𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.44K subscribers
1.55K photos
119 videos
209 files
1.71K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Kibertəhlükəsizlik tədqiqatçıları, doqquz ildən çox müddət ərzində fəaliyyət göstərən və böyük Rusiya şirkətlərinin oxşar veb-saytlarını yaradaraq beynəlxalq firmalardan vəsaitləri mənimsəməyi hədəfləyən genişmiqyaslı fırıldaqçılıq kampaniyasının təfərrüatlarını açıqlayıblar. Kibercinayətkarlar gübrə istehsalçılarından neft-kimya şirkətlərinə qədər müxtəlif sahələrdəki Rusiya şirkətlərinin klon veb-saytlarını qurublar.

#Kibertəhlükəsizlik #Fırıldaqçılıq #KlonVeb_saytlar #RusiyaŞirkətləri #Kiberhücum #KiberTəhdid

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Ruflo adlı açıq mənbəli agentdə kritik təhlükəsizlik boşluğu aşkar ediblər. RufRoot adlanan bu boşluq (CVE-2026-59726) autentifikasiya tələb etmədən uzaqdan kod icrasına (RCE) və süni intellekt yaddaşının zəhərlənməsinə səbəb ola bilər. Bütün istifadəçilərə təcili yeniləmə tövsiyə olunur.

#Kibertəhlükəsizlik #Ruflo #RCE #AI #Zəiflik #CVE_2026_59726 #NomaSecurity #AçıqMənbə

🔗 Ətraflı Oxu
Broadcom şirkəti VMware ESX, vCenter, Workstation və Fusion məhsullarında bir neçə ciddi təhlükəsizlik boşluğunu aradan qaldırmaq üçün yeniləmələr yayımlayıb. Bu boşluqlardan üçü kritik səviyyəli olmaqla, icazəsiz giriş (authentication bypass), kodun icrası (code execution) və VM-dən qaçış (VM escape) kimi ciddi risklər daşıyır.

#VMware #Kibertəhlükəsizlik #Broadcom #Zəiflik #Yeniləmə

🔗 Ətraflı Oxu
Ruby on Rails platformasında Active Storage komponentində aşkar edilmiş tənqidi zəiflik (CVE-2026-66066) təsdiqlənməmiş hücumçulara hazırlanmış şəkil yükləmələri vasitəsilə server fayllarını oxumağa imkan verir. CVSS skoru 9.5 olan bu boşluq, Rails proses mühiti, master açarlar və verilənlər bazası parolları kimi həssas məlumatları ifşa edə bilər.

#RubyonRails #ActiveStorage #TəhlükəsizlikZəifliyi #CVE_2026_66066 #ServerTəhlükəsizliyi

🔗 Ətraflı Oxu
ABŞ-ın Kiber Təhlükəsizlik və İnfrastruktur Agentliyi (CISA) Cisco Secure Firewall Management Center (FMC) proqramında yeni aşkar edilmiş bir zəifliyi aktiv şəkildə istismar edilən boşluqlar siyahısına daxil edib. CVE-2026-20316 kodu ilə tanınan bu zero-day Exploit, uzaqdan qoşulan, autentifikasiyadan keçməmiş hücumçulara sistemə daxil olmağa imkan verir. Bu, Cisco FMC istifadə edən təşkilatlar üçün ciddi təhlükə yaradır.

#Cisco #FMC #Zero_Day #Exploit #CISA #KiberTəhlükəsizlik #Zəiflik #CVE_2026_20316 #StatikEtimadnamələr

🔗 Ətraflı Oxu
Amazon şirkəti 2025-ci ilin sentyabrında baş vermiş 'debug' və 'chalk' npm paketlərinin ələ keçirilməsini Şimali Koreyanın 'Sapphire Sleet' adlı kibercinayətkar qruplaşması ilə əlaqələndirib. On ay ərzində kriptovalyuta oğurluğu kimi qeydə alınan bu insident, Phishing hücumu nəticəsində maintainer-in ələ keçirilən hesabı vasitəsilə ən azı 18 paketin içərisinə zərərli skript yerləşdirilməsi ilə gerçəkləşib.

#Kibertəhlükəsizlik #npm #Phishing #ŞimaliKoreya #SapphireSleet #Amazon #Kriptovalyuta

🔗 Ətraflı Oxu
Rusiya haker qrupları ABŞ və Avropa hökumətlərini, eləcə də telekommunikasiya, maliyyə, qonaqpərvərlik və aerokosmik sektorları hədəf alaraq Microsoft Outlook Web Access (OWA) sistemindəki boşluqlardan istifadə edir. Bu hücumlar şifrələr dəyişdirildikdən sonra da poçt qutularına daxil olmaq imkanını təmin edir.

