𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.45K subscribers
1.57K photos
119 videos
209 files
1.73K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Kibertəhlükəsizlik mütəxəssisləri daha əvvəl məlum olmayan "TuxBot v3 Evolution" adlı yeni IoT botnet çərçivəsini aşkar ediblər. Bu botnetin böyük dil modeli (LLM) tərəfindən yaradıldığına dair əlamətlər var, lakin ilkin nəticələrin o qədər də uğurlu olmadığı bildirilir. LLM kod yaratarkən təhlükəsizlik xəbərdarlığı daxil etsə də, tərtibatçı bunu nəzərə almayıb.

#IoTBotnet #TuxBot #LLM #Kibertəhlükəsizlik #Süniİntellekt

🔗 Ətraflı Oxu
Zoom, Windows üçün Workplace tətbiqində kritik təhlükəsizlik boşluğunu (CVE-2026-53412) düzəltmək üçün təhlükəsizlik yeniləmələri yayımladı. CVSS skorunu 9.8 olaraq qiymətləndirilən bu zəiflik, hücumçulara istifadəçi hesablarını ələ keçirmək imkanı verə bilirdi. Bütün Windows istifadəçilərinə proqram təminatlarını dərhal yeniləmək tövsiyə olunur.

#Zoom #Təhlükəsizlik #Boşluq #Windows #Kibertəhlükəsizlik #CVE_2026_53412

🔗 Ətraflı Oxu
OpenAI, daxili avtomatlaşdırılmış red-teaming modeli olan GPT-Red haqqında detalları açıqlayıb. Bu model, Prompt Injection zəifliklərinin aşkar edilməsini sürətləndirərək, süni zəka alətlərinin geniş tətbiqindən əvvəl mövcud problemlərin həllini hədəfləyir. Şirkət, əvvəlki modellərinin GPT-Red-in Prompt Injection hücumlarına qarşı yüksək dərəcədə həssas olduğunu bildirir.

#OpenAI #GPT_Red #PromptInjection #SüniZəkaTəhlükəsizliyi #Red_Teaming #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Süni intellekt (AI) hücum təhlükəsizliyini kökündən dəyişsə də, aşkar edilmiş boşluqların faydalı sayılması üçün insan təsdiqi hələ də kritik əhəmiyyət kəsb edir. AI alətləri kodları sürətlə oxuya, "payload"lar yarada və təkrarlanan testləri avtomatlaşdıra bilsə də, onların tapıntılarını yoxlamaq insan mütəxəssislərinin öhdəliyidir.

#Kibertəhlükəsizlik #Süniİntellekt #Təhlükəsizlik #AI #BoşluqAnalizi #OfensivTəhlükəsizlik

🔗 Ətraflı Oxu
Təhlükəsizlik tədqiqatçısı Shark RV2320EDUS robot tozsoranlarında kritik bir boşluq aşkar edib. Bu boşluq, hakerlərə eyni AWS regionunda yerləşən digər cihazlara nəzarət etməyə, onların kameralarına baxmağa, ev xəritələrini oxumağa və Wi-Fi parollarını plaintext formatında ələ keçirməyə imkan verir.

#Kibertəhlükəsizlik #RobotTozsoran #Shark #Boşluq #AğıllıEv #Wi_FiTəhlükəsizliyi

🔗 Ətraflı Oxu
ANY.RUN tərəfindən aşkar edilən PhantomEnigma kampaniyası çərçivəsində 20-dən çox Braziliya hökumət saytı oğurlanaraq Malware yayım kanallarına çevrilib. Bu kampaniya, sənədləşdirilməmiş Backdoor davranışları və gizli infrastruktur əlaqələrini ortaya çıxarıb.

#Kibertəhlükəsizlik #Braziliya #HökumətSaytları #PhantomEnigma #Malware #ANY.RUN #Backdoor #Kiberhücum

🔗 Ətraflı Oxu
1
Yeni aşkar edilmiş Agent Məlumat İnjeksiya hücumu süni intellekt (AI) agentlərini hədəf alır. Bu üsul, etibarlı məlumat mənbələrinə daxil edilən saxta məlumatlar vasitəsilə agentlərin istifadəçinin xəbəri olmadan qeyri-istənilən əməliyyatlar həyata keçirməsinə səbəb ola bilər. Məsələn, saxta rəy əsasında məhsul almaq və ya zərərli əmrləri icra etmək bu hücumun nəticəsi ola bilər.

