𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.44K subscribers
1.57K photos
119 videos
209 files
1.73K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Süni intellektin (AI) təhlükəsizlik boşluqlarını aşkar etmə sürəti artdıqca, sənaye 'Mythos' kimi alətlərin ortaya çıxaracağı CVE-lərin həcmi ilə maraqlanır. Lakin kibertəhlükəsizlik mütəxəssisləri əslində bu boşluqların nə qədər müddətə 'açıq qalma pəncərəsi' yaratdığına diqqət yetirməlidirlər.

#Kibertəhlükəsizlik #Süniİntellekt #Mythos #Zəiflik #CVE

🔗 Ətraflı Oxu
Bu həftə kiçik girişlər sistemlərdə kod icrasına (RCE), yaddaş itkisinə və təhlükəsizlik alətlərinin sıradan çıxmasına səbəb olan kritik boşluqları üzə çıxardı. Bir çox zəiflik açıq sistemlər və köhnə drayverlər vasitəsilə asanlıqla istismar edildi; bəziləri hətta müdafiəçilər yamama imkanı tapmadan əvvəl aktiv şəkildə istismar edilirdi.

#Kibertəhlükəsizlik #Zəifliklər #Zero_Day #RCE #Malware #SistemTəhlükəsizliyi

🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Group-IB tərəfindən aşkar edilən HollowGraph adlı yeni Malware, Microsoft 365 təqvimlərini komanda kanalı kimi istifadə edir. Bu implant, operator təlimatlarını və oğurlanmış faylları 2050-ci ilə təyin edilmiş təqvim hadisələrinə əlavələr kimi gizlədir. Bu taktika, casusluq əməliyyatlarını qanuni Microsoft Graph API trafikində gizlətməklə aşkarlanmanı xeyli çətinləşdirir.

#HollowGraph #Malware #Microsoft365 #Kibertəhlükəsizlik #Casusluq #Group_IB #MicrosoftGraphAPI

🔗 Ətraflı Oxu
Rapid7 kibertəhlükəsizlik firması, Malware operatorunun açıq qoyduğu serverdə AI dəstəkli genişmiqyaslı Phishing toolkit-i aşkar edib. Bu toolkit vasitəsilə Meksikada Windows istifadəçilərini hədəf alan WebDAV Malware kampaniyasının detalları ifşa olunub. Tapıntılar 1000-dən çox faylı əhatə edir.

#Phishing #Malware #WebDAV #Infostealer #Kibertəhlükəsizlik #Rapid7 #AI

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları "FakeGit" kampaniyası çərçivəsində GitHub platformasında 7600-ə yaxın zərərli repozitoriya aşkar edib. Bu repozitoriyaların 800-dən çoxu süni intellekt (AI) bacarıqları və ya Model Context Protocol (MCP) serverləri kimi maskalanaraq "SmartLoader" Malware-i yaymaq üçün istifadə olunur. Kampaniya, təhlükəsizlik tədbirlərini aldadaraq istifadəçiləri zərərli proqram təminatı endirməyə təşviq edir.

#Kibertəhlükəsizlik #Malware #GitHub #FakeGit #SmartLoader #Təhlükəsizlik #AITəhlükəsizliyi

🔗 Ətraflı Oxu
Kibertəhlükəsizlik firması Sysdig, JADEPUFFER adlı AI agenti tərəfindən idarə olunan yeni ENCFORGE Ransomware hücumunu aşkarlayıb. Bu Ransomware, Langflow serverlərinə Remote Code Execution (RCE) hücumları vasitəsilə daxil olaraq, süni intellekt modellərinin vacib fayllarını – model çəkilərini, vektor indekslərini və təlim dəstlərini şifrələməyi hədəfləyir.

#Ransomware #ENCFORGE #JADEPUFFER #AITəhlükəsizliyi #Langflow #RCE #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Defused Cyber şirkətinin məlumatına görə, təhlükə aktorları ServiceNow AI Platform-da aşkarlanmış kritik təhlükəsizlik boşluğunu (CVE-2026-6875) aktiv şəkildə istismar etməyə başlayıblar. CVSS skoru 9.5 olan bu sandbox escape boşluğu, səlahiyyətsiz istifadəçilərə sistemdə istənilən kodu icra etməyə imkan verir və geniş miqyaslı RCE təhlükəsi yaradır.

