𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.44K subscribers
1.55K photos
119 videos
209 files
1.71K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
ABŞ-ın Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), JetBrains TeamCity-nin lokal versiyalarında aşkar edilmiş yeni bir təhlükəsizlik boşluğunun (CVE-2026-63077) aktiv şəkildə istismar olunduğunu bildirib. CVSS reytinqi 9.8 olan bu kritik RCE zəifliyi, etibarsız verilənlərin deserializasiyası ilə əlaqədardır və təsdiqlənməmiş hücumçulara serverə tam nəzarət etməyə imkan verir. Təşkilatlara dərhal yamaları tətbiq etmək tövsiyə olunur.

#Kibertəhlükəsizlik #TeamCity #CVE_2026_63077 #RCE #CISA #TəhlükəsizlikZəifliyi

🔗 Ətraflı Oxu
Hücumçular, ictimai veb tətbiqindəki SQL Injection boşluğundan istifadə edərək bir təşkilatın Oracle verilənlər bazasına daxil olublar. Onlar, əməliyyat sisteminin diskində heç bir icra faylı yaratmadan, Java mənbə kodunu birbaşa verilənlər bazasında kompilyasiya edərək Windows SYSTEM səviyyəli giriş əldə ediblər. Bu metod, təhlükəsizlik alətləri tərəfindən aşkarlanmanın qarşısını almaq üçün yeni bir taktika nümayiş etdirir.

#Kibertəhlükəsizlik #Oracle #SQLInjection #SYSTEMAccess #khunt #VerilənlərBazasınınTəhlükəsizliyi

🔗 Ətraflı Oxu
AWS, Google və Vercel-in agent infrastrukturunda ciddi təhlükəsizlik zəiflikləri aşkar edilib. Bu boşluqlar etibarsız təlimatların AI modelləri tərəfindən icazə verilmədən agent alətlərinə çatmasına imkan verir. Nəticədə, modellər heç işə düşmədən sistem promptları və məzmun filtrləri kimi kritik mühafizə mexanizmləri tamamilə yan keçilir.

#AWS #Google #Vercel #Kibertəhlükəsizlik #AITəhlükəsizliyi #AgentInfrastrukturu #Zəiflik #TəhlükəsizlikBoşluqları #Exploit

🔗 Ətraflı Oxu
Kibertəhlükəsizlik firması Coinspect, 12 il əvvəl tətbiq edilən CryptoJS kitabxanasındakı `CryptoJS.lib.WordArray.random()` funksiyasında zəif təsadüfi ədəd generatoru (RNG) aşkar edib. Bu boşluq, beş kripto pul kisəsi proqramından ümumilikdə 5.7 milyon dollarlıq drenajlara səbəb olub. Problem, bərpa ifadələrinin yaradılmasında istifadə olunan alqoritmin yetərsiz entropiyasından qaynaqlanır.

#Kibertəhlükəsizlik #Kriptovalyuta #Zəiflik #RNG #CryptoJS #Blockchain #PulKisəsiTəhlükəsizliyi #Coinspect

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Apple-ın iCloud Private Relay funksiyasında ciddi təhlükəsizlik boşluğu aşkar ediblər. iOS 15 ilə təqdim olunan və istifadəçi məxfiliyini qorumaq üçün nəzərdə tutulmuş bu alət, əslində, istifadəçilərin real IP ünvanlarını ifşa edə bilər.

#Apple #iCloud #Məxfilik #Kibertəhlükəsizlik #IPÜnvan

🔗 Ətraflı Oxu
Kommersiya veb-saytlarında geniş yayılmış "Ask AI" düymələrini hədəf alan yeni bir prompt injection növü aşkar edilib. Bu üsul, heç bir malware, oğurlanmış identifikasiya məlumatı və ya zero-day exploit tələb etmədən, süni intellekt (LLM) yaddaşını gizli şəkildə dəyişərək "tövsiyə zəhərlənməsinə" səbəb olur.

#Kibertəhlükəsizlik #AITəhlükəsizliyi #PromptInjection #LLM #VebTəhlükəsizliyi #Süniİntellekt

🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Forescout, qlobal miqyasda 4400-dən çox Rockwell Automation PLC-sinin birbaşa internetə açıq olduğunu müəyyən edib. Bu kritik nəzarətçilərdən 22-si ABŞ-da su təchizatı infrastrukturuna edilmiş son kiberhücumların hədəfi olan şəhərlərdə tapılıb. Bu tapıntı kritik infrastruktur təhlükəsizliyi üçün ciddi narahatlıq doğurur.

