𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.44K subscribers
1.54K photos
119 videos
209 files
1.7K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Kibertəhlükəsizlik tədqiqatçıları hüquq firmalarına qarşı spear-phishing hücumlarında istifadə olunan yeni Go-əsaslı HollowFrame Loader və Rust-əsaslı Matryoshka Malware ailəsini aşkarlayıblar. Hücum şifrələnmiş arxivə aparan linklərdən istifadə edərək, LNK faylları vasitəsilə Matryoshka Backdoorunu sistemlərə yerləşdirir.

#Kibertəhlükəsizlik #Malware #HollowFrame #Matryoshka #Spear_Phishing #HüquqFirması #Loader #Backdoor

🔗 Ətraflı Oxu
Kibertəhlükəsizlik firması ESET-in hesabatına görə, "MirrorFace" (APT36 olaraq da bilinir) adlı çinli haker qruplaşması son aylarda Mərkəzi Asiya ölkələrinin, o cümlədən Əfqanıstan, Qırğızıstan, Tacikistan, Özbəkistan, Qazaxıstan və Suriyanın hökumət qurumlarına qarşı kiberhücum dalğası həyata keçirib. "Operation OctLurk" və "Operation SilkLurk" adlanan bu kampaniyalarda yeni nəsil zərərli proqram təminatından istifadə olunur.

#Kibertəhlükəsizlik #Kiberhücum #MərkəziAsiya #ÇinliHakerlər #OctLurk #SilkLurk #APT36 #MirrorFace #Təhlükəsizlik #ESET

🔗 Ətraflı Oxu
Adobe şirkətinin korporativ marketinq platforması olan Campaign Classic-də maksimum ciddilik dərəcəli təhlükəsizlik boşluğu (CVSS 10.0) aşkar edilib. CVE-2026-48449 olaraq qeydə alınan bu zəiflik, istifadəçi müdaxiləsi olmadan sistemdə istənilən kodun icrasına səbəb ola bilər. Şirkətlər dərhal proqram təminatını yeniləməyə çağırılır.

#Adobe #CampaignClassic #Kibertəhlükəsizlik #Zəiflik #CVSS10.0 #Kodİcrası #CVE_2026_48449

🔗 Ətraflı Oxu
Hotellərin Wi-Fi şəbəkələri vasitəsilə yayılan saxta brauzer yeniləmələri istifadəçilərin məlumatlarını hədəfləyir. Microsoft-un hesabatına görə, bu üsul CornFlake adlı RAT-ı sistemlərə yeridir. CornFlake veb-kamera görüntülərini, mikrofon səslərini və klaviatura vuruşlarını qeydə ala bilir.

#Kibertəhlükəsizlik #Malware #RAT #OtelWi_Fi #Microsoft #Storm_2945 #MidnightBlizzard #CaptiveCrunch

🔗 Ətraflı Oxu
Reklam texnologiyası şirkəti Adform-un JavaScript faylı zərərli kodla dəyişdirilərək, vebsaytlarda istifadəçilərin kriptovalyuta cüzdanı ünvanlarını avtomatik olaraq dəyişdirən browser-side alətə çevrilib. 2026-cı il iyulun 27-də bu skriptlə yoluxmuş saytlara daxil olan və kriptovalyuta cüzdan ünvanlarını kopyalayan istifadəçilər risk altında olublar.

#Kibertəhlükəsizlik #Kriptovalyuta #Adform #JavaScript #ZərərliKod #CüzdanTəhlükəsizliyi

🔗 Ətraflı Oxu
30 İyul tarixində, naməlum bir haker cəmi 41 dəqiqə ərzində 1,196 Bitcoin ünvanından 1,082.65 BTC (o zaman təxminən 70.2 milyon dollar dəyərində) oğurlayıb. Bu irimiqyaslı oğurluq, məşhur Coldcard hardware wallet-in firmware-indəki kritik boşluqla, xüsusilə toxum generasiyası prosesindəki səhvlə əlaqələndirilir.

#Bitcoin #Coldcard #HardwareWallet #FirmwareFlaw #Kibertəhlükəsizlik #Kriptovalyuta #Oğurluq

🔗 Ətraflı Oxu
N-able şirkətinin N-central uzaqdan monitorinq və idarəetmə platformasında aşkar edilmiş autentifikasiya bypass zəifliyi (CVE-2026-18577) ciddi narahatlıqlara səbəb olub. Təcavüzkarlar, ilkin təhlükəsizlik düzəlişinin qeyri-kamil olmasına baxmayaraq, sistemlərə uzaqdan inzibati giriş əldə edərək müştəri serverlərini ələ keçirməyə müvəffəq olublar. Bu hadisə platformanın istifadəçiləri üçün artan risklər yaradır.