#Kibertəhlükəsizlik #HakerHücumu #MicrosoftOWA #RusiyaQrupları #TəhlükəsizlikBoşluğu #Exploit

🔗 Ətraflı Oxu
ABŞ Federal Rabitə Komissiyası (FCC) iyulun 28-də xarici istehsal olunan mobil robotları və şəbəkəyə qoşulmuş enerji inverterlərini "Əhatə Edilən Siyahı"sına əlavə edib. Bu addım, kibertəhlükəsizlik riskləri səbəbindən yeni modellərin ABŞ-a idxalına, bazarlanmasına və ya satışına qoyulan avadanlıq icazələrini effektiv şəkildə bloklayır. Qərar mövcud cihazlara və əvvəllər təsdiqlənmiş modellərə təsir etmir.

#FCC #Kibertəhlükəsizlik #MilliTəhlükəsizlik #Robot #Enerjiİnverteri #ABŞ #Texnologiya

🔗 Ətraflı Oxu
Cənubi Koreya hökuməti və dörd təhlükəsizlik şirkəti, etibarlı yerli veb-saytlar vasitəsilə dövlət dəstəkli haker hücumunu aşkar edib. Hücumçular AnySign4PC proqramını istismar edərək hədəflənən istifadəçilərin sistemlərinə SIGNBT və ya COPPERHEDGE backdorlarını gizlicə yerləşdirir. Bu yoluxma istifadəçilərə heç bir xəbərdarlıq edilmədən baş verir.

#Kibertəhlükəsizlik #CənubiKoreya #AnySign4PC #Backdoor #DövlətDəstəkliHücum

🔗 Ətraflı Oxu
Çin mənşəli Silver Fox kibercinayət qrupu, Yaponiyanın sənaye istehsalı sektorunda fəaliyyət göstərən bir təşkilata qarşı yeni BYOVD (Bring Your Own Vulnerable Driver) hücumları həyata keçirib. Bu kampaniya, sistemlərə ValleyRAT (Winos 4.0 olaraq da tanınır) adlı Malware yerləşdirmək üçün zəif və qanuni sürücülərin sui-istifadəsinin birləşməsindən istifadə edir. Hücumun əsas məqsədi qalıcı uzaqdan giriş əldə etməkdir.

#SilverFox #BYOVD #ValleyRAT #Malware #Kibertəhlükəsizlik #SənayeSektoru

🔗 Ətraflı Oxu
Microsoft 365 Copilot-un Word üçün versiyasında ciddi bir boşluq aşkar edilib. Bu boşluq gizli təlimatların sənədin məzmununu dəyişdirməsinə və həmin təlimatların yeni yaradılmış fayla kopyalanmasına səbəb olur. Həkon Moloy tərəfindən aşkar edilən bu texnika, məzmunun təhlükəsizliyi ilə bağlı narahatlıq doğurur.

#Microsoft #Copilot #Kibertəhlükəsizlik #Vulnerability #Word #AITəhlükəsizliyi

🔗 Ətraflı Oxu
Müasir kibertəhlükəsizlikdə şəbəkə divarları əsas rol oynasa da, Süni İntellekt (AI) sistemlərinin genişlənməsi onların funksiyasını dəyişdirir. Artıq şəbəkə sadəcə məlumat daşıyıcısı deyil, AI sistemlərinin təhlükəsizliyini idarə edən əsas "idarəetmə müstəvisi" rolunu qazanır. Bu, kibertəhlükəsizlik mütəxəssisləri üçün yeni çağırışlar və imkanlar yaradır.

#Kibertəhlükəsizlik #AITəhlükəsizliyi #ŞəbəkəTəhlükəsizliyi #Firewall #AI #ControlPlane

🔗 Ətraflı Oxu
Microsoft Azure Cosmos DB bulud xidmətində aşkarlanan kritik təhlükəsizlik boşluğu hücumçulara platforma səviyyəsində əsas açarları ələ keçirməyə imkan verirdi. Wiz şirkəti tərəfindən aşkar edilən bu boşluq sayəsində, məlumat bazasının Gremlin sorğu sandboksundan kənara çıxaraq müştəri kirayəçiləri arasında istənilən verilənlər bazasına tam oxu və yazma girişi əldə etmək mümkün idi. Boşluq artıq aradan qaldırılıb.

#AzureCosmosDB #Kibertəhlükəsizlik #Zəiflik #Microsoft #BuludTəhlükəsizliyi

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri rəqəmsal dünyada istifadəçilərin ən böyük zəifliyinin hələ də yanlış mənbəyə və ya ekrana güvənmək olduğunu vurğulayır. Bu həftə aşkar edilən hücumlar, login səhifələri, proqram quraşdırma təlimatları və ya tanış xidmətlər vasitəsilə etibarın sui-istifadə edilərək sistemlərə sızıldığını göstərir.