#Kibertəhlükəsizlik #RockwellAutomation #PLC #Forescout #Kritikİnfrastruktur #SuTəchizatı #Kiberhücum

🔗 Ətraflı Oxu
Günümüzdə sadəcə bir faylı açmaq və ya bir proqram paketini yükləmək sistemlərə icazəsiz nüfuz üçün kifayət edə bilər. Həssas serverlər, köhnəlməmiş RCE boşluqları və zəhərlənmiş agent təlimatları kibertəhlükəsizlikdəki son həftənin əsas təhdidlərini formalaşdırır.

#Kibertəhlükəsizlik #RCE #Exploit #SamsungZəifliyi #iCloud #Kiberhücumlar #Təhdidlər

🔗 Ətraflı Oxu
Yeni 'Interrupt Injection' hücumu Intel və AMD CPU-larında mövcud Spectre v2 müdafiə mexanizmlərini təhdid edir. MIT CSAIL tədqiqatçılarının aşkar etdiyi bu texnika, prosessorun budaq prediktorunu təmizlədikdən sonra belə onu yenidən zəhərləyərək məlumat sızmasına səbəb ola bilər.

#Kibertəhlükəsizlik #CPU #Spectre #InterruptInjection #Intel #AMD #Zəiflik #Linux

🔗 Ətraflı Oxu
Yeni Zapscape adlı Linux nüvə boşluğu, daxili nüvə səlahiyyətlərinə malik L1 qonaq virtual maşınlarının (VM) KVM izolyasiyasını aşaraq host sistemdə kod icra etməsinə imkan verir. CVE-2026-64561 olaraq izlənən bu zəiflik, iç-içə virtuallaşdırma (nested virtualization) etibarsız qonaqlara açıq olduqda kritik təhlükə yaradır.

#KVM #Zapscape #Linux #Boşluq #Virtualizasiya #Kibertəhlükəsizlik #CVE_2026_64561

🔗 Ətraflı Oxu
Cisco, Catalyst SD-WAN və IOS XE Proqram Təminatında aşkar edilmiş 12 təhlükəsizlik boşluğunu aradan qaldırmaq üçün yeniləmələr yayımlayıb. Bu boşluqlardan üçü maksimum 10-dan 9.8 CVSS balına malikdir və sistemlərin konfiqurasiyasından asılı olmayaraq ciddi təhdidlər yaradır.

#Cisco #SD_WAN #IOSXE #Təhlükəsizlik #Zəiflik #Yeniləmə #CVSS

🔗 Ətraflı Oxu
Yeni analizlər TeamPCP adlı kibercinayətkarlıq qrupunun 2020-ci ildən bəri aktiv olduğunu üzə çıxarıb. Qrup Redis hücumlarından sonra diqqətini təchizat zənciri kampaniyalarına yönəldib, illərdir internetə açıq infrastrukturu təhlükə altına qoyub.

#TeamPCP #Kibertəhlükəsizlik #Redis #TəchizatZənciri #Malware

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçısı Malcolm Stagg, NAT cədvəllərini manipulyasiya edərək aktiv TCP sessiyalarını ələ keçirən və DNS cavablarını saxtalaşdıran yeni NatJack hücum sinfini aşkarlayıb. Bu texnika NAT əlaqə vəziyyətini istismar edərək portları ifşa edə və NAT cədvəllərini tükəndirə bilər. Black Hat USA 2026 konfransında təqdim olunan bu tədqiqat, Windows daxil olmaqla, müstəqil olaraq hazırlanmış bir çox tətbiqdə təsirli davranışın olduğunu göstərib.

#Kibertəhlükəsizlik #NatJack #NAT #TCP #DNSSpoofing #ŞəbəkəTəhlükəsizliyi #BlackHat

🔗 Ətraflı Oxu
Kibertəhlükəsizlik araşdırmaçısı Malcolm Stagg, 'NatJack' adlı yeni hücum sinfini açıqlayıb. Bu metod, NAT bağlantı vəziyyətini manipulyasiya edərək aktiv TCP sessiyalarını ələ keçirməyə, DNS cavablarını saxtalaşdırmağa və qurbanın IP ünvanlarını ifşa etməyə imkan verir. 'NatJack' həmçinin NAT cədvəllərini tükəndirərək şəbəkə infrastrukturuna ciddi zərbə vura bilər.

