𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.44K subscribers
1.55K photos
119 videos
209 files
1.71K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Kibertəhlükəsizlik tədqiqatçıları Ethereum blockchain-i üzərindən C2 server IP ünvanlarını gizlədən yeni 'NullReceiver' texnikasını aşkar ediblər. Bu təkmilləşdirilmiş EtherHiding metodu, boş Ethereum köçürmələrinin saxta qəbuledici ünvanlarından istifadə edir. 'bianira-ui' və 'fluid-type-ui' adlı iki trojanlaşdırılmış npm paketində müşahidə edilən bu üsul, zərərli proqramların aşkarlanmasını çətinləşdirir.

#Kibertəhlükəsizlik #Ethereum #Blockchain #npm #C2 #NullReceiver #Malware #Trojan

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları yeraltı kibercinayət forumlarında süni intellekt (AI) modellərinə qeyri-qanuni giriş təklif edən xidmətləri, o cümlədən "Poison Claude"u aşkar ediblər. Bu xidmət Anthropic-in böyük dil modellərinə (LLM) endirimli giriş vəd etsə də, operatorların hər bir istifadəçi promptunu izlədiyi bildirilir. Bu, istifadəçilərin şəxsi və konfidensial məlumatlarının təhlükə altına düşməsi riski yaradır.

#AI #Cybersecurity #PoisonClaude #LLM #DataBreach #Kibercinayət

🔗 Ətraflı Oxu
Açıq mənbəli Paperclip AI platformasında aşkar edilən iki təhlükəsizlik boşluğu hücumçulara zərərli agentlər vasitəsilə şəbəkə serverlərində və ya tərtibatçıların kompüterlərində əmrlər icra etməyə imkan verir. Bu boşluqlar AI agentlərinin idarəetmə müstəvisini hədəf alır. Üçüncü bir zəiflik isə API marşrutları vasitəsilə həssas məlumatların sızmasına səbəb ola bilər.

#Kibertəhlükəsizlik #AI #Zəiflik #Paperclip #Təhlükəsizlik #Exploit

🔗 Ətraflı Oxu
Microsoft Threat Intelligence, 250-dən çox domeni əhatə edən geniş miqyaslı bir macOS ClickFix əməliyyatı barədə xəbərdarlıq edib. Bu əməliyyat, Malware yükləmələrini gizlətmək üçün Browser Fingerprinting texnikasından istifadə edərək yalnız seçilmiş Mac istifadəçilərini hədəfləyir. Zərərli səhifələr server tərəfindən idarə olunan qapı vasitəsilə skanerlərdən və sandbox-lardan gizlədilir.

#macOS #Malware #ClickFix #Kibertəhlükəsizlik #BrowserFingerprinting #Microsoft

🔗 Ətraflı Oxu
OpenAI şirkəti Kamboçiyada yerləşən və ChatGPT-dən istifadə edən genişmiqyaslı fırıldaqçılıq şəbəkəsinin fəaliyyətinə son qoydu. Bu şəbəkə investisiya, romantika, qumar və hüquq-mühafizə orqanlarını təqlid etmə sxemləri vasitəsilə minlərlə insanı aldadıb. Hadisə süni zəkanın cinayət məqsədləri üçün istifadəsinin artan təhlükələrini bir daha göstərir.

#OpenAI #ChatGPT #Dələduzluq #Kibertəhlükəsizlik #Süniİntellekt #Poipet #Fırıldaqçılıq

🔗 Ətraflı Oxu
Sietl federal məhkəməsində Konnor Rayli Mukka, Snowflake müştəri hesablarına 2024-cü ildə edilmiş kütləvi müdaxilələrə görə təqsirli olduğunu etiraf edib. Bu hücumlar ən azı 165 təşkilatı əhatə edib və 100 milyondan çox insanın məlumatlarını ifşa edib. Mukka, bu cinayət fəaliyyətindən şəxsən 495.000 dollardan çox gəlir əldə edib.

#Snowflake #Kiberhücum #MəlumatSızması #HüquqiNəticələr #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Çinin Zbtlink şirkətinə məxsus ən azı 20 router modelində "fabrikdən quraşdırılmış backdoor" aşkar ediblər. Bu backdoorlar cihazlarda təsdiqlənməmiş root səviyyəli idarəetmə imkanları yaradır və avtomatik olaraq Çindəki serverlərə siqnal göndərməyə çalışır. VulnCheck-in hesabatına görə, son iki ildə çıxarılmış bütün 21 firmware versiyası bu boşluqdan təsirlənib.

