𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.45K subscribers
1.57K photos
119 videos
209 files
1.73K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Bu həftə kibertəhlükəsizlik dünyası, zahirən məsum görünən mənbələrdən qaynaqlanan ciddi təhdidlərlə üzləşib. Oyun cheat proqramları vasitəsilə Spyware yayılması, qısa müddətli 24-saatlıq Ransomware hücumları və Chrome sinxronizasiya parametrlərindən sui-istifadə edilməsi istifadəçilər üçün yeni risklər yaradır.

#Kibertəhlükəsizlik #Ransomware #Spyware #Chrome #Malware #TəhlükəsizlikTəhdidləri

🔗 Ətraflı Oxu
London Nəqliyyatı (TfL) sistemlərinə 2024-cü ildə həyata keçirilən və 29 milyon funt sterlinq zərərə səbəb olan hücumun iki müəllifi – Oven Flauers və Talha Cubair hər biri beş il altı ay müddətinə azadlıqdan məحروم edilib. Bu kiberhücum 148 sistemi iflic edərək 27,000 işçinin şəxsən şifrələrini sıfırlamaq məcburiyyətində qalmasına səbəb olub.

#Kibertəhlükəsizlik #Hakerlik #ScatteredSpider #TfL #Məhkəmə #Kiberhücum #SocialEngineering #Malware #Phishing #SIMSwapping

🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizlik Agentliyi (CISA) Microsoft SharePoint Server-dəki yeni yamalanmış, istismar edilmiş kritik bir RCE zəifliyini (CVE-2026-58644) özünün Məlum İstismar Edilmiş Zəifliklər (KEV) kataloquna daxil etdi. CVSS balı 9.8 olan bu deserialization boşluğu, federal qurumlar tərəfindən 19 iyul 2026-cı il tarixinə qədər aradan qaldırılmasını tələb edir.

#CISA #SharePoint #RCE #CVE_2026_58644 #Kibertəhlükəsizlik #Zəiflik #Təhlükəsizlik

🔗 Ətraflı Oxu
2024-cü ildən aktiv olan ACR Stealer adlı infostealer şirkət şəbəkələrindən brauzer parollarını, canlı sessiya tokenlərini və Microsoft 365 sənədlərini oğurlayır. Microsoft-un Defender Experts komandasının açıqlamasına görə, bu Malware adətən istifadəçinin 'Run' qutusuna əmr yapışdırması ilə sistemə daxil olur.

#Kibertəhlükəsizlik #Malware #İnfostealer #Microsoft #ACRStealer #MəlumatOğurluğu

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, əvvəllər sənədləşdirilməmiş GoSerpent adlı yeni bir Malware aşkar ediblər. Bu təhdid 2025-ci ilin sonlarından etibarən Cənub-Şərqi Asiyadakı hökumət və diplomatik qurumları uzunmüddətli casusluq və məlumat toplamaq məqsədilə hədəf alıb.

#GoSerpent #Malware #Kibertəhlükəsizlik #Casusluq #Cənub_ŞərqiAsiya #Kaspersky #HökumətHədəfləri #DiplomatikHədəflər

🔗 Ətraflı Oxu
Avropa Komissiyası Google-a Android əməliyyat sistemində rəqib AI köməkçilərinə, Google-un Gemini-də olduğu kimi, mikrofon, kamera və ekran məzmununa giriş imkanı verməyi əmr edib. Bu qərar, mobil AI bazarında rəqabəti gücləndirmək məqsədi daşıyır. Google, bu dəyişikliyi Android 18 ilə birlikdə ən geci 2027-ci ilin avqust ayına qədər həyata keçirməlidir.

#Google #Android #AI #AvropaKomissiyası #Tənzimləmə #Rəqabət #Texnologiya

🔗 Ətraflı Oxu
ABŞ, Böyük Britaniya və NATO hərbi qüvvələri avtonom imkanların tətbiqini misli görünməmiş sürətlə artırır. Yeni sərmayələr və müdafiə strategiyaları konsepsiyadan əməliyyat tətbiqinə kommersiya sürəti ilə keçidi hədəfləyir. Lakin bu sürətli inkişaf, avtonom sistemlərin dayandığı etibarlı informasiya infrastrukturunun təhlükəsizlik tələblərinə necə cavab verəcəyi sualını ortaya çıxarır.

