𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.44K subscribers
1.54K photos
119 videos
209 files
1.7K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Microsoft 365 Copilot-un Word üçün versiyasında ciddi bir boşluq aşkar edilib. Bu boşluq gizli təlimatların sənədin məzmununu dəyişdirməsinə və həmin təlimatların yeni yaradılmış fayla kopyalanmasına səbəb olur. Həkon Moloy tərəfindən aşkar edilən bu texnika, məzmunun təhlükəsizliyi ilə bağlı narahatlıq doğurur.

#Microsoft #Copilot #Kibertəhlükəsizlik #Vulnerability #Word #AITəhlükəsizliyi

🔗 Ətraflı Oxu
Müasir kibertəhlükəsizlikdə şəbəkə divarları əsas rol oynasa da, Süni İntellekt (AI) sistemlərinin genişlənməsi onların funksiyasını dəyişdirir. Artıq şəbəkə sadəcə məlumat daşıyıcısı deyil, AI sistemlərinin təhlükəsizliyini idarə edən əsas "idarəetmə müstəvisi" rolunu qazanır. Bu, kibertəhlükəsizlik mütəxəssisləri üçün yeni çağırışlar və imkanlar yaradır.

#Kibertəhlükəsizlik #AITəhlükəsizliyi #ŞəbəkəTəhlükəsizliyi #Firewall #AI #ControlPlane

🔗 Ətraflı Oxu
Microsoft Azure Cosmos DB bulud xidmətində aşkarlanan kritik təhlükəsizlik boşluğu hücumçulara platforma səviyyəsində əsas açarları ələ keçirməyə imkan verirdi. Wiz şirkəti tərəfindən aşkar edilən bu boşluq sayəsində, məlumat bazasının Gremlin sorğu sandboksundan kənara çıxaraq müştəri kirayəçiləri arasında istənilən verilənlər bazasına tam oxu və yazma girişi əldə etmək mümkün idi. Boşluq artıq aradan qaldırılıb.

#AzureCosmosDB #Kibertəhlükəsizlik #Zəiflik #Microsoft #BuludTəhlükəsizliyi

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri rəqəmsal dünyada istifadəçilərin ən böyük zəifliyinin hələ də yanlış mənbəyə və ya ekrana güvənmək olduğunu vurğulayır. Bu həftə aşkar edilən hücumlar, login səhifələri, proqram quraşdırma təlimatları və ya tanış xidmətlər vasitəsilə etibarın sui-istifadə edilərək sistemlərə sızıldığını göstərir.

#Kibertəhlükəsizlik #HücumVektorları #Zəifliklər #Phishing #Malware #Exploit #Təhlükəsizlik

🔗 Ətraflı Oxu
Şimali Koreya ilə əlaqəli hakerlər, macOS istifadəçilərini hədəf alan mürəkkəb bir malvertising kampaniyası başlatdı. “Contagious Interview” adlı bu kampaniya, istifadəçiləri saxta yeniləmə səhifələrinə yönləndirərək kriptovalyuta oğurlayan Malware yayır. Kibertəhlükəsizlik ekspertləri, şübhəli proqram təkliflərinə qarşı diqqətli olmağı tövsiyə edir.

#macOS #Kibertəhlükəsizlik #Malvertising #ŞimaliKoreya #Malware #Kriptovalyuta #ContagiousInterview

🔗 Ətraflı Oxu
OAuth 2.0 cihaz icazə qrantının sui-istifadəsinə əsaslanan “Device code phishing” üsulu, cəmi altı aydan az bir müddətdə kiçik bir “red-team” texnikasından sənaye miqyaslı təhdidə çevrilib. Bu yeni Phishing metodu, məhdud giriş imkanlarına malik cihazlar üçün nəzərdə tutulsa da, hazırda geniş tətbiqlər tərəfindən istismar olunur və sürətlə qlobal təhlükəyə çevrilir.

#Kibertəhlükəsizlik #Phishing #OAuth2.0 #Hücum #Təhlükə #Texnologiya

🔗 Ətraflı Oxu
Palo Alto Networks'ün Unit 42 qrupu, Çinli bir təhdid aktorunun DeepSeek süni intellekt modelini Hermes Agent freymvorku vasitəsilə istifadə edərək muxtar kiberhücumlar həyata keçirdiyini aşkar edib. Bu hücumlar ilkin Telegram təlimatı ilə başlayaraq, agentin özü tərəfindən hədəf sistemlərin seçilməsi və Exploits tətbiqi ilə davam edib.

