𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.44K subscribers
1.57K photos
119 videos
209 files
1.73K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Palo Alto Networks şirkəti PAN-OS əməliyyat sistemində CVE-2026-0280 kodlu yeni bir zəiflik aşkarlayıb. Bu, IPv6 Firewall Policy Bypass imkanı yaradır və təhlükəsizlik qaydalarının pozulmasına səbəb ola bilər. Zəifliyin təhlükə səviyyəsi "LOW" olaraq qiymətləndirilsə də, istifadəçilərə yenilənmə tövsiyə olunur.

#Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #CVE #Zəiflik #Firewall

🔗 Ətraflı Oxu
Palo Alto Networks məhsullarının əməliyyat sistemi olan PAN-OS-da CVE-2026-0287 identifikatorlu Denial of Service (DoS) zəifliyi aşkar edilib. Bu orta səviyyəli boşluq, şəbəkə trafikinin emalında mövcuddur və uğurlu istifadə edildikdə şəbəkə xidmətlərinin kəsilməsinə səbəb ola bilər.

#Kibertəhlükəsizlik #PAN_OS #PaloAltoNetworks #DoS #Zəiflik #CVE_2026_0287

🔗 Ətraflı Oxu
AI kodlaşdırma köməkçilərinin mövcud olmayan alətlər yaratma vərdişi, təhlükəli bir hücuma yol açıb. 'HalluSquatting' adlanan bu yeni metod, kibercinayətkarların AI-nın yaratdığı saxta adları qeydiyyatdan keçirərək istifadəçilərə botnet Malware quraşdırmasına səbəb olur.

#HalluSquatting #AITəhlükəsizliyi #BotnetMalware #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Palo Alto Networks şirkəti PAN-OS firewall sisteminin idarəetmə veb interfeysində yeni Information Disclosure boşluğu (CVE-2026-0281) aşkar edib. Aşağı təhlükə səviyyəsinə malik olsa da, bu zəiflik daxili məlumatların sızmasına səbəb ola bilər ki, bu da gələcək hücumlar üçün istismar edilə bilər. İstifadəçilərə təhlükəsizliyi təmin etmək üçün təxirəsalmaz yeniləmələri tətbiq etmək tövsiyə olunur.

#PaloAltoNetworks #PAN_OS #CVE_2026_0281 #Kibertəhlükəsizlik #Zəiflik #InformationDisclosure #Firewall

🔗 Ətraflı Oxu
Palo Alto Networks-in PAN-OS əməliyyat sistemində CVE-2026-0286 identifikatorlu, təsdiqlənmiş Command Injection boşluğu aşkar edilib. Orta risk səviyyəsinə malik bu zəiflik, qeydiyyatdan keçmiş istifadəçilərə CLI vasitəsilə sistem əmrlərinə müdaxilə etməyə imkan verir. Zəifliyin istismarı üçün öncədən autentifikasiya tələb olunur.

#PaloAltoNetworks #PAN_OS #CVE_2026_0286 #CommandInjection #Kibertəhlükəsizlik #Zəiflik

🔗 Ətraflı Oxu
Palo Alto Networks PAN-OS əməliyyat sistemində, xüsusilə Large Scale VPN (LSVPN) komponentində CVE-2026-0283 kodlu yeni kimlik doğrulama boşluğu aşkar edilib. Bu zəiflik hücumçulara etibarlı şəhadətnamələr olmadan sistemə daxil olmağa imkan yarada bilər. Təhlükəsizliyi təmin etmək üçün PAN-OS istifadəçilərinin dərhal yeniləmə etmələri tövsiyə olunur.

#Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #LSVPN #VPN #CVE_2026_0283 #Zəiflik #AuthenticationBypass #Təhlükəsizlik

🔗 Ətraflı Oxu
Palo Alto Networks şirkətinin PAN-OS əməliyyat sistemində, xüsusən də idarəetmə veb interfeysində CVE-2026-0285 kodlu Server-Side Request Forgery (SSRF) boşluğu aşkarlanıb. Bu orta səviyyəli zəiflik, hakerlərə daxili şəbəkə resurslarına daxil olmaq və ya digər daxili xidmətlərlə əlaqə qurmaq üçün yol aça bilər. İstifadəçilərə müvafiq təhlükəsizlik yeniləmələrini gecikmədən tətbiq etmələri şiddətlə tövsiyə olunur.

#Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #SSRF #Zəiflik #CVE_2026_0285

🔗 Ətraflı Oxu
Palo Alto Networks, PAN-OS User-ID Terminal Server Agent-də CVE-2026-0288 kodu ilə qeydə alınmış yüksək təhlükəsizlik zəifliyini elan edib. Bu Buffer Overflow boşluğu icazəsiz kod icrasına və xidmətin dayandırılmasına (DoS) gətirib çıxara bilər. Təşkilatlar təcili olaraq müvafiq yamaları quraşdırmalıdırlar.

#Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #CVE_2026_0288 #BufferOverflow #Zəiflik #Təhlükəsizlik

🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Sophos-un apardığı araşdırma süni intellekt (AI) kodlaşdırma agentlərinin insan müdaxiləçilərini aşkarlamaq üçün nəzərdə tutulmuş *endpoint* təhlükəsizlik qaydalarını işə saldığını aşkar edib. Claude Code, Cursor və OpenAI Codex kimi AI agentləri zərərli olmasalar da, brauzer etimadnamələrini deşifrə etmək və Windows *credential store*-u siyahıya almaq kimi hərəkətləri ilə təhlükəli davranışları təqlid edir. Bu vəziyyət, təhlükəsizlik sistemlərinin kalibrlənməsində yeni problemlər ortaya qoyur.

#Kibertəhlükəsizlik #AI #Sophos #EndpointTəhlükəsizliyi #Süniİntellekt #TəhlükəsizlikAgentləri

🔗 Ətraflı Oxu
Palo Alto Networks, PAN-OS əməliyyat sistemində bir neçə Cross-Site Scripting (XSS) boşluğunun (CVE-2026-0279) aşkar edildiyini elan edib. Aşağı təhlükə səviyyəsinə baxmayaraq, bu boşluqlar istifadəçi məlumatlarının təhlükəsizliyini risk altında qoya bilər. Şirkət, sistemlərin mütəmadi yenilənməsini tövsiyə edir.

#PaloAltoNetworks #PAN_OS #XSS #CVE_2026_0279 #Kibertəhlükəsizlik #Vulnerability #Təhlükəsizlik

🔗 Ətraflı Oxu
Palo Alto Networks şirkəti Cortex XDR Broker VM məhsulunda CVE-2026-0276 kodu ilə qeydə alınmış, aşağı riskli imtiyaz yüksəlişi (Privilege Escalation) boşluğunu təsdiqləyib. Bu boşluq mövcud istifadəçilərin sistemdə daha yüksək imtiyazlar əldə etməsinə səbəb ola bilər, lakin ümumi təhlükə səviyyəsi aşağı qiymətləndirilir.

#PaloAltoNetworks #CortexXDR #CVE_2026_0276 #PrivilegeEscalation #Kibertəhlükəsizlik #Zəiflik #TəhlükəsizlikYeniləməsi

🔗 Ətraflı Oxu
Palo Alto Networks kibertəhlükəsizlik şirkəti Chromium və özünün Prisma Brauzerində aşkar edilmiş yüksək risk dərəcəli bir sıra təhlükəsizlik zəiflikləri barədə xəbərdarlıq edib. PAN-SA-2026-0010 identifikasiyalı bu yeniləmə, istifadəçiləri dərhal sistemlərini yamaqlamağa çağırır, əks halda ciddi kiberhücum riski yarana bilər.

#Kibertəhlükəsizlik #PaloAltoNetworks #Chromium #PrismaBrowser #Zəiflik #TəhlükəsizlikYenilənməsi #RCE #Exploit #Malware

🔗 Ətraflı Oxu
Palo Alto Networks PAN-OS əməliyyat sistemində, xüsusən də Böyük Miqyaslı VPN (LSVPN) funksiyasında orta səviyyəli XML Injection zəifliyi (CVE-2026-0284) aşkarlandığını elan edib. Bu boşluq, potensial olaraq, hücumçulara sistemə icazəsiz giriş əldə etməyə imkan verə bilər. Təhlükəsizlik ekspertləri istifadəçiləri yeniləmələri tətbiq etməyə çağırır.

#Kibertəhlükəsizlik #PaloAltoNetworks #PAN_OS #CVE_2026_0284 #XMLInjection #LSVPN #TəhlükəsizlikZəifliyi #VPN

🔗 Ətraflı Oxu
Wiz tədqiqatçıları altı məşhur süni intellekt kodlaşdırma köməkçisində təhlükəli “GhostApproval” simlink zəiflikləri aşkar edib. Bu boşluqlar tələyə salınmış kod layihələrinə developerin kompüterinə səssizcə nəzarəti ələ keçirməyə imkan verir. Köməkçi, təhlükəsiz görünən bir faylı redaktə etmək üçün icazə istəsə də, yazma əməliyyatı həssas bir faylda baş verir.

