𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.44K subscribers
1.56K photos
119 videos
209 files
1.72K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Google Dialogflow CX platformasında aşkarlanan kritik boşluq, icazəsi olan hücumçulara eyni Google Cloud layihəsindəki digər chatbotları kompromitə etməyə imkan verə bilərdi. Bu boşluq vasitəsilə canlı söhbətləri oxumaq, istifadəçi məlumatlarını oğurlamaq və hətta parol daxil etmə tələbləri göndərmək mümkün idi.

#Google #DialogflowCX #Kibertəhlükəsizlik #Zəiflik #Chatbot #MəlumatOğurluğu

🔗 Ətraflı Oxu
Nebula Security tədqiqatçıları 15 illik “GhostLock” (CVE-2026-43499) adlı Linux kernel zəifliyini aşkar ediblər. Bu boşluq, yamaqlanmamış maşınlarda daxil olmuş hər hansı bir istifadəçiyə tam root nəzarəti əldə etməyə və konteynerdən qaçışa imkan verir. Zəiflikdən istifadə üçün xüsusi icazə və ya şəbəkə çıxışı tələb olunmur.

#Linux #Kibertəhlükəsizlik #Zəiflik #CVE #GhostLock #RootNəzarəti #KonteynerTəhlükəsizliyi

🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) aktiv şəkildə Exploit edildiyi sübut olunan dörd kritik zəifliyi KEV kataloquna əlavə edib. Adobe ColdFusion, Joomla və Langflow məhsullarını təsir edən bu boşluqlar, təşkilatlar üçün ciddi risklər yaradır və dərhal yamalanmasını tələb edir.

#Kibertəhlükəsizlik #CISA #Zəiflik #Exploit #Adobe #Joomla #Langflow #RCE

🔗 Ətraflı Oxu
VEGA təhlükəsizlik tədqiqatçıları, 2011-ci ildən bəri mövcud olan və CVE-2026-43499 olaraq izlənilən "GhostLock" adlı kritik Linux nüvə boşluğunu aşkar ediblər. Bu Exploit yerli hücumçulara nüvə yaddaşını manipulyasiya edərək kök imtiyazları qazanmağa imkan verir. Dərhal yeniləmə tövsiyə olunur.

#Linux #Kibertəhlükəsizlik #Zəiflik #GhostLock #CVE_2026_43499 #PrivilegeEscalation #Kernel #Exploit

🔗 Ətraflı Oxu
Çinə bağlı kiber hədə qrupu UAT-7810, internetə açıq şəbəkə cihazlarına sızaraq özünün Operational Relay Box (ORB) şəbəkəsini genişləndirmək üçün xüsusi Malware-ni təkmilləşdirir. Cisco Talos-un araşdırmalarına görə, bu qrup LapDogs adlı ORB şəbəkəsini idarə edən Advanced Persistent Threat (APT) aktyorudur.

#UAT_7810 #ORBŞəbəkəsi #LONGLEASHMalware #APT #Kibertəhlükəsizlik #Çin #CiscoTalos

🔗 Ətraflı Oxu
Yeni araşdırma GitHub-da "Verified" olaraq qeyd olunan Git commit-lərinin unikal hesab edilən hash dəyərlərinin dəyişdirilə biləcəyini ortaya çıxarıb. Belə ki, imzalayan açara sahib olmayan şəxslər orijinal commit-lə eyni fayllar, müəllif və tarixlə yeni bir commit yarada bilər ki, GitHub onu hələ də "Verified" kimi təsdiqləsin. Bu, proqram təminatı təhlükəsizliyinə dair ciddi suallar doğurur.

#GitHub #Git #təhlükəsizlik #commit #hash #Verified #signature #kibertəhlükəsizlik #proqramtəminatı #zəiflik #supplychain

🔗 Ətraflı Oxu
Hesabın ələ keçirilməsi (ATO) hücumlarında uzun illərdir müşahidə edilən tendensiya dəyişir. Əvvəllər oğurlanmış məlumatlara əsaslanan Credential Stuffing taktikaları üstünlük təşkil edirdisə, Passkeys kimi güclü autentifikasiya üsullarının geniş yayılması ilə hücumçular diqqətlərini təsdiqləmə addımlarına yönəldirlər. Bu strateji dəyişiklik, 2026-cı ildə ATO hücumları üçün yeni bir döyüş sahəsi formalaşdırır.