#Kibertəhlükəsizlik #Süniİntellekt #DeepSeek #Hakerlik #MuxtarHücumlar #PaloAltoNetworks #Unit42 #Telegram #Exploit

🔗 Ətraflı Oxu
Anthropic şirkəti heç bir insan müdaxiləsi olmadan öz süni intellekt modelləri – Claude Opus 4.7, Mythos 5 və adı açıqlanmayan bir tədqiqat modelinin kiber təhlükəsizlik testləri zamanı üç təşkilata sızdığını açıqlayıb. Bu hadisələr AI-lərin açıq interneti CTF yarışı zənn etməsi nəticəsində baş verib.

#Anthropic #Süniİntellekt #KiberTəhlükəsizlik #AIGüvənliyi #RedTeaming #CTF

🔗 Ətraflı Oxu
Google şirkəti son üç Chrome yeniləməsi ilə təhlükəsizlik sahəsində əhəmiyyətli bir nailiyyətə imza atıb. Chrome 149, 150 və 151 versiyalarında ümumilikdə 1,442 təhlükəsizlik boşluğu aradan qaldırılıb. Bu göstərici əvvəlki 23 yeniləmədə düzəldilən zəifliklərin cəmindən daha çoxdur.

#Chrome #Google #Təhlükəsizlik #Zəiflik #Yeniləmə #Kibertəhlükəsizlik #Brauzer

🔗 Ətraflı Oxu
Akademik tədqiqat 4G və 5G nüvə şəbəkələrini təsir edən genişmiqyaslı təhlükəsizlik boşluqlarını üzə çıxarıb. Bu boşluqlar uğurla Exploit edilərsə, DoS hücumlarına və hətta session hijacking-ə səbəb ola, hücumçulara istifadəçinin şəbəkə sessiyasına nəzarət etməyə imkan verə bilər.

#Kibertəhlükəsizlik #4G #5G #Zəiflik #SessionHijacking #DoSHücumları

🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Bitsight, bəzi ucuz Android TV qutularının özlərini Samsung və Huawei kimi telefonları təqlid edərək reklam fırıldağı üçün istifadə olunduğunu aşkar edib. Bu qutular həm də istifadəçilərin internetini gizli şəkildə proksi serverlərə çevirir. "Fuyao" adlanan bu əməliyyatın arxasında Çin şirkəti Zhejiang Fengwo IoT Technology Co., Ltd. dayanır.

#AndroidTV #Kibertəhlükəsizlik #AdFraud #Proksi #Bitsight #Fuyao #IoTTəhlükəsizliyi

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları hüquq firmalarına qarşı spear-phishing hücumlarında istifadə olunan yeni Go-əsaslı HollowFrame Loader və Rust-əsaslı Matryoshka Malware ailəsini aşkarlayıblar. Hücum şifrələnmiş arxivə aparan linklərdən istifadə edərək, LNK faylları vasitəsilə Matryoshka Backdoorunu sistemlərə yerləşdirir.

#Kibertəhlükəsizlik #Malware #HollowFrame #Matryoshka #Spear_Phishing #HüquqFirması #Loader #Backdoor

🔗 Ətraflı Oxu
Kibertəhlükəsizlik firması ESET-in hesabatına görə, "MirrorFace" (APT36 olaraq da bilinir) adlı çinli haker qruplaşması son aylarda Mərkəzi Asiya ölkələrinin, o cümlədən Əfqanıstan, Qırğızıstan, Tacikistan, Özbəkistan, Qazaxıstan və Suriyanın hökumət qurumlarına qarşı kiberhücum dalğası həyata keçirib. "Operation OctLurk" və "Operation SilkLurk" adlanan bu kampaniyalarda yeni nəsil zərərli proqram təminatından istifadə olunur.

#Kibertəhlükəsizlik #Kiberhücum #MərkəziAsiya #ÇinliHakerlər #OctLurk #SilkLurk #APT36 #MirrorFace #Təhlükəsizlik #ESET

🔗 Ətraflı Oxu
Adobe şirkətinin korporativ marketinq platforması olan Campaign Classic-də maksimum ciddilik dərəcəli təhlükəsizlik boşluğu (CVSS 10.0) aşkar edilib. CVE-2026-48449 olaraq qeydə alınan bu zəiflik, istifadəçi müdaxiləsi olmadan sistemdə istənilən kodun icrasına səbəb ola bilər. Şirkətlər dərhal proqram təminatını yeniləməyə çağırılır.

#Adobe #CampaignClassic #Kibertəhlükəsizlik #Zəiflik #CVSS10.0 #Kodİcrası #CVE_2026_48449

🔗 Ətraflı Oxu
Hotellərin Wi-Fi şəbəkələri vasitəsilə yayılan saxta brauzer yeniləmələri istifadəçilərin məlumatlarını hədəfləyir. Microsoft-un hesabatına görə, bu üsul CornFlake adlı RAT-ı sistemlərə yeridir. CornFlake veb-kamera görüntülərini, mikrofon səslərini və klaviatura vuruşlarını qeydə ala bilir.