#Kibertəhlükəsizlik #HərbiAvtonomiya #NATO #ABŞ #BöyükBritaniya #İnformasiyaTəhlükəsizliyi #MüdafiəSənayesi #RəqəmsalMüdafiə

🔗 Ətraflı Oxu
Ermənistanda iyunun 28-dən etibarən rusiyalı turist Aleksandr Ermakov ABŞ-ın ekstradisiya tələbi ilə saxlanılır. O, məşhur REvil ransomware qruplaşmasının şübhəlisi olan eyni adlı şəxslə səhv salınmaqda ittiham olunur. Turistin arvadı bunun səhv identifikasiya nəticəsində baş verdiyini iddia edir.

#Kibertəhlükəsizlik #Ransomware #REvil #Ekstradisiya #Ermənistan #ABŞ #Səhvİdentifikasiya #AleksandrErmakov

🔗 Ətraflı Oxu
Şimali Koreyaya bağlı kiberhakerlər “Contagious Interview” kampaniyası çərçivəsində yeni taktikalara əl atır. Saxta iş elanları və kodlaşdırma testləri vasitəsilə istifadəçilərə SVG formatlı şəkillərdə gizlədilmiş OTTERCOOKIE Malware yayılır. Bu dörd mərhələli zərərli proqram brauzer məlumatlarını, kriptovalyuta cüzdanlarını və digər faylları oğurlayır.

#Kibertəhlükəsizlik #ŞimaliKoreya #Hakerlər #Malware #OTTERCOOKIE #Steqanoqrafiya #SVG #Kiberhücum

🔗 Ətraflı Oxu
İyul ayının əvvəllərində aşkarlanan NadMesh adlı yeni Go botneti, açıq süni intellekt (AI) xidmətlərini hədəfə alaraq geniş fəaliyyətə başlayıb. Botnetin operatorları idarəetmə panelində artıq 3,811 unikal AWS açarını ələ keçirdiklərini iddia edirlər ki, bu da bulud təhlükəsizliyi üçün ciddi risklər yaradır. Təhlükəsizlik ekspertləri, bu cür sistemlərin tez qurulması və təhlükəsizlik tədbirlərinin gecikdirilməsinin əsas səbəb olduğunu bildirirlər.

#Kibertəhlükəsizlik #NadMesh #Botnet #AITəhlükəsizliyi #AWS #BuludTəhlükəsizliyi #Kubernetes #Zəiflik

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları 2026-cı ilin aprelində baş vermiş DigiCert təhlükəsizlik insidentini “CylindricalCanine” adlı təhdid qruplaşmasına aid edib. Bu qrupun məşhur Çin kibercinayət təşkilatı GoldenEyeDog-un alt şöbəsi olduğu ortaya çıxıb, bu da kod-imzalanma sertifikatlarının oğurlanmasına dair şübhələri artırır.

#Kibertəhlükəsizlik #DigiCert #GoldenEyeDog #Kiberhücum #SertifikatOğurluğu

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, Vite frontend tooling ekosistemini hədəf alan yeddi zərərli npm paketi aşkar ediblər. "ViteVenom" adlanan bu kampaniya, ChainVeil əməliyyatının genişlənməsi olaraq, qurbanlara məlumat oğurlayan RAT (Remote Access Trojan) yeritmək üçün nadir dörd pilləli blockchain əsaslı Command-and-Control (C2) infrastrukturu istifadə edir.

#Kibertəhlükəsizlik #npm #Vite #RAT #Blockchain #C2 #TəchizatZənciriHücumu #Malware

🔗 Ətraflı Oxu
Yamalanmamış OpenSSL serverləri, cəmi 11 baytlıq TLS sorğuları vasitəsilə 131 KB-a qədər yaddaşı tuta bilən "HollowByte" boşluğu ilə üz-üzədir. Okta Red Team tərəfindən aşkar edilmiş bu denial-of-service zəifliyi, ayrılmış yaddaşın proses yenidən başlamayana qədər azad edilməməsi səbəbindən sistem iflicinə gətirib çıxara bilər.

#OpenSSL #HollowByte #Denial_of_service #DoS #Kibertəhlükəsizlik #Zəiflik #Okta #TLS

🔗 Ətraflı Oxu
WordPress-in əsas kodunda (core) 'wp2shell' adlı kritik bir boşluq aşkar edilib. Bu zəiflik sayəsində, hücumçular heç bir avtorizasiyaya ehtiyac duymadan WordPress saytlarında uzaqdan kod icra edə bilərlər. Boşluq, hətta pluginlər olmadan quraşdırılmış saytlar üçün də təhlükə yaradır və WordPress 6.9 və 7.0 versiyalarını təhdid edib.

