𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.45K subscribers
1.57K photos
119 videos
209 files
1.73K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Kibertəhlükəsizlik tədqiqatçıları Microsoft tərəfindən imzalanmış 11 köhnə UEFI proqramı aşkar edib. Bu proqramlar Secure Boot-u bypass edərək, sistemin işə salınması zamanı etibarsız kodların icrasına və zərərli bootkit-lərin yayılmasına imkan yaradır.

#UEFI #SecureBoot #Microsoft #Kibertəhlükəsizlik #Zəiflik #Bootkit #Malware #Exploit

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Miggo-nun təhlükəsizlik komandası tərəfindən RabbitMQ message broker xidmətində aşkarlanmış iki giriş nəzarəti zəifliyinin detallarını açıqlayıb. Bu boşluqlar hücumçulara OAuth client secrets-i sızdırmaq, korporativ mesajlaşma infrastrukturunu nəzarətə götürmək və tenant sərhədlərini keçmək imkanı yarada bilər. Aşkar edilən zəifliklər mühüm təhlükəsizlik riskləri daşıyır.

#RabbitMQ #Kibertəhlükəsizlik #Zəiflik #OAuth #AccessControl #KorporativTəhlükəsizlik #Miggo

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, əvvəllər sənədləşdirilməmiş, Rust əsaslı yeni Remote Access Trojan (RAT) LabubaRAT-ı aşkar ediblər. NVIDIA proqramı kimi maskalanaraq Windows hostlarını hədəfləyən bu RAT, hədəf mühitlərdə gizlənərək operatorlar üçün davamlı giriş imkanı yaradır.

#LabubaRAT #RAT #NVIDIA #Windows #Kibertəhlükəsizlik #Malware #Rust

🔗 Ətraflı Oxu
SAP, NetWeaver ABAP tətbiq serverində kritik bir təhlükəsizlik boşluğunu (CVE-2026-44747) aradan qaldırıb. CVSS skoru 9.9 olan bu "out-of-bounds write" boşluğu, məlumatların ifşa edilməsi və ya dəyişdirilməsi riskini daşıyır. Şirkət, iyul 2026-cı il təhlükəsizlik yeniləmələri çərçivəsində bu zəifliyi düzəldib.

#SAP #NetWeaver #ABAP #Təhlükəsizlik #CVE_2026_44747 #Zəiflik #Kibertəhlükəsizlik #CVSS #MemoryCorruption #Out_of_boundsWrite

🔗 Ətraflı Oxu
Təhlükəsizlik tədqiqatçıları Claude for Chrome tətbiqində kritik boşluq aşkar ediblər. Bu zəiflik sayəsində claude.ai üzərində skript işlədə bilən hər hansı bir saxta brauzer genişlənməsi istifadəçilərin Gmail, Google Sənədləri və Təqvim məlumatlarına çıxış əldə edə bilən Claude əməliyyatlarını işə sala bilər. Bu vəziyyət, həssas məlumatların icazəsiz ələ keçirilməsi riskini artırır.

#Kibertəhlükəsizlik #Claude #Chrome #Zəiflik #BrauzerGenişlənməsi #MəlumatSızması #Gmail #GoogleDocs #Təqvim

🔗 Ətraflı Oxu
Microsoft, tarixində ən geniş "Patch Tuesday" yeniləməsini yayımlayaraq 622 CVE-ni aradan qaldırdığını elan edib. Bu yeniləmələr arasında, hal-hazırda aktiv hücumlar altında olan iki kritik "Zero-Day" boşluğu xüsusi əhəmiyyət kəsb edir. Kibertəhlükəsizlik mütəxəssisləri bu zəifliklərin dərhal yamalanmasının vacibliyini vurğulayır.

#Microsoft #PatchTuesday #Kibertəhlükəsizlik #Zero_Day #CVE #TəhlükəsizlikYeniləməsi #Zəiflik

🔗 Ətraflı Oxu
SonicWall şirkəti Secure Mobile Access (SMA) 1000 seriyası cihazlarını təsir edən iki zero-day boşluğun aktiv şəkildə Exploit edildiyi barədə xəbərdarlıq edib. CVE-2026-15409 kimi qeyd olunan, CVSS 10.0 balına malik bir SSRF boşluğu uzaqdan təsdiqlənməmiş hücumçulara arbitrary əmr icra etmək imkanı verə bilər. Bu vəziyyət təşkilatlar üçün ciddi təhlükə yaradır.