#Zbtlink #RouterTəhlükəsizliyi #Backdoor #Kibertəhlükəsizlik #VulnCheck #ÇinRouterləri #RootShell

🔗 Ətraflı Oxu
ABŞ-da Maksim Silnikau adlı şəxs, “Ransom Cartel” adlı Ransomware-as-a-Service (RaaS) platformasını yaratdığına və idarə etdiyinə görə 16 il həbs cəzasına məhkum edilib. Onun rəhbərlik etdiyi cinayətkar qrup 2021-2023-cü illər ərzində ən azı 18 şirkətə kiberhücum həyata keçirib.

#Ransomware #Kibersilah #HüquqMühafizə #MaksimSilnikau #KiberCinayət

🔗 Ətraflı Oxu
ABŞ-ın Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), JetBrains TeamCity-nin lokal versiyalarında aşkar edilmiş yeni bir təhlükəsizlik boşluğunun (CVE-2026-63077) aktiv şəkildə istismar olunduğunu bildirib. CVSS reytinqi 9.8 olan bu kritik RCE zəifliyi, etibarsız verilənlərin deserializasiyası ilə əlaqədardır və təsdiqlənməmiş hücumçulara serverə tam nəzarət etməyə imkan verir. Təşkilatlara dərhal yamaları tətbiq etmək tövsiyə olunur.

#Kibertəhlükəsizlik #TeamCity #CVE_2026_63077 #RCE #CISA #TəhlükəsizlikZəifliyi

🔗 Ətraflı Oxu
Hücumçular, ictimai veb tətbiqindəki SQL Injection boşluğundan istifadə edərək bir təşkilatın Oracle verilənlər bazasına daxil olublar. Onlar, əməliyyat sisteminin diskində heç bir icra faylı yaratmadan, Java mənbə kodunu birbaşa verilənlər bazasında kompilyasiya edərək Windows SYSTEM səviyyəli giriş əldə ediblər. Bu metod, təhlükəsizlik alətləri tərəfindən aşkarlanmanın qarşısını almaq üçün yeni bir taktika nümayiş etdirir.

#Kibertəhlükəsizlik #Oracle #SQLInjection #SYSTEMAccess #khunt #VerilənlərBazasınınTəhlükəsizliyi

🔗 Ətraflı Oxu
AWS, Google və Vercel-in agent infrastrukturunda ciddi təhlükəsizlik zəiflikləri aşkar edilib. Bu boşluqlar etibarsız təlimatların AI modelləri tərəfindən icazə verilmədən agent alətlərinə çatmasına imkan verir. Nəticədə, modellər heç işə düşmədən sistem promptları və məzmun filtrləri kimi kritik mühafizə mexanizmləri tamamilə yan keçilir.

#AWS #Google #Vercel #Kibertəhlükəsizlik #AITəhlükəsizliyi #AgentInfrastrukturu #Zəiflik #TəhlükəsizlikBoşluqları #Exploit

🔗 Ətraflı Oxu
Kibertəhlükəsizlik firması Coinspect, 12 il əvvəl tətbiq edilən CryptoJS kitabxanasındakı `CryptoJS.lib.WordArray.random()` funksiyasında zəif təsadüfi ədəd generatoru (RNG) aşkar edib. Bu boşluq, beş kripto pul kisəsi proqramından ümumilikdə 5.7 milyon dollarlıq drenajlara səbəb olub. Problem, bərpa ifadələrinin yaradılmasında istifadə olunan alqoritmin yetərsiz entropiyasından qaynaqlanır.

#Kibertəhlükəsizlik #Kriptovalyuta #Zəiflik #RNG #CryptoJS #Blockchain #PulKisəsiTəhlükəsizliyi #Coinspect

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Apple-ın iCloud Private Relay funksiyasında ciddi təhlükəsizlik boşluğu aşkar ediblər. iOS 15 ilə təqdim olunan və istifadəçi məxfiliyini qorumaq üçün nəzərdə tutulmuş bu alət, əslində, istifadəçilərin real IP ünvanlarını ifşa edə bilər.

#Apple #iCloud #Məxfilik #Kibertəhlükəsizlik #IPÜnvan

🔗 Ətraflı Oxu
Kommersiya veb-saytlarında geniş yayılmış "Ask AI" düymələrini hədəf alan yeni bir prompt injection növü aşkar edilib. Bu üsul, heç bir malware, oğurlanmış identifikasiya məlumatı və ya zero-day exploit tələb etmədən, süni intellekt (LLM) yaddaşını gizli şəkildə dəyişərək "tövsiyə zəhərlənməsinə" səbəb olur.