#Kibertəhlükəsizlik #N_able #N_central #Zəiflik #CVE_2026_18577 #AutentifikasiyaBypass #ServerHücumu #RMMPlatforma

🔗 Ətraflı Oxu
Hugging Face-in Diffusers kitabxanasında aşkar edilmiş üç yüksək səviyyəli təhlükəsizlik boşluğu, AI təchizat zəncirini riskə atır. Bu boşluqlar vasitəsilə tərtib edilmiş model depoları sistemlərdə gizli şəkildə arbitrary kod icra edə bilər. Nəticədə, trust_remote_code qorunması belə yan keçilir.

#Kibertəhlükəsizlik #AI #HuggingFace #Diffusers #Kodİcrası #TəchizatZənciri #Vulnerabilities

🔗 Ətraflı Oxu
Thermo Fisher Scientific şirkəti Applied Biosystems insan identifikasiya proqram təminatında mühüm boşluğu aradan qaldırıb. Bu zəiflik laboratoriya nəzarət mexanizmləri yan keçildiyi təqdirdə, DNA məlumat fayllarına analizdən əvvəl müdaxilə edilməsinə və dəyişikliklərin demək olar ki, aşkaredilməz olmasına imkan yaradırdı. Şirkət istifadəçiləri təhlükəsizlik yeniləmələrini tətbiq etməyə çağırır.

#Kibertəhlükəsizlik #DNAAnalizi #ThermoFisherScientific #Zəiflik #ProqramTəminatı #TəhlükəsizlikYaması

🔗 Ətraflı Oxu
Naməlum Çin təhlükə qrupu, ictimaiyyətə sızdırılmış DarkSword exploit kitindən istifadə edərək Apple iOS cihazlarını hədəf alan kampaniya həyata keçirir. Kibertəhlükəsizlik platforması Censys, bu qrupun 100-dən çox saxta AWS daxilolma səhifəsi işlətdiyini və exploit toolkitinin məhz bu domenlərdə yerləşdiyini aşkar edib. Bu, həm cihazlara nəzarət, həm də bulud xidməti etibarnamələrinin oğurlanması riskini artırır.

#iOStəhlükəsizliyi #ExploitKit #Çinhakerləri #DarkSword #GHOSTBLADE #AWS

🔗 Ətraflı Oxu
Böyük Britaniyanın Polis Milli Hüquq Məlumat Bazasından (PNLD) polis, hökumət və müştəri əlaqə məlumatları kiberhücum nəticəsində ələ keçirilərək dark web-də yayımlanıb. Sızan məlumatlar arasında zabitlər, əməkdaşlar və ədliyyə peşəkarlarının adları, təşkilatları və iş e-poçt ünvanları yer alır.

#Kibertəhlükəsizlik #MəlumatSızması #BöyükBritaniya #PNLD #DarkWeb

🔗 Ətraflı Oxu
Süni İntellekt texnologiyaları inanılmaz sürətlə inkişaf edir və kibertəhlükəsizlik liderləri bu yeniliklərdən geri qalmamaq üçün böyük təzyiq altındadır. Claude, Codex və Cursor kimi platformalar artıq SOC qruplarına aşkarlamalar yazmaqda, xəbərdarlıqları araşdırmaqda, insidentləri ümumiləşdirməkdə və təkrarlanan işləri avtomatlaşdırmaqda kömək edir. Müzakirələr artıq "AI SOC-da olmalıdırmı?" sualından "AI-nin hər növü ən çox dəyəri harada təqdim edir?" sualına keçib.

#Süniİntellekt #Kibertəhlükəsizlik #SOC #TəhlükəsizlikƏməliyyatMərkəzləri #AI #Claude #Codex #Cursor #Texnologiya

🔗 Ətraflı Oxu
Bu həftə kibertəhlükəsizlik dünyasında əsas diqqət icazə idarəetməsi məsələlərinə yönəldi. Süni intellekt modellərinin sərhədləri aşması, yanlış təsadüfi ədəd generatoruna etibar edən Bitcoin cüzdanlarından 88 milyon dolların oğurlanması və veb-poçt sistemlərindəki sızmalar, qüsurlu giriş nəzarətinin fəsadlarını bir daha göstərdi.

#Kibertəhlükəsizlik #TəhlükəsizlikBoşluqları #GirişNəzarəti #AITəhlükəsizliyi #KriptovalyutaOğurluğu #Veb_poçtTəhlükəsizliyi

🔗 Ətraflı Oxu
Windows əməliyyat sistemində işləyən Malware, Google Password Manager tərəfindən qorunan Passkey hesablarına istifadəçinin heç bir müdaxiləsi olmadan daxil ola bilər. Bu, barmaq izi, PİN kodu və ya ekran sorğusu tələb etmədən hesabların ələ keçirilməsinə imkan verir. Təhlükəsizlik mütəxəssisləri üç fərqli hücum ssenarisi müəyyən edib ki, ən güclüsü ana açarı hədəf alır.

