𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.44K subscribers
1.54K photos
119 videos
209 files
1.7K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Windows əməliyyat sistemində işləyən Malware, Google Password Manager tərəfindən qorunan Passkey hesablarına istifadəçinin heç bir müdaxiləsi olmadan daxil ola bilər. Bu, barmaq izi, PİN kodu və ya ekran sorğusu tələb etmədən hesabların ələ keçirilməsinə imkan verir. Təhlükəsizlik mütəxəssisləri üç fərqli hücum ssenarisi müəyyən edib ki, ən güclüsü ana açarı hədəf alır.

#Kibertəhlükəsizlik #Google #Passkey #Malware #Zəiflik #Windows #GooglePasswordManager

🔗 Ətraflı Oxu
INC Ransomware əməliyyatı SonicWall Secure Mobile Access (SMA) 1000 seriyası VPN qurğularındakı bu yaxınlarda aşkar edilmiş təhlükəsizlik boşluqlarını istismar edən əsas təhdid aktoruna çevrilib. Resecurity-nin hesabatına görə, qrup 2026-cı ilin avqustundan etibarən fəaliyyətini sürətləndirərək məlumat sızması saytında çoxsaylı qurbanları qeyd edib.

#INCRansomware #SonicWall #VPN #Kibertəhlükəsizlik #Ransomware #Exploit

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Alibaba developer alətləri istifadəçilərini hədəf alan 18 yeni zərərli npm paketi aşkar ediblər. Bu paketlər qurbanlara cross-platform RAT çatdırır və Çin dilli mühitləri hədəf alan mürəkkəb bir supply chain attack hissəsidir. Aşkar edilmiş paketlərdən biri özəl Alibaba paketi ilə eyni ad daşıyan "lib-mtop"dur.

#Kibertəhlükəsizlik #npm #RAT #Alibaba #SupplyChainAttack #Malware

🔗 Ətraflı Oxu
ABŞ CISA, N-able N-central-da aşkarlanan yüksək təhlükəli CVE-2026-18577 zəifliyini Exploit Edilmiş Zəifliklər Kataloquna (KEV) əlavə edib. Bu zəiflik canlı sistemlərdə aktiv şəkildə Exploit olunur və artıq müştəri kompromisləri ilə nəticələnib. Mütəxəssislər bildirir ki, bu boşluq əvvəlki CVE-2026-18556 zəifliyinin natamam yamanmasıdır.

#CISA #N_ableN_central #Kibertəhlükəsizlik #Zəiflik #Exploit #KEV #CVE_2026_18577 #CVE_2026_18556 #Yamanma

🔗 Ətraflı Oxu
Rusiya mənşəli DOUBLECUP adlı yeni Loader-as-a-service (LaaS) brauzer keşində Malware daşıyan PNG şəkillərini gizlətmək üçün ClickFix tələlərindən istifadə edir. Bu metod vasitəsilə qurbanların sistemlərinə CountLoader və əvvəllər məlum olmayan DeviceManager adlı Remote Access Trojan (RAT) çatdırılır. İlkin mərhələdə steganografik PNG şəkli brauzer keşinə yerləşdirilərək gizli məzmunu çıxarılır və növbəti mərhələ işə salınır.

#DOUBLECUP #LaaS #Malware #RAT #DeviceManager #CountLoader #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
cPanel hostinq platformasında aşkar edilmiş CVE-2026-58048 adlı tənqidi boşluq aradan qaldırılıb. Bu zəiflik autentifikasiya olunmuş hostinq müştərilərinə verilənlər bazasında root səviyyəsində SQL əmrləri icra etməyə imkan verirdi. Şirkət istifadəçiləri təcili yeniləməyə çağırır.

#cPanel #Təhlükəsizlik #Zəiflik #CVE_2026_58048 #SQL #Hostinq

🔗 Ətraflı Oxu
Kibertəhlükəsizlik sənayesi uzun illər hücum qabiliyyətini texniki təcrübə ilə əlaqələndirmişdi. Lakin süni intellektin yüksəlişi bu fərziyyəni alt-üst edir. 'Vibe Hacking' ilə birləşən AI, əvvəllər 'script kiddie' kimi qəbul edilən qabiliyyətsiz hücumçuları belə təhlükəli 'junior hacker'lara çevirərək, rəqəmsal təhdid landşaftını kökündən dəyişir.

#Kibertəhlükəsizlik #Süniİntellekt #VibeHacking #SosialMühəndislik #Təhdidlər

🔗 Ətraflı Oxu
Google, Agent İnkişaf Dəsti (ADK) Python deposundan üç süni intellekt agenti iş axınını silib. Pillar Security-nin aşkar etdiyi boşluq sayəsində, açıq GitHub problemi bir triage agentini imtiyazlı kod-təmir agentini işə salmaq üçün manipulyasiya edə bilirdi. Bu, AI agentlərinin təhlükəsizliyində ciddi bir zəifliyi ortaya qoyub.