#Kibertəhlükəsizlik #Malware #RAT #OtelWi_Fi #Microsoft #Storm_2945 #MidnightBlizzard #CaptiveCrunch

🔗 Ətraflı Oxu
Reklam texnologiyası şirkəti Adform-un JavaScript faylı zərərli kodla dəyişdirilərək, vebsaytlarda istifadəçilərin kriptovalyuta cüzdanı ünvanlarını avtomatik olaraq dəyişdirən browser-side alətə çevrilib. 2026-cı il iyulun 27-də bu skriptlə yoluxmuş saytlara daxil olan və kriptovalyuta cüzdan ünvanlarını kopyalayan istifadəçilər risk altında olublar.

#Kibertəhlükəsizlik #Kriptovalyuta #Adform #JavaScript #ZərərliKod #CüzdanTəhlükəsizliyi

🔗 Ətraflı Oxu
30 İyul tarixində, naməlum bir haker cəmi 41 dəqiqə ərzində 1,196 Bitcoin ünvanından 1,082.65 BTC (o zaman təxminən 70.2 milyon dollar dəyərində) oğurlayıb. Bu irimiqyaslı oğurluq, məşhur Coldcard hardware wallet-in firmware-indəki kritik boşluqla, xüsusilə toxum generasiyası prosesindəki səhvlə əlaqələndirilir.

#Bitcoin #Coldcard #HardwareWallet #FirmwareFlaw #Kibertəhlükəsizlik #Kriptovalyuta #Oğurluq

🔗 Ətraflı Oxu
N-able şirkətinin N-central uzaqdan monitorinq və idarəetmə platformasında aşkar edilmiş autentifikasiya bypass zəifliyi (CVE-2026-18577) ciddi narahatlıqlara səbəb olub. Təcavüzkarlar, ilkin təhlükəsizlik düzəlişinin qeyri-kamil olmasına baxmayaraq, sistemlərə uzaqdan inzibati giriş əldə edərək müştəri serverlərini ələ keçirməyə müvəffəq olublar. Bu hadisə platformanın istifadəçiləri üçün artan risklər yaradır.

#Kibertəhlükəsizlik #N_able #N_central #Zəiflik #CVE_2026_18577 #AutentifikasiyaBypass #ServerHücumu #RMMPlatforma

🔗 Ətraflı Oxu
Hugging Face-in Diffusers kitabxanasında aşkar edilmiş üç yüksək səviyyəli təhlükəsizlik boşluğu, AI təchizat zəncirini riskə atır. Bu boşluqlar vasitəsilə tərtib edilmiş model depoları sistemlərdə gizli şəkildə arbitrary kod icra edə bilər. Nəticədə, trust_remote_code qorunması belə yan keçilir.

#Kibertəhlükəsizlik #AI #HuggingFace #Diffusers #Kodİcrası #TəchizatZənciri #Vulnerabilities

🔗 Ətraflı Oxu
Thermo Fisher Scientific şirkəti Applied Biosystems insan identifikasiya proqram təminatında mühüm boşluğu aradan qaldırıb. Bu zəiflik laboratoriya nəzarət mexanizmləri yan keçildiyi təqdirdə, DNA məlumat fayllarına analizdən əvvəl müdaxilə edilməsinə və dəyişikliklərin demək olar ki, aşkaredilməz olmasına imkan yaradırdı. Şirkət istifadəçiləri təhlükəsizlik yeniləmələrini tətbiq etməyə çağırır.

#Kibertəhlükəsizlik #DNAAnalizi #ThermoFisherScientific #Zəiflik #ProqramTəminatı #TəhlükəsizlikYaması

🔗 Ətraflı Oxu
Naməlum Çin təhlükə qrupu, ictimaiyyətə sızdırılmış DarkSword exploit kitindən istifadə edərək Apple iOS cihazlarını hədəf alan kampaniya həyata keçirir. Kibertəhlükəsizlik platforması Censys, bu qrupun 100-dən çox saxta AWS daxilolma səhifəsi işlətdiyini və exploit toolkitinin məhz bu domenlərdə yerləşdiyini aşkar edib. Bu, həm cihazlara nəzarət, həm də bulud xidməti etibarnamələrinin oğurlanması riskini artırır.

#iOStəhlükəsizliyi #ExploitKit #Çinhakerləri #DarkSword #GHOSTBLADE #AWS

🔗 Ətraflı Oxu