𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.45K subscribers
1.57K photos
119 videos
209 files
1.73K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Süni intellektin iş axınlarına sürətli inteqrasiyası bulud əsaslı təhlükəsizlik modellərini (SASE) ciddi sınaqla üz-üzə qoyur. Ekspertlər bildirir ki, ənənəvi paket təftişi artıq korporativ məlumatların genişlənən SaaS mühitində və AI alətlərində qorunması üçün yetərli deyil. Müasir müəssisələr üçün kompleks məlumat mühafizəsi strategiyaları vacibdir.

#SASE #AI #Kibertəhlükəsizlik #MəlumatQorunması #ŞəbəkəTəhlükəsizliyi #GenerativAI #KorporativTəhlükəsizlik

🔗 Ətraflı Oxu
Təhlükəsizlik tədqiqatçısı Chaotic Eclipse (Nightmare-Eclipse) Microsoft-un "Patch Tuesday" yeniləmələrindən saatlar sonra LegacyHive adlı yeni bir PoC exploit-ini ictimaiyyətə açıqladı. Bu, Windows User Profile Service-də aşkarlanan, imtiyazların artırılmasına imkan verən kritik bir sıfır-gün boşluğudur və geniş sistem təhlükəsizliyi riskləri daşıyır. Təhlükəsizlik mütəxəssisləri istifadəçiləri sayıq olmağa çağırır.

#Windows #Kibertəhlükəsizlik #SıfırGün #PoC #Exploit #Microsoft #TəhlükəsizlikBoşluğu

🔗 Ətraflı Oxu
Təsdiq edilmiş bir marketinq teqi təhlükəsizlik qrupunuzun heç vaxt görmədiyi dördüncü tərəf kodlarını yükləyərək, formalarınıza, müştəri məlumatlarınıza və ödəniş səhifələrinizə tam giriş əldə edə bilər. Bu "təsdiq boşluğu" ciddi məlumat sızması riskləri yaradır və auditorlar, tənzimləyicilər və ya hücumçular tərəfindən aşkar edilməzdən əvvəl bağlanmalıdır.

#Kibertəhlükəsizlik #AdTech #MəlumatTəhlükəsizliyi #TəsdiqBoşluğu #MarketinqTeqi #DördüncüTərəfKodu #MəlumatSızması

🔗 Ətraflı Oxu
Mozilla Firefox brauzerində iki kritik təhlükəsizlik boşluğunu aradan qaldırmaq üçün təcili yeniləmələr yayımlayıb. Şirkət bu boşluqlar üçün exploit kodunun ictimaiyyətə sızdırıldığını təsdiqləyərək, istifadəçilərə dərhal yeniləmə etmələri barədə xəbərdarlıq edir.

#Firefox #Mozilla #Təhlükəsizlik #CVE #Exploit #Yeniləmə #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Windows əməliyyat sistemlərini hədəf alan OkoBot adlı yeni bir Malware Framework, kripto valyuta hardware cüzdan sahiblərinin bərpa frazalarını Phishing yolu ilə ələ keçirmək üçün istifadə edilir. Bu təhdid, Ledger və Trezor kimi cüzdanların orijinal masaüstü proqramları daxilində zərərli sorğular göstərərək işləyir.

#Kibertəhlükəsizlik #Malware #Phishing #OkoBot #Ledger #Trezor #KriptoCüzdan

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri daha əvvəl məlum olmayan "TuxBot v3 Evolution" adlı yeni IoT botnet çərçivəsini aşkar ediblər. Bu botnetin böyük dil modeli (LLM) tərəfindən yaradıldığına dair əlamətlər var, lakin ilkin nəticələrin o qədər də uğurlu olmadığı bildirilir. LLM kod yaratarkən təhlükəsizlik xəbərdarlığı daxil etsə də, tərtibatçı bunu nəzərə almayıb.

#IoTBotnet #TuxBot #LLM #Kibertəhlükəsizlik #Süniİntellekt

🔗 Ətraflı Oxu
Zoom, Windows üçün Workplace tətbiqində kritik təhlükəsizlik boşluğunu (CVE-2026-53412) düzəltmək üçün təhlükəsizlik yeniləmələri yayımladı. CVSS skorunu 9.8 olaraq qiymətləndirilən bu zəiflik, hücumçulara istifadəçi hesablarını ələ keçirmək imkanı verə bilirdi. Bütün Windows istifadəçilərinə proqram təminatlarını dərhal yeniləmək tövsiyə olunur.

