𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.44K subscribers
1.55K photos
119 videos
209 files
1.71K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Packagist platformasında yeni, koordinasiyalı bir supply chain attack aşkarlanıb. Bu hücum nəticəsində 8 paket təsirlənib, zərərli kod GitHub Releases URL-dən yüklənən bir Linux binary-ni işə salmaq üçün nəzərdə tutulub. Hücum `composer.json` yerinə `package.json` faylına daxil edilərək JavaScript layihələrini hədəf alıb.

#Kibertəhlükəsizlik #SupplyChainAttack #Packagist #GitHub #Malware #Linux #Composer #JavaScript

🔗 Ətraflı Oxu
Ghost CMS platformasında aşkar edilmiş kritik təhlükəsizlik boşluğu, CVE-2026-26980, istismar edilərək 700-dən çox veb-sayt hakerlərin hədəfinə çevrilib. Hücumlar ClickFix kampaniyalarını gücləndirmək məqsədilə zərərli JavaScript kodunun yerləşdirilməsi ilə həyata keçirilir.

#GhostCMS #Kibertəhlükəsizlik #SQLInjection #CVE_2026_26980 #ClickFix #JavaScript #Təhlükəsizlik

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, populyar `protobuf.js` kitabxanasında altı kritik boşluq (Proto6) aşkar ediblər. Bu zəifliklər, `Node.js` tətbiqlərini uzaqdan kod icrası (RCE) və xidmətin rəddi (DoS) hücumlarına qarşı həssas edir. Tək bir zərərli `protobuf` sxemi belə ciddi təhlükələrə yol açmaq gücündədir.

#protobuf.js #Node.js #RCE #DoS #Kibertəhlükəsizlik #Zəiflik #JavaScript #Proto6

🔗 Ətraflı Oxu
Təcavüzkarlar populyar PushEngage, OptinMonster və TrustPulse WordPress pluginlərinin istifadə etdiyi JavaScript fayllarına müdaxilə edərək onlara gizli backdoorlar yerləşdiriblər. Bu hədəfli hücum, sayt administratorları giriş etdikdə icra olunur və nəticədə hücumçu nəzarətində yeni admin hesabı yaradılır, eyni zamanda davamlı giriş üçün gizli plugin quraşdırılır.

#WordPress #Kibertəhlükəsizlik #Plugin #Backdoor #JavaScript #Təhlükəsizlik

🔗 Ətraflı Oxu
Google Chrome-da 10 milyondan çox istifadəçisi olan "Adblock for YouTube" adlı məşhur reklam blokatorunda təsadüfi JavaScript kodunu icra etmək imkanı aşkar edilib. Island təhlükəsizlik şirkəti tərəfindən müəyyən edilən bu boşluq, geniş istifadəçi kütləsi üçün potensial təhlükə yaradır. Uzantının 'Featured' statusu etibarlılığına dair ciddi suallar doğurur.

#Chrome #AdBlocker #Təhlükəsizlik #Uzantı #JavaScript #Zəiflik #Siberhücum

🔗 Ətraflı Oxu
@joyfill ad boşluğundakı iki npm paketinin beta versiyaları təhlükə altına düşərək DEV#POPPER Malware ailəsi ilə əlaqəli bir Remote Access Trojan (RAT) yayır. Bu kompromisləşdirilmiş paketlər Node.js mühitinə daxil edildikdə, şifrələnmiş kodu həll edən import-time JavaScript implantı vasitəsilə RAT-ı aktivləşdirir.

#npm #Node.js #RAT #Malware #Kibertəhlükəsizlik #TəchizatZənciriHücumu #JavaScript

🔗 Ətraflı Oxu
Reklam texnologiyası şirkəti Adform-un JavaScript faylı zərərli kodla dəyişdirilərək, vebsaytlarda istifadəçilərin kriptovalyuta cüzdanı ünvanlarını avtomatik olaraq dəyişdirən browser-side alətə çevrilib. 2026-cı il iyulun 27-də bu skriptlə yoluxmuş saytlara daxil olan və kriptovalyuta cüzdan ünvanlarını kopyalayan istifadəçilər risk altında olublar.

#Kibertəhlükəsizlik #Kriptovalyuta #Adform #JavaScript #ZərərliKod #CüzdanTəhlükəsizliyi

🔗 Ətraflı Oxu