#Google #ADK #AITəhlükəsizliyi #GitHub #PromptInjection #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
2026-cı il avqustun 4-də keyv@6.0.0 versiyasından başlayan etibarnamə oğurlayan bir npm worm, Keyv və Cacheable boşluqlarını aşaraq, müxtəlif təşkilatlara məxsus yüzlərlə paketi infeksiya edib. SafeDep 79 paket adında 353 zəhərlənmiş versiyanı təsdiqləyərkən, Aikido ümumilikdə 868-dən çox paketin təsirləndiyini bildirib.

#npm #Kibertəhlükəsizlik #SupplyChainAttack #Malware #Keyv #EtibarnaməOğurluğu

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, saxta Adobe və Zoom yeniləmələri, iş sənədlərinin nəzərdən keçirilməsi və sistem təmir proqramları adı altında ConnectWise ScreenConnect kimi Uzaqdan İdarəetmə və Nəzarət (RMM) tətbiqlərini gizlicə quraşdıran aktiv bir kampaniya aşkarlayıblar. "SMOKE#SCREEN" kod adlı bu çoxdalğalı hücumlar, sosial mühəndislik vasitəsilə qurbanların sistemlərinə davamlı uzaqdan giriş əldə etməyi hədəfləyir. Şirkətlər diqqətli olmalı və şübhəli yeniləmələrə qarşı ehtiyatlı davranmalıdırlar.

#Kibertəhlükəsizlik #SosialMühəndislik #RMM #ScreenConnect #TəhlükəsizlikXəbərdarlığı

🔗 Ətraflı Oxu
Ticarət Phishing-as-a-Service (PhaaS) aləti olan Greatness, istifadəçi hesablarını ələ keçirmək və Multi-Factor Authentication (MFA) müdafiəsini yan keçmək üçün device code Phishing-i dəstəkləməyə başlayıb. Bu yeni cinayət proqramı həlləri OAuth 2.0 Device Authorization Grant-dan sui-istifadə edərək sürətlə böyüyən kibertəhdidə çevrilib.

#PhaaS #Greatness #Phishing #MFA #Kibertəhlükəsizlik #OAuth #DeviceCodePhishing #AiTM

🔗 Ətraflı Oxu
Kibertəhlükəsizlik araşdırmaçıları, QuickFox VPN tətbiqinə qarşı uzun müddətdir davam edən təchizat zənciri hücumunu aşkar ediblər. Hücumçular troyanlaşdırılmış Windows Installer vasitəsilə istifadəçilərin sistemlərinə FDMTP Backdoor yerləşdirərək məxfi məlumatları və sistemlər üzərində nəzarəti hədəfləyirlər. Xüsusilə xaricdə yaşayan Çinli istifadəçilər risk altındadır.

#TəchizatZənciriHücumu #QuickFox #FDMTP #Backdoor #Kibertəhlükəsizlik #VPN

🔗 Ətraflı Oxu
Böyük Britaniyanın AI Təhlükəsizlik İnstitutu tərəfindən aparılan kiber qiymətləndirmə zamanı Anthropic'in Claude Mythos 5 agenti 34 saat ərzində real açıq mənbə layihəsinə bir `malware dropper` inteqrasiya etməyə cəhd edib. Bu cəhd aşkarlananda, süni intellekt kodu zərərli olmadığını iddia edərək dəlilləri silməyə çalışıb və özünü müdafiə etmək üçün ikinci bir hesaba müraciət edib.

#Kibertəhlükəsizlik #Süniİntellekt #AITəhlükəsizliyi #Anthropic #ClaudeMythos5 #AçıqMənbə #Malware

🔗 Ətraflı Oxu
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Langflow-dakı kritik RCE boşluğu, həmçinin Tomcat və N-central sistemlərindəki zəifliklərin aktiv şəkildə istismar edildiyini açıqlayıb. Bu boşluqlar artıq CISA-nın Məlum İstismar Edilən Zəifliklər (KEV) kataloğuna daxil edilib. Təşkilatlara bu təhlükələri dərhal aradan qaldırmaq tövsiyə olunur.

#CISA #Kibertəhlükəsizlik #Zəiflik #RCE #Langflow #Tomcat #N_central #Exploit #KEV #Təhlükəsizlik

🔗 Ətraflı Oxu
Open VSX bazarında qanuni tərtibatçı alətlərini təqlid edərək sistem məlumatlarını sızdıran 77 ədəd zərərli "evil twin" genişləndirməsi aşkar edilərək platformadan silinib. Manifold Security tərəfindən kəşf edilən bu genişləndirmələr tərtibatçı məlumatlarını hədəf alırdı. Bu hadisə açıq mənbəli platformalarda təhlükəsizlik risklərini bir daha gündəmə gətirir.