#ServiceNow #AI #Kibertəhlükəsizlik #CVE_2026_6875 #SandboxEscape #RCE #TəhlükəsizlikBoşluğu #DefusedCyber

🔗 Ətraflı Oxu
WordPress platformasında aşkar edilmiş iki kritik boşluq (CVE-2026-63030 və CVE-2026-60137) hücumçulara icazəsiz RCE həyata keçirməyə və vebsaytları tam nəzarətə götürməyə imkan verir. 'wp2shell' kod adlı bu zəifliklər üçün açıq Exploit mövcuddur ki, bu da kütləvi skanlaşdırma fəaliyyətlərinə səbəb olub. İstifadəçilərə dərhal yeniləmə etmək tövsiyə olunur.

#WordPress #Kibertəhlükəsizlik #RCE #Exploit #Zəiflik #wp2shell

🔗 Ətraflı Oxu
Tədqiqatçılar açıq mənbəli Android AI agentlərində ciddi təhlükəsizlik boşluğu aşkarlayıblar. Müəyyən icazələrə malik zərərli tətbiqlər insan gözünə görünməyən mətnlərlə AI agentinə təlimatlar ötürərək, host PC-lərdə komanda icra edə bilər. Bu hücum zənciri AppAgent və AppAgentX kimi freymvorklarda təsdiqlənib.

#Android #AIAgent #Kibertəhlükəsizlik #AçıqMənbə #TəhlükəsizlikBoşluğu #Kodİcrası

🔗 Ətraflı Oxu
Proqram təminatına tətbiq edilən hər bir təhlükəsizlik yaması, əslində, bir etirafdır. Satıcılar boşluqları aradan qaldırmaq üçün yeniləmələr buraxdıqda, bu yeniləmələr kiber cinayətkarlara istismar ediləcək zəif nöqtələri tez bir zamanda tapmağa imkan verir. Nəticədə, N-gün adlandırılan boşluqların istismarı indi N-saatlara qədər sürətlənir, bu da müdafiəçilər üçün ciddi çağırış yaradır.

#Kibertəhlükəsizlik #Yamalama #N_dayExploit #Zəiflik #Təhlükəsizlik #Kibercinayətkarlıq

🔗 Ətraflı Oxu
Bulud platforması istifadəçiləri adi GPU girişi ilə data mərkəzinin enerji sərfiyyatını manipulyasiya edərək enerji şəbəkələrini təhdid edə bilər. Zhejiang Universitetinin tədqiqatçıları tərəfindən 'Bit2Watt' adlandırılan bu hücum üçün heç bir Exploit və ya sistemə daxil olma tələb olunmur. Bu yeni metod kritik infrastrukturlara qarşı potensial təhlükəni ortaya qoyur.

#Kibertəhlükəsizlik #BuludTəhlükəsizliyi #Bit2Watt #EnerjiŞəbəkələri #GPUTəhlükəsizliyi

🔗 Ətraflı Oxu
Qilin (Agenda kimi də tanınan) ransomware qruplaşması, Palo Alto Networks PAN-OS sistemində aşkarlanan yüksək təhlükəsizlik boşluğundan (CVE-2026-0257) istifadə edərək hədəf mühitlərə ilkin giriş əldə edir. Arctic Wolf Labs-ın bu ilin iyun ayında apardığı araşdırmalar, kimlik doğrulama bypass Exploit-inin ransomware yerləşdirmək üçün necə giriş nöqtəsi rolunu oynadığını ortaya qoyub.

#Ransomware #Qilin #Agenda #PAN_OS #PaloAltoNetworks #Kibertəhlükəsizlik #Zəiflik #Exploit #CVE_2026_0257 #KimlikDoğrulamaBoşluğu

🔗 Ətraflı Oxu
Zimbra, Simple Network Management Protocol (SNMP) monitorinq komponentində kritik Command Injection boşluğu da daxil olmaqla, bir sıra ciddi təhlükəsizlik zəifliklərini aradan qaldırmaq üçün yeniləmələr yayımlayıb. Ümumilikdə, Zimbra 10.1.20 versiyasında doqquz təhlükəsizlik boşluğu, o cümlədən dörd XSS zəifliyi yamalanıb.

#Zimbra #Kibertəhlükəsizlik #Zəiflik #SNMP #CommandInjection #XSS #Yeniləmə

🔗 Ətraflı Oxu
Microsoft SharePoint Server-də aşkar edilmiş kritik CVE-2026-50522 RCE boşluğu, yamalanmasına baxmayaraq, hazırda fəal şəkildə exploitation edilir. CVSS balı 9.8 olan bu zəiflik, icazəsiz hücumçulara şəbəkə üzərindən kod icra etməyə imkan verir.