#Kibertəhlükəsizlik #AITəhlükəsizliyi #PromptInjection #LLM #VebTəhlükəsizliyi #Süniİntellekt

🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Forescout, qlobal miqyasda 4400-dən çox Rockwell Automation PLC-sinin birbaşa internetə açıq olduğunu müəyyən edib. Bu kritik nəzarətçilərdən 22-si ABŞ-da su təchizatı infrastrukturuna edilmiş son kiberhücumların hədəfi olan şəhərlərdə tapılıb. Bu tapıntı kritik infrastruktur təhlükəsizliyi üçün ciddi narahatlıq doğurur.

#Kibertəhlükəsizlik #RockwellAutomation #PLC #Forescout #Kritikİnfrastruktur #SuTəchizatı #Kiberhücum

🔗 Ətraflı Oxu
Günümüzdə sadəcə bir faylı açmaq və ya bir proqram paketini yükləmək sistemlərə icazəsiz nüfuz üçün kifayət edə bilər. Həssas serverlər, köhnəlməmiş RCE boşluqları və zəhərlənmiş agent təlimatları kibertəhlükəsizlikdəki son həftənin əsas təhdidlərini formalaşdırır.

#Kibertəhlükəsizlik #RCE #Exploit #SamsungZəifliyi #iCloud #Kiberhücumlar #Təhdidlər

🔗 Ətraflı Oxu
Yeni 'Interrupt Injection' hücumu Intel və AMD CPU-larında mövcud Spectre v2 müdafiə mexanizmlərini təhdid edir. MIT CSAIL tədqiqatçılarının aşkar etdiyi bu texnika, prosessorun budaq prediktorunu təmizlədikdən sonra belə onu yenidən zəhərləyərək məlumat sızmasına səbəb ola bilər.

#Kibertəhlükəsizlik #CPU #Spectre #InterruptInjection #Intel #AMD #Zəiflik #Linux

🔗 Ətraflı Oxu
Yeni Zapscape adlı Linux nüvə boşluğu, daxili nüvə səlahiyyətlərinə malik L1 qonaq virtual maşınlarının (VM) KVM izolyasiyasını aşaraq host sistemdə kod icra etməsinə imkan verir. CVE-2026-64561 olaraq izlənən bu zəiflik, iç-içə virtuallaşdırma (nested virtualization) etibarsız qonaqlara açıq olduqda kritik təhlükə yaradır.

#KVM #Zapscape #Linux #Boşluq #Virtualizasiya #Kibertəhlükəsizlik #CVE_2026_64561

🔗 Ətraflı Oxu
Cisco, Catalyst SD-WAN və IOS XE Proqram Təminatında aşkar edilmiş 12 təhlükəsizlik boşluğunu aradan qaldırmaq üçün yeniləmələr yayımlayıb. Bu boşluqlardan üçü maksimum 10-dan 9.8 CVSS balına malikdir və sistemlərin konfiqurasiyasından asılı olmayaraq ciddi təhdidlər yaradır.

#Cisco #SD_WAN #IOSXE #Təhlükəsizlik #Zəiflik #Yeniləmə #CVSS

🔗 Ətraflı Oxu
Yeni analizlər TeamPCP adlı kibercinayətkarlıq qrupunun 2020-ci ildən bəri aktiv olduğunu üzə çıxarıb. Qrup Redis hücumlarından sonra diqqətini təchizat zənciri kampaniyalarına yönəldib, illərdir internetə açıq infrastrukturu təhlükə altına qoyub.

#TeamPCP #Kibertəhlükəsizlik #Redis #TəchizatZənciri #Malware

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçısı Malcolm Stagg, NAT cədvəllərini manipulyasiya edərək aktiv TCP sessiyalarını ələ keçirən və DNS cavablarını saxtalaşdıran yeni NatJack hücum sinfini aşkarlayıb. Bu texnika NAT əlaqə vəziyyətini istismar edərək portları ifşa edə və NAT cədvəllərini tükəndirə bilər. Black Hat USA 2026 konfransında təqdim olunan bu tədqiqat, Windows daxil olmaqla, müstəqil olaraq hazırlanmış bir çox tətbiqdə təsirli davranışın olduğunu göstərib.

#Kibertəhlükəsizlik #NatJack #NAT #TCP #DNSSpoofing #ŞəbəkəTəhlükəsizliyi #BlackHat

🔗 Ətraflı Oxu