#Kibertəhlükəsizlik #ATO #Passkeys #CredentialStuffing #Təsdiqləmə #HesabTəhlükəsizliyi

🔗 Ətraflı Oxu
GitHub Copilot kimi süni intellekt (AI) kodlaşdırma köməkçiləri söhbət qutusunda zərərli sorğuları rədd etsələr də, eyni sorğu kod redaktorunda kiçik addımlara bölündükdə təhlükəli kodu yarada bilirlər. Bu araşdırma AI-nın etik məhdudiyyətlərinin asanlıqla aşıla biləcəyini üzə çıxarır.

#Kibertəhlükəsizlik #Süniİntellekt #GitHubCopilot #AITəhlükəsizliyi

🔗 Ətraflı Oxu
EvilTokens qrupu tərəfindən həyata keçirilən son kampaniya ABŞ və Avropadakı şirkətləri hədəf alaraq email təhlükəsizliyində yeni bir boşluğu üzə çıxarır. "Ghost Phishing" adlanan bu innovativ texnika, zərərli səhifəni qurbanın brauzerində şifrəsizləşdirilənə qədər gizli saxlayır. Bu üsul, ənənəvi URL yoxlamalarını asanlıqla keçərək ciddi təhlükə yaradır.

#Kibertəhlükəsizlik #Phishing #EmailTəhlükəsizliyi #EvilTokens #GhostPhishing

🔗 Ətraflı Oxu
Meksika banklarının, fintech şirkətlərinin və kriptovalyuta birjalarının müştəriləri yeni bir genişmiqyaslı fırıldaqçı əməliyyatın hədəfinə çevrilib. Elastic Security Labs tərəfindən REF6045 kimi izlənilən bu kampaniya, saxta CAPTCHA səhifələri vasitəsilə SCMBANKER adlı təhlükəli PowerShell toolkit-i sistemlərə yerləşdirir. İstifadəçilərə kibertəhlükəsizlik qaydalarına riayət etmək tövsiyə olunur.

#Kibertəhlükəsizlik #Malware #SCMBANKER #Fintech #Bankçılıq #Fırıldaqçılıq #Meksika #REF6045 #ClickFix

🔗 Ətraflı Oxu
Ubiquiti, UniFi Connect, Talk, Access, Protect və OS platformalarını təsir edən bir sıra kritik təhlükəsizlik boşluqlarını aradan qaldırmaq üçün yeniləmələr yayımlayıb. Bu zəifliklər hücumçulara imtiyazları yüksəltmək və icazəsiz əmrləri icra etmək imkanı verə bilərdi. Ən ciddi boşluqlardan biri, CVSS reytinqi 10.0 olan CVE-2026-50746, UniFi Connect tətbiqində düzgün olmayan giriş nəzarətini əhatə edir.

#Ubiquiti #UniFi #Təhlükəsizlik #Zəiflik #Yeniləmə #KritikBoşluq #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Palo Alto Networks şirkəti özünün PAN-OS əməliyyat sisteminin idarəetmə veb interfeysində CVE-2026-0282 identifikasiya nömrəli fayl silinməsi boşluğunu aşkarlayıb. Aşağı təhlükə səviyyəsinə malik bu zəiflik müəyyən şəraitdə sistem fayllarının silinməsinə səbəb ola bilər. İstifadəçilərə ən son yeniləmələri tətbiq etmək tövsiyə olunur.

#Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #CVE_2026_0282 #Zəiflik #Təhlükəsizlik #FaylSilinməsi

🔗 Ətraflı Oxu
Palo Alto Networks şirkətinin Windows əməliyyat sistemi üçün Prisma Access Agent tətbiqində bir neçə DLP (Data Loss Prevention) siyasətlərini yan keçməyə imkan verən boşluqlar (CVE-2026-0278) aşkar edilib. Bu boşluqlar təcavüzkarlara həssas məlumatların qorunmasını bypass edərək, məlumat sızmasına səbəb ola bilər. İstifadəçilərə ən qısa zamanda yeniləmələri tətbiq etmək tövsiyə olunur.

#Kibertəhlükəsizlik #PaloAltoNetworks #PrismaAccess #DLP #Zəiflik #CVE_2026_0278 #Windows

🔗 Ətraflı Oxu
Palo Alto Networks-in Prisma Access Agent tətbiqində iOS istifadəçilərini təsir edən orta riskli bir boşluq (CVE-2026-0277) aşkar edilib. Bu boşluq, sertifikat təsdiqlənməsindəki səhvlə əlaqəli olaraq Man-in-the-Middle (MITM) hücumlarına yol aça bilər. Bütün istifadəçilər təhlükəsizliyi təmin etmək üçün tətbiqlərini dərhal ən son versiyaya yeniləməlidir.