#Kibertəhlükəsizlik #SonicWall #Zero_Day #Exploit #SMA1000 #Server_siderequestforgery #SSRF #CVE_2026_15409

🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkətləri OX Security, SafeDep, Socket və StepSecurity tərəfindən aparılan araşdırmalar nəticəsində @asyncapi ad sahəsində dörd npm paketi təhlükə altına düşüb. Bu paketlər vasitəsilə çoxmərhələli botnet loader Malware-nin yayıldığı müəyyən edilib. Hadisə açıq mənbəli ekosistemdə təchizat zənciri hücumlarının davamlı təhlükəsini vurğulayır.

#AsyncAPI #npm #Malware #Botnet #Kibertəhlükəsizlik #TəchizatZənciriHücumu

🔗 Ətraflı Oxu
Windows-da fəaliyyət göstərən Cursor tətbiqində ciddi təhlükəsizlik boşluğu aşkar edilib. Bu boşluq, istifadəçinin heç bir xəbərdarlığı və ya təsdiqi olmadan, layihə qovluğunda gizlədilmiş zərərli git.exe faylının avtomatik olaraq icra edilməsinə səbəb olur. Nəticədə, hakerlər istifadəçinin SSH açarlarına və bulud tokenlərinə giriş əldə edə bilərlər.

#Kibertəhlükəsizlik #Cursor #Windows #Kodİcrası #TəhlükəsizlikBoşluğu #Exploit

🔗 Ətraflı Oxu
Süni intellektin iş axınlarına sürətli inteqrasiyası bulud əsaslı təhlükəsizlik modellərini (SASE) ciddi sınaqla üz-üzə qoyur. Ekspertlər bildirir ki, ənənəvi paket təftişi artıq korporativ məlumatların genişlənən SaaS mühitində və AI alətlərində qorunması üçün yetərli deyil. Müasir müəssisələr üçün kompleks məlumat mühafizəsi strategiyaları vacibdir.

#SASE #AI #Kibertəhlükəsizlik #MəlumatQorunması #ŞəbəkəTəhlükəsizliyi #GenerativAI #KorporativTəhlükəsizlik

🔗 Ətraflı Oxu
Təhlükəsizlik tədqiqatçısı Chaotic Eclipse (Nightmare-Eclipse) Microsoft-un "Patch Tuesday" yeniləmələrindən saatlar sonra LegacyHive adlı yeni bir PoC exploit-ini ictimaiyyətə açıqladı. Bu, Windows User Profile Service-də aşkarlanan, imtiyazların artırılmasına imkan verən kritik bir sıfır-gün boşluğudur və geniş sistem təhlükəsizliyi riskləri daşıyır. Təhlükəsizlik mütəxəssisləri istifadəçiləri sayıq olmağa çağırır.

#Windows #Kibertəhlükəsizlik #SıfırGün #PoC #Exploit #Microsoft #TəhlükəsizlikBoşluğu

🔗 Ətraflı Oxu
Təsdiq edilmiş bir marketinq teqi təhlükəsizlik qrupunuzun heç vaxt görmədiyi dördüncü tərəf kodlarını yükləyərək, formalarınıza, müştəri məlumatlarınıza və ödəniş səhifələrinizə tam giriş əldə edə bilər. Bu "təsdiq boşluğu" ciddi məlumat sızması riskləri yaradır və auditorlar, tənzimləyicilər və ya hücumçular tərəfindən aşkar edilməzdən əvvəl bağlanmalıdır.

#Kibertəhlükəsizlik #AdTech #MəlumatTəhlükəsizliyi #TəsdiqBoşluğu #MarketinqTeqi #DördüncüTərəfKodu #MəlumatSızması

🔗 Ətraflı Oxu
Mozilla Firefox brauzerində iki kritik təhlükəsizlik boşluğunu aradan qaldırmaq üçün təcili yeniləmələr yayımlayıb. Şirkət bu boşluqlar üçün exploit kodunun ictimaiyyətə sızdırıldığını təsdiqləyərək, istifadəçilərə dərhal yeniləmə etmələri barədə xəbərdarlıq edir.

#Firefox #Mozilla #Təhlükəsizlik #CVE #Exploit #Yeniləmə #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Windows əməliyyat sistemlərini hədəf alan OkoBot adlı yeni bir Malware Framework, kripto valyuta hardware cüzdan sahiblərinin bərpa frazalarını Phishing yolu ilə ələ keçirmək üçün istifadə edilir. Bu təhdid, Ledger və Trezor kimi cüzdanların orijinal masaüstü proqramları daxilində zərərli sorğular göstərərək işləyir.