#Kibertəhlükəsizlik #Google #Passkey #Malware #Zəiflik #Windows #GooglePasswordManager

🔗 Ətraflı Oxu
INC Ransomware əməliyyatı SonicWall Secure Mobile Access (SMA) 1000 seriyası VPN qurğularındakı bu yaxınlarda aşkar edilmiş təhlükəsizlik boşluqlarını istismar edən əsas təhdid aktoruna çevrilib. Resecurity-nin hesabatına görə, qrup 2026-cı ilin avqustundan etibarən fəaliyyətini sürətləndirərək məlumat sızması saytında çoxsaylı qurbanları qeyd edib.

#INCRansomware #SonicWall #VPN #Kibertəhlükəsizlik #Ransomware #Exploit

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Alibaba developer alətləri istifadəçilərini hədəf alan 18 yeni zərərli npm paketi aşkar ediblər. Bu paketlər qurbanlara cross-platform RAT çatdırır və Çin dilli mühitləri hədəf alan mürəkkəb bir supply chain attack hissəsidir. Aşkar edilmiş paketlərdən biri özəl Alibaba paketi ilə eyni ad daşıyan "lib-mtop"dur.

#Kibertəhlükəsizlik #npm #RAT #Alibaba #SupplyChainAttack #Malware

🔗 Ətraflı Oxu
ABŞ CISA, N-able N-central-da aşkarlanan yüksək təhlükəli CVE-2026-18577 zəifliyini Exploit Edilmiş Zəifliklər Kataloquna (KEV) əlavə edib. Bu zəiflik canlı sistemlərdə aktiv şəkildə Exploit olunur və artıq müştəri kompromisləri ilə nəticələnib. Mütəxəssislər bildirir ki, bu boşluq əvvəlki CVE-2026-18556 zəifliyinin natamam yamanmasıdır.

#CISA #N_ableN_central #Kibertəhlükəsizlik #Zəiflik #Exploit #KEV #CVE_2026_18577 #CVE_2026_18556 #Yamanma

🔗 Ətraflı Oxu
Rusiya mənşəli DOUBLECUP adlı yeni Loader-as-a-service (LaaS) brauzer keşində Malware daşıyan PNG şəkillərini gizlətmək üçün ClickFix tələlərindən istifadə edir. Bu metod vasitəsilə qurbanların sistemlərinə CountLoader və əvvəllər məlum olmayan DeviceManager adlı Remote Access Trojan (RAT) çatdırılır. İlkin mərhələdə steganografik PNG şəkli brauzer keşinə yerləşdirilərək gizli məzmunu çıxarılır və növbəti mərhələ işə salınır.

#DOUBLECUP #LaaS #Malware #RAT #DeviceManager #CountLoader #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
cPanel hostinq platformasında aşkar edilmiş CVE-2026-58048 adlı tənqidi boşluq aradan qaldırılıb. Bu zəiflik autentifikasiya olunmuş hostinq müştərilərinə verilənlər bazasında root səviyyəsində SQL əmrləri icra etməyə imkan verirdi. Şirkət istifadəçiləri təcili yeniləməyə çağırır.

#cPanel #Təhlükəsizlik #Zəiflik #CVE_2026_58048 #SQL #Hostinq

🔗 Ətraflı Oxu
Kibertəhlükəsizlik sənayesi uzun illər hücum qabiliyyətini texniki təcrübə ilə əlaqələndirmişdi. Lakin süni intellektin yüksəlişi bu fərziyyəni alt-üst edir. 'Vibe Hacking' ilə birləşən AI, əvvəllər 'script kiddie' kimi qəbul edilən qabiliyyətsiz hücumçuları belə təhlükəli 'junior hacker'lara çevirərək, rəqəmsal təhdid landşaftını kökündən dəyişir.

#Kibertəhlükəsizlik #Süniİntellekt #VibeHacking #SosialMühəndislik #Təhdidlər

🔗 Ətraflı Oxu
Google, Agent İnkişaf Dəsti (ADK) Python deposundan üç süni intellekt agenti iş axınını silib. Pillar Security-nin aşkar etdiyi boşluq sayəsində, açıq GitHub problemi bir triage agentini imtiyazlı kod-təmir agentini işə salmaq üçün manipulyasiya edə bilirdi. Bu, AI agentlərinin təhlükəsizliyində ciddi bir zəifliyi ortaya qoyub.

#Google #ADK #AITəhlükəsizliyi #GitHub #PromptInjection #Kibertəhlükəsizlik

🔗 Ətraflı Oxu