#PrismaAccessAgent #PaloAltoNetworks #iOS #Kibertəhlükəsizlik #CVE_2026_0277 #Vulnerability #MITM #SertifikatTəsdiqlənməsi

🔗 Ətraflı Oxu
Palo Alto Networks şirkəti PAN-OS əməliyyat sistemində CVE-2026-0280 kodlu yeni bir zəiflik aşkarlayıb. Bu, IPv6 Firewall Policy Bypass imkanı yaradır və təhlükəsizlik qaydalarının pozulmasına səbəb ola bilər. Zəifliyin təhlükə səviyyəsi "LOW" olaraq qiymətləndirilsə də, istifadəçilərə yenilənmə tövsiyə olunur.

#Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #CVE #Zəiflik #Firewall

🔗 Ətraflı Oxu
Palo Alto Networks məhsullarının əməliyyat sistemi olan PAN-OS-da CVE-2026-0287 identifikatorlu Denial of Service (DoS) zəifliyi aşkar edilib. Bu orta səviyyəli boşluq, şəbəkə trafikinin emalında mövcuddur və uğurlu istifadə edildikdə şəbəkə xidmətlərinin kəsilməsinə səbəb ola bilər.

#Kibertəhlükəsizlik #PAN_OS #PaloAltoNetworks #DoS #Zəiflik #CVE_2026_0287

🔗 Ətraflı Oxu
AI kodlaşdırma köməkçilərinin mövcud olmayan alətlər yaratma vərdişi, təhlükəli bir hücuma yol açıb. 'HalluSquatting' adlanan bu yeni metod, kibercinayətkarların AI-nın yaratdığı saxta adları qeydiyyatdan keçirərək istifadəçilərə botnet Malware quraşdırmasına səbəb olur.

#HalluSquatting #AITəhlükəsizliyi #BotnetMalware #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Palo Alto Networks şirkəti PAN-OS firewall sisteminin idarəetmə veb interfeysində yeni Information Disclosure boşluğu (CVE-2026-0281) aşkar edib. Aşağı təhlükə səviyyəsinə malik olsa da, bu zəiflik daxili məlumatların sızmasına səbəb ola bilər ki, bu da gələcək hücumlar üçün istismar edilə bilər. İstifadəçilərə təhlükəsizliyi təmin etmək üçün təxirəsalmaz yeniləmələri tətbiq etmək tövsiyə olunur.

#PaloAltoNetworks #PAN_OS #CVE_2026_0281 #Kibertəhlükəsizlik #Zəiflik #InformationDisclosure #Firewall

🔗 Ətraflı Oxu
Palo Alto Networks-in PAN-OS əməliyyat sistemində CVE-2026-0286 identifikatorlu, təsdiqlənmiş Command Injection boşluğu aşkar edilib. Orta risk səviyyəsinə malik bu zəiflik, qeydiyyatdan keçmiş istifadəçilərə CLI vasitəsilə sistem əmrlərinə müdaxilə etməyə imkan verir. Zəifliyin istismarı üçün öncədən autentifikasiya tələb olunur.

#PaloAltoNetworks #PAN_OS #CVE_2026_0286 #CommandInjection #Kibertəhlükəsizlik #Zəiflik

🔗 Ətraflı Oxu
Palo Alto Networks PAN-OS əməliyyat sistemində, xüsusilə Large Scale VPN (LSVPN) komponentində CVE-2026-0283 kodlu yeni kimlik doğrulama boşluğu aşkar edilib. Bu zəiflik hücumçulara etibarlı şəhadətnamələr olmadan sistemə daxil olmağa imkan yarada bilər. Təhlükəsizliyi təmin etmək üçün PAN-OS istifadəçilərinin dərhal yeniləmə etmələri tövsiyə olunur.

#Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #LSVPN #VPN #CVE_2026_0283 #Zəiflik #AuthenticationBypass #Təhlükəsizlik

🔗 Ətraflı Oxu
Palo Alto Networks şirkətinin PAN-OS əməliyyat sistemində, xüsusən də idarəetmə veb interfeysində CVE-2026-0285 kodlu Server-Side Request Forgery (SSRF) boşluğu aşkarlanıb. Bu orta səviyyəli zəiflik, hakerlərə daxili şəbəkə resurslarına daxil olmaq və ya digər daxili xidmətlərlə əlaqə qurmaq üçün yol aça bilər. İstifadəçilərə müvafiq təhlükəsizlik yeniləmələrini gecikmədən tətbiq etmələri şiddətlə tövsiyə olunur.

#Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #SSRF #Zəiflik #CVE_2026_0285

🔗 Ətraflı Oxu