#Kibertəhlükəsizlik #AI #Zəiflik #Proqramlaşdırma #GhostApproval

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, cihazları zərərli Residential Proxy düyünlərinə çevirən yeni "Lurking Lizard" təhlükə aktorunu aşkarlayıblar. Bu qrup, 2022-ci ilin avqustundan bəri 230-dan çox oxşar domen infrastrukturundan istifadə edərək saxta 7-Zip yükləyiciləri vasitəsilə fəaliyyət göstərir. Qurbanların trafikləri, onların bilikləri olmadan, bu zərərli şəbəkənin bir hissəsi olur.

#Kibertəhlükəsizlik #ResidentialProxy #Malware #LurkingLizard #7_Zip #TəhlükəAktoru #KompüterTəhlükəsizliyi

🔗 Ətraflı Oxu
Təhlükəsizlik boşluqlarını aşkar etmək üçün yaradılan Süni İntellekt (AI) kod agentləri, əksinə, zərərli kodu icra edə bilər. AI Now İnstitutu tərəfindən aşkar edilən bu “Friendly Fire” hücumu, Anthropic's Claude Code və OpenAI's Codex kimi platformaları təhdid edir və onların avtonom rejimdəki zəifliklərini ortaya qoyur.

#Kibertəhlükəsizlik #AI #Süniİntellekt #ZərərliKod #Exploit #FriendlyFire #KodTəhlükəsizliyi #Malware

🔗 Ətraflı Oxu
Meta-nın yeni "Muse Image" süni intellekt modeli ictimai Instagram paylaşımlarınızı standart olaraq AI məzmunu yaratmaq üçün istifadəyə başlayıb. Bu yenilik, başqalarına sizin profilinizi qeyd edərək AI şəkilləri hazırlamağa imkan verir və məxfiliklə bağlı ciddi narahatlıqlar yaradır.

#Meta #Instagram #AI #Süniİntellekt #Məxfilik #Təhlükəsizlik #Kibertəhlükəsizlik #MuseImage

🔗 Ətraflı Oxu
Microsoft, Defender təhlükəsizlik proqramında aşkar edilmiş 'RoguePlanet' adlı kritik boşluğu aradan qaldıran yeniləmələr yayımlayıb. CVE-2026-50656 kodu ilə izlənilən bu 'privilege escalation' zəifliyi, hücum edənlərə SYSTEM imtiyazları əldə etməyə imkan verirdi. İstifadəçilərə ən qısa zamanda yeniləmələri tətbiq etmələri tövsiyə olunur.

#Microsoft #Defender #Kibertəhlükəsizlik #Zəiflik #Yeniləmə #CVE_2026_50656 #RoguePlanet #PrivilegeEscalation #MalwareProtectionEngine

🔗 Ətraflı Oxu
Kibertəhlükəsizlik sektorunda son həftələr zəifliklərin idarə olunması üçün bir sıra “koordinasiya mərkəzləri” elan edilib. Bu yeni trenddə 'Athena' adlı platforma diqqət çəkir, çünki o, ictimaiyyətə təqdim edilməzdən aylar əvvəl müştərilərin tələbi ilə artıq fəaliyyət göstərərək təhlükəsizlik boşluqlarını aradan qaldırırdı.

#Kibertəhlükəsizlik #Athena #KoordinasiyaMərkəzi #Zəiflikİdarəetməsi #TəhlükəsizlikPlatforması

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, GodDamn adlı yeni bir ransomware ailəsinin PoisonX kernel driver-dən istifadə edərək təhlükəsizlik proqramlarını zərərsizləşdirdiyini aşkarlayıb. Bu təhlükəli strategiya müdafiə sistemlərini aşmaq məqsədi daşıyır. Symantec-in hesabatına görə, 21 may 2026-cı ildə aşkar edilən bu yeni təhdid, Beast ransomware-in yenidən markalanmış versiyası hesab olunur.

#Ransomware #Kibertəhlükəsizlik #Təhlükəsizlik #Malware #PoisonX #Symantec #BeastRansomware

🔗 Ətraflı Oxu
Süni intellektin tətbiqi kibertəhlükəsizlik hücumlarının sürətini əhəmiyyətli dərəcədə artırıb. Əvvəllər günlər çəkən işlər artıq dəqiqələr ərzində tamamlanır, Mythos kimi modellər təcavüzkarlara hədəfləri sürətlə seçməyə imkan verir. Bu, mövcud müdafiə mexanizmlərini insan sürəti üçün nəzərdə tutulduğundan, çətin vəziyyətdə qoyur.

#Kibertəhlükəsizlik #Süniİntellekt #AIHücumları #KiberTəhdidlər #MüdafiəStrategiyaları

🔗 Ətraflı Oxu