𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.45K subscribers
1.57K photos
119 videos
209 files
1.73K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Zimbra-nın Classic Web Client-də aşkar edilən kritik XSS boşluğu istifadəçi seanslarında zərərli kod icrasına səbəb ola bilər. Şirkət müştərilərini təcili yeniləmələri tətbiq etməyə çağırır. Bu boşluq xüsusi hazırlanmış e-poçtlar vasitəsilə hücumçulara geniş imkanlar yaradır.

#Zimbra #Kibertəhlükəsizlik #XSS #Zəiflik #Kritik #VebKlient #TəhlükəsizlikYeniləməsi

🔗 Ətraflı Oxu
jscrambler npm paketinin 8.14.0 versiyası ciddi təhlükə ilə buraxılıb. Bu zərərli versiya, quraşdırılma zamanı Windows, macOS və Linux sistemlərinə gizli şəkildə Rust əsaslı bir infostealer yerləşdirir. Paket sadəcə quraşdırılarkən, heç bir əlavə əməliyyat olmadan zərərli kod avtomatik işə düşür.

#Kibertəhlükəsizlik #ZərərliProqram #Infostealer #npm #jscrambler #TəchizatZənciriTəhlükəsizliyi

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları bir neçə Pakistan hüquq-mühafizə orqanına, xüsusilə də Bəlucistan Polisinə qarşı davamlı kibercasusluq fəaliyyətini ifşa ediblər. Fevral 2024-cü ildən 2026-cı ilin aprelinə qədər davam edən bu kampaniyaların arxasında Çin və Hindistanla əlaqəli haker qruplarının olduğu güman edilir. Kompromitasiya edilmiş aktivlərə polis və vətəndaş məlumatlarını, o cümlədən cinayət qeydlərini idarə edən veb tətbiqləri yerləşdirən serverlər daxildir.

#Kibertəhlükəsizlik #Kibercasusluq #Pakistan #BəlucistanPolisi #Hakerlər #MəlumatGizliliyi #TəhdidAktorları

🔗 Ətraflı Oxu
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Joomla-nın iCagenda və Balbooa genişlənmələrində aşkar edilmiş iki maksimum kritik təhlükəsizlik boşluğunu öz KEV (Known Exploited Vulnerabilities) kataloquna daxil edib. Bu zero-day Exploit-lar artıq geniş şəkildə istismar olunur və hər biri CVSS şkalası üzrə 10.0 kritiklik dərəcəsinə malikdir. Joomla istifadəçiləri təcili yeniləmələr etməlidirlər.

#Joomla #Kibertəhlükəsizlik #CISA #Zero_Day #Exploit #iCagenda #Balbooa #KEV #Boşluq

🔗 Ətraflı Oxu
Bir Microsoft 365 Phishing operatoru səhv konfiqurasiya edilmiş Python veb serverini ictimai porta açıq qoyaraq, öz bütün alət dəstini və məlumatlarını ifşa etdi. Bu səhv, Fransız təhlükəsizlik firması Lexfo-ya daha iki Evilginx Phishing əməliyyatını aşkar etməyə imkan verdi.

#Phishing #Evilginx #Microsoft365 #Kibertəhlükəsizlik #Lexfo #Misconfiguration #PythonServer

🔗 Ətraflı Oxu
Meta şirkəti istifadəçilərin səsini gün ərzində davamlı dinləyərək duyğusal vəziyyətini təhlil edən və hər anı vaxt, məkan, fəaliyyət, hətta telefon istifadəsi ilə qeydə alan süni intellekt (AI) üçün patent müraciəti edib. Bu texnologiya şəxsi məlumatların toplanması və istifadəsi ilə bağlı ciddi məxfilik sualları doğurur.

#Meta #AI #Patent #Məxfilik #Süniİntellekt #İzləmə #TexnologiyaXəbərləri

🔗 Ətraflı Oxu
Fortune 50 şirkətlərindən birinin kibertəhlükəsizlik əməliyyat mərkəzində (SOC) süni intellekt agentlərinin inteqrasiyası dərin müzakirələrə səbəb olub. Şirkət Claude kimi AI-ları aşkaretmə alətləri ilə birləşdirərək xüsusi araşdırmalarda dəyər görsə də, sektor mütəxəssisləri daha geniş və strateji bir yanaşmanın zəruriliyini vurğulayırlar. Gələcəyin SOC-ları muxtar AI sistemlərini analitik köməkçilərlə effektiv şəkildə birləşdirməyi hədəfləməlidir.