#NatJack #Kibertəhlükəsizlik #NATHücumu #ŞəbəkəTəhlükəsizliyi #TCPSessiyasınınƏləKeçirilməsi #DNSSpoofing #MalcolmStagg #BlackHatUSA

🔗 Ətraflı Oxu
GitHub-da yaradılan bir məsələnin, depozitar hüququ olmayan hesaba baxmayaraq, Anthropic və Google-un CI runner-ləri üzərində kod icra etməyə imkan verdiyi aşkar edilib. Eyni boşluq OpenAI-da növbəti agent icrasını ələ keçirmək üçün kifayət olub. Bu təhlükəsizlik zəifliyi Novee Security tərəfindən Black Hat USA konfransında təqdim edilib.

#GitHub #Kibertəhlükəsizlik #CI/CD #Anthropic #Google #OpenAI #NoveeSecurity #BlackHatUSA

🔗 Ətraflı Oxu
PortSwigger şirkətinin AI dəstəkli 'HTTP Terminator' sistemi 30,000 potensial hücum vektorunu araşdıraraq yeni HTTP desynchronization texnikaları aşkar edib. Eyni zamanda, insan tərəfindən idarə olunan araşdırma prosesi Apache Traffic Server-də kritik bir zero-day boşluğunu ortaya çıxarıb.

#Kibertəhlükəsizlik #AI #HTTPDesynchronization #Zero_day #ApacheTrafficServer #PortSwigger

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları genişmiqyaslı, e-poçt əsaslı bir Phishing kampaniyası barədə xəbərdarlıq ediblər. Bu kampaniya AitM (Adversary-in-the-Middle) texnikalarından istifadə edərək Microsoft 365 hesablarını ələ keçirir. Əsas hədəf, maliyyə əməliyyatlarında iştirak edən əməkdaşları müəyyən etmək və əlaqədar maliyyə e-poçtlarını toplamaqdır.

#Microsoft365 #AitM #Phishing #Kibertəhlükəsizlik #MaliyyəMəlumatları

🔗 Ətraflı Oxu
Açıq mənbə hərəkatı yaranışının ilk illərində geniş etibar və paylaşma fəlsəfəsi üzərində qurulsa da, bu yanaşma təhlükəsizlik məsələlərinə laqeyd qalmışdı. İki onillik ərzində "ayaqyalın uşaq" kimi fəaliyyət göstərən açıq mənbə, kənar şəxslərə etibar etməklə gələcək zəifliklərə zəmin yaratmışdır.

#AçıqMənbə #Kibertəhlükəsizlik #ProqramTəminatı #TəhlükəsizlikZəiflikləri #Texnologiya

🔗 Ətraflı Oxu
Linux-un SCTP şəbəkə kodunda 2008-ci ildən bəri mövcud olan ciddi "use-after-free" boşluğu aşkar edilib. Bu zəiflik yerli istifadəçilərə sistemdə "root" hüquqları əldə etməyə və hətta "container" mühitlərindən qaçmağa imkan verirdi. Təhlükəsizlik düzəlişləri artıq mövcuddur və istifadəçilərə dərhal yeniləmə tövsiyə olunur.

#Linux #SCTP #Təhlükəsizlik #Boşluq #Root #Container #Use_after_free #Kernel #Yeniləmə

🔗 Ətraflı Oxu
WordPress-in giriş ekranında kritik "pre-authentication reflected XSS" boşluğu (CVE-2026-64638) aşkar edilib. Bütün WordPress versiyalarını təhdid edən bu zəiflik, müəyyən şərtlər daxilində serverdə PHP kod icrasına gətirib çıxara bilər. İstifadəçilər təcili yamamanı quraşdırmalıdırlar.

#WordPress #XSS #CVE_2026_64638 #Kibertəhlükəsizlik #Zəiflik #PHPKodİcrası

🔗 Ətraflı Oxu
npm reyestrinə 800-ə yaxın zərərli paket yüklənib. Bu yeni kampaniya Windows, Mac və Linux sistemlərini hədəf alaraq güclü RAT və Infostealer yayır. Təsadüfi yaradılmış adlara malik olsalar da, bütün paketlər eyni təhlükəli Malware yükünü daşıyır.

#npm #Malware #RAT #Infostealer #Kibertəhlükəsizlik #Təhlükəsizlik #Windows #Mac #Linux

🔗 Ətraflı Oxu