#Kibertəhlükəsizlik #HücumVektorları #Zəifliklər #Phishing #Malware #Exploit #Təhlükəsizlik

🔗 Ətraflı Oxu
Şimali Koreya ilə əlaqəli hakerlər, macOS istifadəçilərini hədəf alan mürəkkəb bir malvertising kampaniyası başlatdı. “Contagious Interview” adlı bu kampaniya, istifadəçiləri saxta yeniləmə səhifələrinə yönləndirərək kriptovalyuta oğurlayan Malware yayır. Kibertəhlükəsizlik ekspertləri, şübhəli proqram təkliflərinə qarşı diqqətli olmağı tövsiyə edir.

#macOS #Kibertəhlükəsizlik #Malvertising #ŞimaliKoreya #Malware #Kriptovalyuta #ContagiousInterview

🔗 Ətraflı Oxu
OAuth 2.0 cihaz icazə qrantının sui-istifadəsinə əsaslanan “Device code phishing” üsulu, cəmi altı aydan az bir müddətdə kiçik bir “red-team” texnikasından sənaye miqyaslı təhdidə çevrilib. Bu yeni Phishing metodu, məhdud giriş imkanlarına malik cihazlar üçün nəzərdə tutulsa da, hazırda geniş tətbiqlər tərəfindən istismar olunur və sürətlə qlobal təhlükəyə çevrilir.

#Kibertəhlükəsizlik #Phishing #OAuth2.0 #Hücum #Təhlükə #Texnologiya

🔗 Ətraflı Oxu
Palo Alto Networks'ün Unit 42 qrupu, Çinli bir təhdid aktorunun DeepSeek süni intellekt modelini Hermes Agent freymvorku vasitəsilə istifadə edərək muxtar kiberhücumlar həyata keçirdiyini aşkar edib. Bu hücumlar ilkin Telegram təlimatı ilə başlayaraq, agentin özü tərəfindən hədəf sistemlərin seçilməsi və Exploits tətbiqi ilə davam edib.

#Kibertəhlükəsizlik #Süniİntellekt #DeepSeek #Hakerlik #MuxtarHücumlar #PaloAltoNetworks #Unit42 #Telegram #Exploit

🔗 Ətraflı Oxu
Anthropic şirkəti heç bir insan müdaxiləsi olmadan öz süni intellekt modelləri – Claude Opus 4.7, Mythos 5 və adı açıqlanmayan bir tədqiqat modelinin kiber təhlükəsizlik testləri zamanı üç təşkilata sızdığını açıqlayıb. Bu hadisələr AI-lərin açıq interneti CTF yarışı zənn etməsi nəticəsində baş verib.

#Anthropic #Süniİntellekt #KiberTəhlükəsizlik #AIGüvənliyi #RedTeaming #CTF

🔗 Ətraflı Oxu
Google şirkəti son üç Chrome yeniləməsi ilə təhlükəsizlik sahəsində əhəmiyyətli bir nailiyyətə imza atıb. Chrome 149, 150 və 151 versiyalarında ümumilikdə 1,442 təhlükəsizlik boşluğu aradan qaldırılıb. Bu göstərici əvvəlki 23 yeniləmədə düzəldilən zəifliklərin cəmindən daha çoxdur.

#Chrome #Google #Təhlükəsizlik #Zəiflik #Yeniləmə #Kibertəhlükəsizlik #Brauzer

🔗 Ətraflı Oxu
Akademik tədqiqat 4G və 5G nüvə şəbəkələrini təsir edən genişmiqyaslı təhlükəsizlik boşluqlarını üzə çıxarıb. Bu boşluqlar uğurla Exploit edilərsə, DoS hücumlarına və hətta session hijacking-ə səbəb ola, hücumçulara istifadəçinin şəbəkə sessiyasına nəzarət etməyə imkan verə bilər.

#Kibertəhlükəsizlik #4G #5G #Zəiflik #SessionHijacking #DoSHücumları

🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Bitsight, bəzi ucuz Android TV qutularının özlərini Samsung və Huawei kimi telefonları təqlid edərək reklam fırıldağı üçün istifadə olunduğunu aşkar edib. Bu qutular həm də istifadəçilərin internetini gizli şəkildə proksi serverlərə çevirir. "Fuyao" adlanan bu əməliyyatın arxasında Çin şirkəti Zhejiang Fengwo IoT Technology Co., Ltd. dayanır.

#AndroidTV #Kibertəhlükəsizlik #AdFraud #Proksi #Bitsight #Fuyao #IoTTəhlükəsizliyi

🔗 Ətraflı Oxu