#Kibertəhlükəsizlik #Malware #Phishing #OkoBot #Ledger #Trezor #KriptoCüzdan

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri daha əvvəl məlum olmayan "TuxBot v3 Evolution" adlı yeni IoT botnet çərçivəsini aşkar ediblər. Bu botnetin böyük dil modeli (LLM) tərəfindən yaradıldığına dair əlamətlər var, lakin ilkin nəticələrin o qədər də uğurlu olmadığı bildirilir. LLM kod yaratarkən təhlükəsizlik xəbərdarlığı daxil etsə də, tərtibatçı bunu nəzərə almayıb.

#IoTBotnet #TuxBot #LLM #Kibertəhlükəsizlik #Süniİntellekt

🔗 Ətraflı Oxu
Zoom, Windows üçün Workplace tətbiqində kritik təhlükəsizlik boşluğunu (CVE-2026-53412) düzəltmək üçün təhlükəsizlik yeniləmələri yayımladı. CVSS skorunu 9.8 olaraq qiymətləndirilən bu zəiflik, hücumçulara istifadəçi hesablarını ələ keçirmək imkanı verə bilirdi. Bütün Windows istifadəçilərinə proqram təminatlarını dərhal yeniləmək tövsiyə olunur.

#Zoom #Təhlükəsizlik #Boşluq #Windows #Kibertəhlükəsizlik #CVE_2026_53412

🔗 Ətraflı Oxu
OpenAI, daxili avtomatlaşdırılmış red-teaming modeli olan GPT-Red haqqında detalları açıqlayıb. Bu model, Prompt Injection zəifliklərinin aşkar edilməsini sürətləndirərək, süni zəka alətlərinin geniş tətbiqindən əvvəl mövcud problemlərin həllini hədəfləyir. Şirkət, əvvəlki modellərinin GPT-Red-in Prompt Injection hücumlarına qarşı yüksək dərəcədə həssas olduğunu bildirir.

#OpenAI #GPT_Red #PromptInjection #SüniZəkaTəhlükəsizliyi #Red_Teaming #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Süni intellekt (AI) hücum təhlükəsizliyini kökündən dəyişsə də, aşkar edilmiş boşluqların faydalı sayılması üçün insan təsdiqi hələ də kritik əhəmiyyət kəsb edir. AI alətləri kodları sürətlə oxuya, "payload"lar yarada və təkrarlanan testləri avtomatlaşdıra bilsə də, onların tapıntılarını yoxlamaq insan mütəxəssislərinin öhdəliyidir.

#Kibertəhlükəsizlik #Süniİntellekt #Təhlükəsizlik #AI #BoşluqAnalizi #OfensivTəhlükəsizlik

🔗 Ətraflı Oxu
Təhlükəsizlik tədqiqatçısı Shark RV2320EDUS robot tozsoranlarında kritik bir boşluq aşkar edib. Bu boşluq, hakerlərə eyni AWS regionunda yerləşən digər cihazlara nəzarət etməyə, onların kameralarına baxmağa, ev xəritələrini oxumağa və Wi-Fi parollarını plaintext formatında ələ keçirməyə imkan verir.

#Kibertəhlükəsizlik #RobotTozsoran #Shark #Boşluq #AğıllıEv #Wi_FiTəhlükəsizliyi

🔗 Ətraflı Oxu
ANY.RUN tərəfindən aşkar edilən PhantomEnigma kampaniyası çərçivəsində 20-dən çox Braziliya hökumət saytı oğurlanaraq Malware yayım kanallarına çevrilib. Bu kampaniya, sənədləşdirilməmiş Backdoor davranışları və gizli infrastruktur əlaqələrini ortaya çıxarıb.

#Kibertəhlükəsizlik #Braziliya #HökumətSaytları #PhantomEnigma #Malware #ANY.RUN #Backdoor #Kiberhücum

🔗 Ətraflı Oxu
1
Yeni aşkar edilmiş Agent Məlumat İnjeksiya hücumu süni intellekt (AI) agentlərini hədəf alır. Bu üsul, etibarlı məlumat mənbələrinə daxil edilən saxta məlumatlar vasitəsilə agentlərin istifadəçinin xəbəri olmadan qeyri-istənilən əməliyyatlar həyata keçirməsinə səbəb ola bilər. Məsələn, saxta rəy əsasında məhsul almaq və ya zərərli əmrləri icra etmək bu hücumun nəticəsi ola bilər.

#Kibertəhlükəsizlik #AITəhlükəsizliyi #AgentDataInjection #Süniİntellekt #VeriGüvənliyi

🔗 Ətraflı Oxu