#Zoom #Təhlükəsizlik #Boşluq #Windows #Kibertəhlükəsizlik #CVE_2026_53412

🔗 Ətraflı Oxu
OpenAI, daxili avtomatlaşdırılmış red-teaming modeli olan GPT-Red haqqında detalları açıqlayıb. Bu model, Prompt Injection zəifliklərinin aşkar edilməsini sürətləndirərək, süni zəka alətlərinin geniş tətbiqindən əvvəl mövcud problemlərin həllini hədəfləyir. Şirkət, əvvəlki modellərinin GPT-Red-in Prompt Injection hücumlarına qarşı yüksək dərəcədə həssas olduğunu bildirir.

#OpenAI #GPT_Red #PromptInjection #SüniZəkaTəhlükəsizliyi #Red_Teaming #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Süni intellekt (AI) hücum təhlükəsizliyini kökündən dəyişsə də, aşkar edilmiş boşluqların faydalı sayılması üçün insan təsdiqi hələ də kritik əhəmiyyət kəsb edir. AI alətləri kodları sürətlə oxuya, "payload"lar yarada və təkrarlanan testləri avtomatlaşdıra bilsə də, onların tapıntılarını yoxlamaq insan mütəxəssislərinin öhdəliyidir.

#Kibertəhlükəsizlik #Süniİntellekt #Təhlükəsizlik #AI #BoşluqAnalizi #OfensivTəhlükəsizlik

🔗 Ətraflı Oxu
Təhlükəsizlik tədqiqatçısı Shark RV2320EDUS robot tozsoranlarında kritik bir boşluq aşkar edib. Bu boşluq, hakerlərə eyni AWS regionunda yerləşən digər cihazlara nəzarət etməyə, onların kameralarına baxmağa, ev xəritələrini oxumağa və Wi-Fi parollarını plaintext formatında ələ keçirməyə imkan verir.

#Kibertəhlükəsizlik #RobotTozsoran #Shark #Boşluq #AğıllıEv #Wi_FiTəhlükəsizliyi

🔗 Ətraflı Oxu
ANY.RUN tərəfindən aşkar edilən PhantomEnigma kampaniyası çərçivəsində 20-dən çox Braziliya hökumət saytı oğurlanaraq Malware yayım kanallarına çevrilib. Bu kampaniya, sənədləşdirilməmiş Backdoor davranışları və gizli infrastruktur əlaqələrini ortaya çıxarıb.

#Kibertəhlükəsizlik #Braziliya #HökumətSaytları #PhantomEnigma #Malware #ANY.RUN #Backdoor #Kiberhücum

🔗 Ətraflı Oxu
1
Yeni aşkar edilmiş Agent Məlumat İnjeksiya hücumu süni intellekt (AI) agentlərini hədəf alır. Bu üsul, etibarlı məlumat mənbələrinə daxil edilən saxta məlumatlar vasitəsilə agentlərin istifadəçinin xəbəri olmadan qeyri-istənilən əməliyyatlar həyata keçirməsinə səbəb ola bilər. Məsələn, saxta rəy əsasında məhsul almaq və ya zərərli əmrləri icra etmək bu hücumun nəticəsi ola bilər.

#Kibertəhlükəsizlik #AITəhlükəsizliyi #AgentDataInjection #Süniİntellekt #VeriGüvənliyi

🔗 Ətraflı Oxu
Daha dörd ildən sonra, Çinə bağlı qabaqcıl Daxin Malware-i Tayvanın istehsalat sektorunda yenidən aşkar edilib. Bu kernel-mode rootkit ilə birlikdə, Stupig adlı yeni, sənədləşdirilməmiş bir backdoor da üzə çıxıb.

#Kibertəhlükəsizlik #Daxin #Stupig #Malware #Rootkit #Backdoor #Tayvan #Təhlükəsizlik

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları 2026-cı ilin aprel ayının sonlarından etibarən ClickFix yemi ilə infeksiya olunmuş veb-saytlar vasitəsilə yayılan TELEPUZ adlı yeni modular Malware barədə xəbərdarlıq edib. Bu təhdid istifadəçi məlumatlarını oğurlamaq və sistemlərdə əmrlər icra etmək qabiliyyətinə malikdir. Mütəxəssislər onu tam funksional, yüngül və modular bir proqram kimi təsvir edirlər.

