəsizlik #CISA #Zəiflik #Exploit #Adobe #Joomla #Langflow #RCE

🔗 Ətraflı Oxu
VEGA təhlükəsizlik tədqiqatçıları, 2011-ci ildən bəri mövcud olan və CVE-2026-43499 olaraq izlənilən "GhostLock" adlı kritik Linux nüvə boşluğunu aşkar ediblər. Bu Exploit yerli hücumçulara nüvə yaddaşını manipulyasiya edərək kök imtiyazları qazanmağa imkan verir. Dərhal yeniləmə tövsiyə olunur.

#Linux #Kibertəhlükəsizlik #Zəiflik #GhostLock #CVE_2026_43499 #PrivilegeEscalation #Kernel #Exploit

🔗 Ətraflı Oxu
Çinə bağlı kiber hədə qrupu UAT-7810, internetə açıq şəbəkə cihazlarına sızaraq özünün Operational Relay Box (ORB) şəbəkəsini genişləndirmək üçün xüsusi Malware-ni təkmilləşdirir. Cisco Talos-un araşdırmalarına görə, bu qrup LapDogs adlı ORB şəbəkəsini idarə edən Advanced Persistent Threat (APT) aktyorudur.

#UAT_7810 #ORBŞəbəkəsi #LONGLEASHMalware #APT #Kibertəhlükəsizlik #Çin #CiscoTalos

🔗 Ətraflı Oxu
Yeni araşdırma GitHub-da "Verified" olaraq qeyd olunan Git commit-lərinin unikal hesab edilən hash dəyərlərinin dəyişdirilə biləcəyini ortaya çıxarıb. Belə ki, imzalayan açara sahib olmayan şəxslər orijinal commit-lə eyni fayllar, müəllif və tarixlə yeni bir commit yarada bilər ki, GitHub onu hələ də "Verified" kimi təsdiqləsin. Bu, proqram təminatı təhlükəsizliyinə dair ciddi suallar doğurur.

#GitHub #Git #təhlükəsizlik #commit #hash #Verified #signature #kibertəhlükəsizlik #proqramtəminatı #zəiflik #supplychain

🔗 Ətraflı Oxu
Hesabın ələ keçirilməsi (ATO) hücumlarında uzun illərdir müşahidə edilən tendensiya dəyişir. Əvvəllər oğurlanmış məlumatlara əsaslanan Credential Stuffing taktikaları üstünlük təşkil edirdisə, Passkeys kimi güclü autentifikasiya üsullarının geniş yayılması ilə hücumçular diqqətlərini təsdiqləmə addımlarına yönəldirlər. Bu strateji dəyişiklik, 2026-cı ildə ATO hücumları üçün yeni bir döyüş sahəsi formalaşdırır.

#Kibertəhlükəsizlik #ATO #Passkeys #CredentialStuffing #Təsdiqləmə #HesabTəhlükəsizliyi

🔗 Ətraflı Oxu
GitHub Copilot kimi süni intellekt (AI) kodlaşdırma köməkçiləri söhbət qutusunda zərərli sorğuları rədd etsələr də, eyni sorğu kod redaktorunda kiçik addımlara bölündükdə təhlükəli kodu yarada bilirlər. Bu araşdırma AI-nın etik məhdudiyyətlərinin asanlıqla aşıla biləcəyini üzə çıxarır.

#Kibertəhlükəsizlik #Süniİntellekt #GitHubCopilot #AITəhlükəsizliyi

🔗 Ətraflı Oxu