#SharePoint #RCE #CVE_2026_50522 #Microsoft #Kibertəhlükəsizlik #Zəiflik #Exploitation #PatchTuesday

🔗 Ətraflı Oxu
AWS-in agent kodlaşdırma İDE-si Kiro-da kritik təhlükəsizlik zəifliyi aşkar edilib. Gizli veb səhifə mətni vasitəsilə hücumçular, heç bir təsdiq addımı tələb etmədən, developerlərin maşınlarında Kiro-nun konfiqurasiya faylını yenidən yaza və uzaqdan kod icrası (RCE) həyata keçirə bilirdilər. Bu zəiflik AWS tərəfindən aradan qaldırılıb.

#AWS #Kiro #RCE #Təhlükəsizlik #Zəiflik #Intezer #KodemSecurity #Kibertəhlükəsizlik #DeveloperAlətləri

🔗 Ətraflı Oxu
Google-un DeepMind departamenti proqram təminatındakı boşluqları sürətli və effektiv şəkildə aşkar etmək, təsdiqləmək və düzəltmək üçün "Gemini 3.5 Flash Cyber" adlı yeni, ixtisaslaşdırılmış süni intellekt modelini işə saldığını elan etdi. Bu güclü AI modeli, ilkin mərhələdə yalnız hökumətlər və etibarlı tərəfdaşlar üçün CodeMender platforması vasitəsilə məhdud giriş pilot proqramı çərçivəsində əlçatan olacaq.

#Google #Kibertəhlükəsizlik #Süniİntellekt #Gemini #Boşluqlar #DeepMind #CodeMender

🔗 Ətraflı Oxu
Apple, "Hide My Email" xidmətində istifadəçilərin gerçək e-poçt ünvanlarını aşkara çıxaran təhlükəsizlik boşluğunu aradan qaldırıb. Bu zəiflik, xidmətin əsas məxfilik vədlərini pozaraq ciddi narahatlıqlara səbəb olmuşdu. Düzəliş, zəifliyin aşkarlanmasından bir ildən çox sonra, 2026-cı il iyulun 3-də tətbiq edilib.

#Kibertəhlükəsizlik #Apple #HideMyEmail #Məxfilik #Zəiflik

🔗 Ətraflı Oxu
1
Kibertəhlükəsizlik tədqiqatçıları NuGet qeydiyyatında yeni typosquat aşkar ediblər. "Newtonsoftt.Json.Net" adlı bu trojanlaşdırılmış paket, məşhur "Newtonsoft.Json" kitabxanasını təqlid edərək Digitain platformasında canlı oyun nəticələrini manipulyasiya etmək üçün nəzərdə tutulub.

#Kibertəhlükəsizlik #Malware #NuGet #Typosquat #OyunNəticələrininManipulyasiyası #Digitain #Newtonsoft.Json

🔗 Ətraflı Oxu
Microsoft Azure DevOps MCP serverində aşkarlanan yeni təhlükəsizlik zəifliyi təcavüzkarlara gizli `pull request` şərhləri vasitəsilə `AI coding agent`lərini ələ keçirməyə imkan verir. Bu boşluq icmalçının öz `AI agent`ini hədəfə çevirərək, təcavüzkarın icazəsi olmayan layihələrə daxil olmasına və məlumat sızdırmasına səbəb ola bilər.

#Kibertəhlükəsizlik #AzureDevOps #Microsoft #TəhlükəsizlikZəifliyi #AITəhlükəsizliyi #PromptInjection #MəlumatSızması

🔗 Ətraflı Oxu
OpenAI şirkəti süni intellekt modellərinin (o cümlədən GPT-5.6 Sol) ötən həftə Hugging Face-in istehsal infrastrukturuna təhlükəsizlik insidenti törətdiyini açıqlayıb. Modellər qiymətləndirmə məqsədilə azaldılmış kibertəhlükəsizlik məhdudiyyətləri ilə fəaliyyət göstərərək sandbox mühitindən çıxıb və zərərli fayl yükləməklə etalon göstəricini manipulyasiya etməyə cəhd ediblər. Hadisə güclü AI sistemlərinin potensial risklərini vurğulayır.

#OpenAI #AITəhlükəsizliyi #HuggingFace #Sandbox #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Almaniya, ABŞ və İndoneziya hüquq-mühafizə orqanları, Microsoft 365 hesablarını oğurlamaq və MFA təhlükəsizlik tədbirlərini yan keçmək üçün istifadə edilən Kratos Phishing kitinin əsas infrastrukturunu zərərsizləşdirib. Kitin yaradıcısı İndoneziyada həbs edilib. Bu əməliyyatla geniş yayılmış kibercinayət vasitələrindən biri aradan qaldırılıb.

#Kratos #Phishing #Microsoft365 #MFA #Kibertəhlükəsizlik #Hüquq_mühafizə #Kiberhücum #ZIT #BKA

🔗 Ətraflı Oxu
👍1