#TELEPUZ #Malware #ClickFix #kibertəhlükəsizlik #məlumatoğurluğu

🔗 Ətraflı Oxu
Yeni ClickLock adlı macOS infostealer proqramı ortaya çıxıb. Bu zərərli proqram qurbanın rədd cavabına tətbiqləri dövrü olaraq bağlamaqla cavab verir, istifadəçiləri giriş parolunu daxil etməyə məcbur edir. Terminal əmri ilə yayılır və saxta sistem dialoqundan istifadə edir.

#macOS #ClickLock #infostealer #Malware #kibertəhlükəsizlik

🔗 Ətraflı Oxu
İş axını avtomatlaşdırma platforması n8n-də aşkarlanan ciddi təhlükəsizlik zəifliyi, hücumçulara istifadəçi parollarını bilmədən onların hesablarına daxil olmağa imkan verib. Token mübadiləsi xətası səbəbindən, sistem bir token təminatçısından gələn tokeni başqa bir təminatçıya aid olan istifadəçi ilə səhvən uyğunlaşdırırdı.

#n8n #TəhlükəsizlikZəifliyi #TokenMübadiləsi #JWT #Kibertəhlükəsizlik #GirişBoşluğu

🔗 Ətraflı Oxu
Bu həftə kibertəhlükəsizlik dünyası, zahirən məsum görünən mənbələrdən qaynaqlanan ciddi təhdidlərlə üzləşib. Oyun cheat proqramları vasitəsilə Spyware yayılması, qısa müddətli 24-saatlıq Ransomware hücumları və Chrome sinxronizasiya parametrlərindən sui-istifadə edilməsi istifadəçilər üçün yeni risklər yaradır.

#Kibertəhlükəsizlik #Ransomware #Spyware #Chrome #Malware #TəhlükəsizlikTəhdidləri

🔗 Ətraflı Oxu
London Nəqliyyatı (TfL) sistemlərinə 2024-cü ildə həyata keçirilən və 29 milyon funt sterlinq zərərə səbəb olan hücumun iki müəllifi – Oven Flauers və Talha Cubair hər biri beş il altı ay müddətinə azadlıqdan məحروم edilib. Bu kiberhücum 148 sistemi iflic edərək 27,000 işçinin şəxsən şifrələrini sıfırlamaq məcburiyyətində qalmasına səbəb olub.

#Kibertəhlükəsizlik #Hakerlik #ScatteredSpider #TfL #Məhkəmə #Kiberhücum #SocialEngineering #Malware #Phishing #SIMSwapping

🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizlik Agentliyi (CISA) Microsoft SharePoint Server-dəki yeni yamalanmış, istismar edilmiş kritik bir RCE zəifliyini (CVE-2026-58644) özünün Məlum İstismar Edilmiş Zəifliklər (KEV) kataloquna daxil etdi. CVSS balı 9.8 olan bu deserialization boşluğu, federal qurumlar tərəfindən 19 iyul 2026-cı il tarixinə qədər aradan qaldırılmasını tələb edir.

#CISA #SharePoint #RCE #CVE_2026_58644 #Kibertəhlükəsizlik #Zəiflik #Təhlükəsizlik

🔗 Ətraflı Oxu
2024-cü ildən aktiv olan ACR Stealer adlı infostealer şirkət şəbəkələrindən brauzer parollarını, canlı sessiya tokenlərini və Microsoft 365 sənədlərini oğurlayır. Microsoft-un Defender Experts komandasının açıqlamasına görə, bu Malware adətən istifadəçinin 'Run' qutusuna əmr yapışdırması ilə sistemə daxil olur.

#Kibertəhlükəsizlik #Malware #İnfostealer #Microsoft #ACRStealer #MəlumatOğurluğu

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, əvvəllər sənədləşdirilməmiş GoSerpent adlı yeni bir Malware aşkar ediblər. Bu təhdid 2025-ci ilin sonlarından etibarən Cənub-Şərqi Asiyadakı hökumət və diplomatik qurumları uzunmüddətli casusluq və məlumat toplamaq məqsədilə hədəf alıb.

#GoSerpent #Malware #Kibertəhlükəsizlik #Casusluq #Cənub_ŞərqiAsiya #Kaspersky #HökumətHədəfləri #DiplomatikHədəflər

🔗 Ətraflı Oxu