#Kibertəhlükəsizlik #Süniİntellekt #SOC #AIAgentləri #MəlumatTəhlükəsizliyi #AnalitikKöməkçilər

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, Active Directory (AD) məlumatlarını əldə etmək üçün süni intellekt (AI) tərəfindən yaradıldığı şübhə edilən yeni PowerShell skriptinin istifadə edildiyi hücumu aşkarlayıblar. Naməlum təhdid aktoru skript vasitəsilə Domain Controller-ları (DC) müəyyənləşdirərək, istifadəçiləri və kompüterləri xəritələndirib. Bu insident AI-nın kiberhücumlarda tətbiqinin artdığına dair narahatlıqları bir daha gündəmə gətirir.

#Kibertəhlükəsizlik #ActiveDirectory #PowerShell #AI #Süniİntellekt #Kiberhücum #Təhlükəsizlik

🔗 Ətraflı Oxu
Yeni Forg365 PhaaS əməliyyatı Microsoft 365 hesablarını hədəfə alaraq genişmiqyaslı hücumlar həyata keçirir. Bu fəaliyyət cihaz kodu Phishing-i, Adversary-in-the-Middle (AitM) taktikalarını və süni intellekt (AI) dəstəkli tələ yaratma üsullarını birləşdirir. Hücumçular ayda 400 dollardan başlayan qiymətlərlə Telegram üzərindən xidmətlərini təklif edirlər.

#Kibertəhlükəsizlik #Phishing #Microsoft365 #Forg365 #AitM #CihazKoduPhishing_i #Süniİntellekt

🔗 Ətraflı Oxu
Hazırda təhlükəsizlik alətləri insanlardan daha sürətli şəkildə boşluqlar aşkarlayır. Lakin hücumçular da eyni alətlərə malikdir və onlar aşkarladıqları boşluqları bildirmirlər. Bu həftə ShareFile təhdidi, Citrix Bleed 2 Ransomware hücumları və AI-nin kibercinayətkarlıqda artan rolu ilə yadda qaldı. Köhnə, aradan qaldırılmamış boşluqlar hələ də ciddi risklər yaratmaqda davam edir.

#Kibertəhlükəsizlik #Ransomware #AITəhlükələri #ShareFile #CitrixBleed #TəhlükəsizlikBoşluqları #Malware #Phishing

🔗 Ətraflı Oxu
1
Tədqiqatçılar MemGhost adlı yeni bir hücum növünü aşkarlayıblar ki, bu da AI köməkçilərinin yaddaşına tək bir e-poçt vasitəsilə yanlış məlumatlar yerləşdirməyə imkan verir. Bu, süni intellektin istifadəçi haqqında “bildiklərini” dəyişdirə və gələcək cavablarını gizlicə manipulyasiya edə bilər. İstifadəçilər bu dəyişikliyin fərqində olmur.

#MemGhost #AITəhlükəsizliyi #Süniİntellekt #Kibertəhlükəsizlik #E_poçtHücumları

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları macOS əməliyyat sistemi üçün yeni CrashStealer information stealer Malware-ni aşkarlayıblar. C++ ilə yazılmış bu təhlükə, notarizasiya olunmuş dropper istifadə edərək Gatekeeper yoxlamalarını yan keçir və yoluxmuş sistemlərdən həssas məlumatları toplayır.

#macOS #CrashStealer #Malware #Kibertəhlükəsizlik #Gatekeeper #InformationStealer #JamfThreatLabs

🔗 Ətraflı Oxu
Google və Microsoft, Chrome və Edge brauzerləri üçün 1.6 milyondan çox quraşdırılması olan populyar "ModHeader" əlavəsini mağazalarından silib. Buna səbəb, araşdırmaçıların əlavənin rəsmi versiyasında gizli brauzer keçmişi toplayıcısı aşkarlamasıdır. Baxmayaraq ki, toplayıcı passiv vəziyyətdə olub və heç bir məlumatın göndərildiyinə dair sübut yoxdur, təhlükəsizlik narahatlıqları qərarın verilməsinə səbəb olub.

#Kibertəhlükəsizlik #BrauzerTəhlükəsizliyi #MəlumatMəxfiliyi #ModHeader #GoogleChrome #MicrosoftEdge

🔗 Ətraflı Oxu
Kibertəhlükəsizlik nəhəngi Microsoft, ShinyHunters qrupu ilə əlaqəli hakerlərin son bir il ərzində korporativ Salesforce mühitlərindən məlumat oğurladığını açıqlayıb. Maraqlıdır ki, bu hücumlar Salesforce platformasının özündə heç bir Exploit istifadə etmədən, daha çox üçüncü tərəf tətbiqləri ilə olan etibarlı OAuth əlaqələri vasitəsilə həyata keçirilib.