#WordPress #Kibertəhlükəsizlik #Zəiflik #wp2shell #Kodİcrası #TəhlükəsizlikYeniləməsi

🔗 Ətraflı Oxu
Rusiyanın dövlət dəstəkli UAC-0145 haker qrupu, Ukraynalı hədəfləri məlumat oğurlayan Malware ilə yoluxdurmaq üçün ClickFix strategiyasından istifadə edir. CERT-UA, bu fəaliyyətin GRU-ya bağlı Sandworm-un alt qruplaşması olan UAC-0145 tərəfindən həyata keçirildiyini bildirib.

#Kibertəhlükəsizlik #Ukrayna #Rusiya #UAC_0145 #Sandworm #Malware #ClickFix #CERT_UA #Kiberhücum

🔗 Ətraflı Oxu
Yeni aşkar edilməmiş bir təhdid aktor, SonicWall Secure Mobile Access (SMA) 1000 seriyası VPN cihazlarında zero-day boşluqları ictimaiyyətə açıqlanmazdan əvvəl, 22 iyun 2026-cı il tarixindən etibarən istismar edib. Kibertəhlükəsizlik şirkəti Volexity, bu fəaliyyəti 'UTA0533' adı altında izləyir və insidentə cavab təhqiqatları zamanı aşkarlayıb.

#Kibertəhlükəsizlik #SonicWall #VPN #Zero_day #Volexity #UTA0533 #Exploit

🔗 Ətraflı Oxu
F5 şirkəti, NGINX veb-serverlərində kritik təhlükəsizlik boşluğunu (CVE-2026-42533) aradan qaldırmaq üçün təcili yeniləmələr yayımlayıb. Bu boşluq uzaqdan qoşulan hücumçulara Heap Buffer Overflow törədərək DoS və potensial Remote Code Execution (RCE) imkanı yarada bilər. Bütün NGINX istifadəçiləri sistemlərini dərhal yeniləməlidirlər.

#NGINX #Təhlükəsizlik #Zəiflik #CVE_2026_42533 #RCE #DoS #F5 #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Dünyanın ən böyük açıq mənbəli süni intellekt (AI) platforması olan Hugging Face, avtonom bir AI agent sistemi tərəfindən haker hücumuna məruz qaldığını açıqlayıb. Bu, platformanın istehsal infrastrukturunu hədəf alan və daxili məlumat dəstləri ilə etimadnamələrə icazəsiz girişlə nəticələnən ironik bir insidentdir. Şirkət hadisəni keçən həftənin əvvəllərində aşkar edərək müdaxilə edib.

#AI #Kibertəhlükəsizlik #HuggingFace #MəlumatSızması #HakerHücumu

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri Ruby ekosistemini hədəf alan yeni SleeperGem adlı software supply chain attack-ı aşkar ediblər. Bu hücum RubyGems platformasına yerləşdirilmiş üç zərərli gem vasitəsilə həyata keçirilir və inkişaf etdiricilərin maşınlarına əlavə payload-lar çatdırmaq məqsədi daşıyır. Mütəxəssislər inkişaf etdiricilərə diqqətli olmağı tövsiyə edir.

#SleeperGem #RubyGems #Kibertəhlükəsizlik #SoftwareSupplyChainAttack #Malware #Gem

🔗 Ətraflı Oxu
7-Zip arxiv proqramında aşkar edilmiş yeni heap-based buffer overflow zəifliyi (CVE-2026-14266) pisniyyətli XZ arxivləri açarkən sistemdə icazəsiz kod icrasına yol aça bilər. Trend Micro-nun ZDI tərəfindən detallandırılan bu təhlükə artıq 7-Zip 26.02 versiyasında düzəldilib. İstifadəçilərə proqramlarını yeniləmələri tövsiyə olunur.

#7_Zip #Zəiflik #KiberTəhlükəsizlik #CVE_2026_14266 #Kodİcrası #XZArxiv #TrendMicro #ZDI

🔗 Ətraflı Oxu
Anonim rusdilli kibercinayətkar 'bandcampro' Google-un açıq mənbəli Gemini CLI süni intellektindən (AI) istifadə edərək botnet əməliyyatlarının bir hissəsini avtomatlaşdırıb. O, 8 stomatoloji klinikaya məxsus kompüterlərdən ibarət botneti idarə edib, parolları sındırıb və rezident proksi qurub. Bu tapıntı AI-nin kibercinayətkarlıqda artan rolunu nümayiş etdirir.

#Kibertəhlükəsizlik #GeminiCLI #AI #Botnet #Haker #StomatolojiKlinika #TəhdidAktyoru

🔗 Ətraflı Oxu