#Kibertəhlükəsizlik #AITəhlükəsizliyi #AgentDataInjection #Süniİntellekt #VeriGüvənliyi

🔗 Ətraflı Oxu
Daha dörd ildən sonra, Çinə bağlı qabaqcıl Daxin Malware-i Tayvanın istehsalat sektorunda yenidən aşkar edilib. Bu kernel-mode rootkit ilə birlikdə, Stupig adlı yeni, sənədləşdirilməmiş bir backdoor da üzə çıxıb.

#Kibertəhlükəsizlik #Daxin #Stupig #Malware #Rootkit #Backdoor #Tayvan #Təhlükəsizlik

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları 2026-cı ilin aprel ayının sonlarından etibarən ClickFix yemi ilə infeksiya olunmuş veb-saytlar vasitəsilə yayılan TELEPUZ adlı yeni modular Malware barədə xəbərdarlıq edib. Bu təhdid istifadəçi məlumatlarını oğurlamaq və sistemlərdə əmrlər icra etmək qabiliyyətinə malikdir. Mütəxəssislər onu tam funksional, yüngül və modular bir proqram kimi təsvir edirlər.

#TELEPUZ #Malware #ClickFix #kibertəhlükəsizlik #məlumatoğurluğu

🔗 Ətraflı Oxu
Yeni ClickLock adlı macOS infostealer proqramı ortaya çıxıb. Bu zərərli proqram qurbanın rədd cavabına tətbiqləri dövrü olaraq bağlamaqla cavab verir, istifadəçiləri giriş parolunu daxil etməyə məcbur edir. Terminal əmri ilə yayılır və saxta sistem dialoqundan istifadə edir.

#macOS #ClickLock #infostealer #Malware #kibertəhlükəsizlik

🔗 Ətraflı Oxu
İş axını avtomatlaşdırma platforması n8n-də aşkarlanan ciddi təhlükəsizlik zəifliyi, hücumçulara istifadəçi parollarını bilmədən onların hesablarına daxil olmağa imkan verib. Token mübadiləsi xətası səbəbindən, sistem bir token təminatçısından gələn tokeni başqa bir təminatçıya aid olan istifadəçi ilə səhvən uyğunlaşdırırdı.

#n8n #TəhlükəsizlikZəifliyi #TokenMübadiləsi #JWT #Kibertəhlükəsizlik #GirişBoşluğu

🔗 Ətraflı Oxu
Bu həftə kibertəhlükəsizlik dünyası, zahirən məsum görünən mənbələrdən qaynaqlanan ciddi təhdidlərlə üzləşib. Oyun cheat proqramları vasitəsilə Spyware yayılması, qısa müddətli 24-saatlıq Ransomware hücumları və Chrome sinxronizasiya parametrlərindən sui-istifadə edilməsi istifadəçilər üçün yeni risklər yaradır.

#Kibertəhlükəsizlik #Ransomware #Spyware #Chrome #Malware #TəhlükəsizlikTəhdidləri

🔗 Ətraflı Oxu
London Nəqliyyatı (TfL) sistemlərinə 2024-cü ildə həyata keçirilən və 29 milyon funt sterlinq zərərə səbəb olan hücumun iki müəllifi – Oven Flauers və Talha Cubair hər biri beş il altı ay müddətinə azadlıqdan məحروم edilib. Bu kiberhücum 148 sistemi iflic edərək 27,000 işçinin şəxsən şifrələrini sıfırlamaq məcburiyyətində qalmasına səbəb olub.

#Kibertəhlükəsizlik #Hakerlik #ScatteredSpider #TfL #Məhkəmə #Kiberhücum #SocialEngineering #Malware #Phishing #SIMSwapping

🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizlik Agentliyi (CISA) Microsoft SharePoint Server-dəki yeni yamalanmış, istismar edilmiş kritik bir RCE zəifliyini (CVE-2026-58644) özünün Məlum İstismar Edilmiş Zəifliklər (KEV) kataloquna daxil etdi. CVSS balı 9.8 olan bu deserialization boşluğu, federal qurumlar tərəfindən 19 iyul 2026-cı il tarixinə qədər aradan qaldırılmasını tələb edir.

#CISA #SharePoint #RCE #CVE_2026_58644 #Kibertəhlükəsizlik #Zəiflik #Təhlükəsizlik

🔗 Ətraflı Oxu
2024-cü ildən aktiv olan ACR Stealer adlı infostealer şirkət şəbəkələrindən brauzer parollarını, canlı sessiya tokenlərini və Microsoft 365 sənədlərini oğurlayır. Microsoft-un Defender Experts komandasının açıqlamasına görə, bu Malware adətən istifadəçinin 'Run' qutusuna əmr yapışdırması ilə sistemə daxil olur.