#Salesforce #ShinyHunters #MəlumatOğurluğu #Kibertəhlükəsizlik #OAuth #Microsoft #Təhlükəsizlik

🔗 Ətraflı Oxu
ABŞ Xəzinədarlığı, Ransomware qruplarına dəstək verməkdə ittiham olunan "First VPN Service" (1VPNS) adlı VPN provayderini və iki şəxsi sanksiyalaşdırdı. Bu addım, amerikalılara qarşı Ransomware hücumları da daxil olmaqla, kibercinayətkarlığın qarşısını almaq məqsədi daşıyır. Sanksiyalar həmçinin, Malware-i gizlədən Cryptor xidməti satıcısını da əhatə edir.

#Ransomware #Kibertəhlükəsizlik #Sanksiyalar #VPN #Malware #ABŞ #Kibercinayətkarlıq

🔗 Ətraflı Oxu
JFrog-un yeni araşdırmasına görə, may ayında təxminən iki həftə ərzində tələbə veb proksiləri kimi maskalanan 148 npm paketi ziyarətçilərin brauzerlərini DDoS botnetinə çevirib. Bu kampaniya inkişaf etdiriciləri deyil, veb filtrlərdən yan keçmək istəyən tələbələri hədəf alıb.

#npm #DDoS #botnet #kibertəhlükəsizlik #proxy #malware

🔗 Ətraflı Oxu
xAI-ın Grok Build kodlaşdırma CLI aləti tələb olunan fayllar əvəzinə tam Git repozitoriyalarını, bütün commit history daxil olmaqla, şirkətin Google Cloud Storage bucket-lərinə yükləyib. Tədqiqatçı cereblab tərəfindən aşkar edilən bu zəiflik, istifadəçi məlumatlarının həddindən artıq toplanması və məxfiliyi ilə bağlı ciddi narahatlıqlar yaradır.

#Kibertəhlükəsizlik #MəlumatMəxfiliyi #xAI #GrokBuild #Git #BuludTəhlükəsizliyi #MəlumatSızması

🔗 Ətraflı Oxu
KU Leuven tədqiqatçıları 85 populyar kripto pulqabı brauzer uzantısını sınaqdan keçirərək, onların istifadəçilərin ünvanlarını bir-birinə bağlamağa və saytlararası izləməyə imkan verən məlumatları sızdırdığını aşkar ediblər. Bu zəifliklər, pulqabıların vebsaytlar və blokçeyn serverləri ilə əlaqə qurma tərzindən qaynaqlanır ki, bu da şəxslərin ayrı-ayrı ünvanlarını birləşdirərək kənar şəxslərin onları izləməsinə şərait yaradır.

#KriptoPulqabı #Təhlükəsizlik #MəlumatSızması #Blokçeyn #Kibertəhlükəsizlik #BrauzerUzantısı

🔗 Ətraflı Oxu
Müasir kibertəhlükəsizlikdə Süni İntellekt agentləri artıq tapıntıları ümumiləşdirməkdən daha çox, real qərarlara təsir edir. Lakin bu agentlər hələ də pərakəndə risk siqnallarına güvənir. Pentera şirkəti AI təhlükəsizlik iş axınlarını, hücumçuların davranışlarını simulyasiya edərək, təhlükəsizlik qərarlarını proaktiv şəkildə doğrulayan mexanizmlərə çevirməyi hədəfləyir.

#Süniİntellekt #Kibertəhlükəsizlik #Pentera #TəhlükəsizlikDoğrulaması #ProaktivMüdafiə #RedTeam

🔗 Ətraflı Oxu
Yeni “OAuth Client ID Spoofing” texnikası Microsoft Entra ID mühitlərində təhlükəsizlik sistemlərini aşır. Bu üsul, təhdid aktorlarına oğurlanmış identifikasiya məlumatlarını uğurlu giriş hadisəsi yaratmadan təsdiqləməyə imkan verir, beləliklə müdafiəçilərin xəbərdarlıq sistemlərindən yan keçir.

#MicrosoftEntraID #OAuthClientIDSpoofing #Kibertəhlükəsizlik #Evasion #TəhdidAktorları #Credentials

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Microsoft tərəfindən imzalanmış 11 köhnə UEFI proqramı aşkar edib. Bu proqramlar Secure Boot-u bypass edərək, sistemin işə salınması zamanı etibarsız kodların icrasına və zərərli bootkit-lərin yayılmasına imkan yaradır.

#UEFI #SecureBoot #Microsoft #Kibertəhlükəsizlik #Zəiflik #Bootkit #Malware #Exploit

🔗 Ətraflı Oxu