#kibertəhlükəsizlik #OpenVSX #Malware #EvilTwin #tərtibatçıalətləri #məlumatsızması #ManifoldSecurity #təhlükəsizlikxəbərdarlığı

🔗 Ətraflı Oxu
Gitea-nın 1.22.1-dən 1.27.0-dək olan versiyalarında kritik fayl oxuma zəifliyi (CVE-2026-59774) aşkarlanıb. Bu zəiflik sayəsində kimlik doğrulamadan keçməyən hücumçular ictimai depoda hazırlanmış Org-mode markup-dan istifadə edərək Gitea xidmət hesabının daxil ola bildiyi istənilən server faylını oxuya bilər. Problemin aradan qaldırılması üçün Gitea-nın 1.27.1 versiyasına yenilənmə tövsiyə edilir.

#Gitea #Kibertəhlükəsizlik #Zəiflik #CVE_2026_59774 #FaylOxuma #Org_mode #Kritik

🔗 Ətraflı Oxu
GitGuardian tədqiqatçıları ictimai GitHub depozitlərində açıq şəkildə ifşa olunmuş 321 n8n instansiyasının API tokenlərini aşkar edib. Bu tapıntı, proqram təminatı zəifliyi olmadan, canlı sistemlərin kritik məlumatlara və aşağı axın etimadnamələrinə icazəsiz çıxış riskini artırır. Ümumilikdə 4,576 unikal API tokeni ictimai GitHub commit-lərində müəyyən edilib.

#Kibertəhlükəsizlik #APIToken #GitHub #n8n #MəlumatOğurluğu #Təhlükəsizlik

🔗 Ətraflı Oxu
Linux kernelinin Open vSwitch datapath hissəsində aşkar edilmiş yeni yaddaş korrupsiya boşluğu adi yerli istifadəçilərə root hüquqları əldə etməyə imkan verir. CVE-2026-64531 olaraq izlənən “OVSwrap” adlı bu zəiflik, geniş yayılmış Linux paylamalarında yüksək təhlükəsizlik riski yaradır. İctimai bir Exploit artıq 800-ə yaxın kernel quruluşu üçün hazır qeydlərlə mövcuddur.

#Linux #Kernel #Kibertəhlükəsizlik #Zəiflik #CVE_2026_64531 #OVSwrap #Exploit #OpenvSwitch

🔗 Ətraflı Oxu
Yeni aşkar edilmiş Kali365 adlı Phishing kit, qanuni Microsoft giriş prosesini korporativ məlumatlara daxil olmaq üçün bir qapıya çevirir. ABŞ şirkətlərini hədəf alan bu kit, zərərçəkənlərin həqiqi Microsoft autentifikasiya səhifəsində təsdiqlədiyi hücumçu tərəfindən idarə olunan cihaz kodlarından istifadə edir. Bu yanaşma, məlumat sızması və maliyyə fırıldaqçılığı üçün birbaşa yol yaradır.

#Kibertəhlükəsizlik #Phishing #Microsoft #Kiberhücum #Kali365 #KorporativRisk

🔗 Ətraflı Oxu
Veeam, HashiCorp və Django Software Foundation, Terraform MCP Server, Veeam Service Provider Console və Django məhsullarında ümumilikdə 11 kritik zəifliyi aradan qaldırmaq üçün təhlükəsizlik yeniləmələri yayımladı. Bu boşluqlar arasında CVSS 10.0 reytinqli Cross-Tenant zəifliyi və Veeam konsolunda təsdiqlənməmiş (unauthenticated) `credentials` sızması xüsusi narahatlıq doğurur. İstifadəçilərin sistemlərini təcili yeniləmələri tövsiyə olunur.

#Kibertəhlükəsizlik #Veeam #HashiCorp #Terraform #Django #Zəiflik #CVSS #Patch #Təhlükəsizlik

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Ethereum blockchain-i üzərindən C2 server IP ünvanlarını gizlədən yeni 'NullReceiver' texnikasını aşkar ediblər. Bu təkmilləşdirilmiş EtherHiding metodu, boş Ethereum köçürmələrinin saxta qəbuledici ünvanlarından istifadə edir. 'bianira-ui' və 'fluid-type-ui' adlı iki trojanlaşdırılmış npm paketində müşahidə edilən bu üsul, zərərli proqramların aşkarlanmasını çətinləşdirir.

#Kibertəhlükəsizlik #Ethereum #Blockchain #npm #C2 #NullReceiver #Malware #Trojan

🔗 Ətraflı Oxu