#Kibertəhlükəsizlik #Malware #İnfostealer #Microsoft #ACRStealer #MəlumatOğurluğu

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, əvvəllər sənədləşdirilməmiş GoSerpent adlı yeni bir Malware aşkar ediblər. Bu təhdid 2025-ci ilin sonlarından etibarən Cənub-Şərqi Asiyadakı hökumət və diplomatik qurumları uzunmüddətli casusluq və məlumat toplamaq məqsədilə hədəf alıb.

#GoSerpent #Malware #Kibertəhlükəsizlik #Casusluq #Cənub_ŞərqiAsiya #Kaspersky #HökumətHədəfləri #DiplomatikHədəflər

🔗 Ətraflı Oxu
Avropa Komissiyası Google-a Android əməliyyat sistemində rəqib AI köməkçilərinə, Google-un Gemini-də olduğu kimi, mikrofon, kamera və ekran məzmununa giriş imkanı verməyi əmr edib. Bu qərar, mobil AI bazarında rəqabəti gücləndirmək məqsədi daşıyır. Google, bu dəyişikliyi Android 18 ilə birlikdə ən geci 2027-ci ilin avqust ayına qədər həyata keçirməlidir.

#Google #Android #AI #AvropaKomissiyası #Tənzimləmə #Rəqabət #Texnologiya

🔗 Ətraflı Oxu
ABŞ, Böyük Britaniya və NATO hərbi qüvvələri avtonom imkanların tətbiqini misli görünməmiş sürətlə artırır. Yeni sərmayələr və müdafiə strategiyaları konsepsiyadan əməliyyat tətbiqinə kommersiya sürəti ilə keçidi hədəfləyir. Lakin bu sürətli inkişaf, avtonom sistemlərin dayandığı etibarlı informasiya infrastrukturunun təhlükəsizlik tələblərinə necə cavab verəcəyi sualını ortaya çıxarır.

#Kibertəhlükəsizlik #HərbiAvtonomiya #NATO #ABŞ #BöyükBritaniya #İnformasiyaTəhlükəsizliyi #MüdafiəSənayesi #RəqəmsalMüdafiə

🔗 Ətraflı Oxu
Ermənistanda iyunun 28-dən etibarən rusiyalı turist Aleksandr Ermakov ABŞ-ın ekstradisiya tələbi ilə saxlanılır. O, məşhur REvil ransomware qruplaşmasının şübhəlisi olan eyni adlı şəxslə səhv salınmaqda ittiham olunur. Turistin arvadı bunun səhv identifikasiya nəticəsində baş verdiyini iddia edir.

#Kibertəhlükəsizlik #Ransomware #REvil #Ekstradisiya #Ermənistan #ABŞ #Səhvİdentifikasiya #AleksandrErmakov

🔗 Ətraflı Oxu
Şimali Koreyaya bağlı kiberhakerlər “Contagious Interview” kampaniyası çərçivəsində yeni taktikalara əl atır. Saxta iş elanları və kodlaşdırma testləri vasitəsilə istifadəçilərə SVG formatlı şəkillərdə gizlədilmiş OTTERCOOKIE Malware yayılır. Bu dörd mərhələli zərərli proqram brauzer məlumatlarını, kriptovalyuta cüzdanlarını və digər faylları oğurlayır.

#Kibertəhlükəsizlik #ŞimaliKoreya #Hakerlər #Malware #OTTERCOOKIE #Steqanoqrafiya #SVG #Kiberhücum

🔗 Ətraflı Oxu
İyul ayının əvvəllərində aşkarlanan NadMesh adlı yeni Go botneti, açıq süni intellekt (AI) xidmətlərini hədəfə alaraq geniş fəaliyyətə başlayıb. Botnetin operatorları idarəetmə panelində artıq 3,811 unikal AWS açarını ələ keçirdiklərini iddia edirlər ki, bu da bulud təhlükəsizliyi üçün ciddi risklər yaradır. Təhlükəsizlik ekspertləri, bu cür sistemlərin tez qurulması və təhlükəsizlik tədbirlərinin gecikdirilməsinin əsas səbəb olduğunu bildirirlər.

#Kibertəhlükəsizlik #NadMesh #Botnet #AITəhlükəsizliyi #AWS #BuludTəhlükəsizliyi #Kubernetes #Zəiflik

🔗 Ətraflı Oxu