𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.44K subscribers
1.56K photos
119 videos
209 files
1.72K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Günümüzdə sadəcə bir faylı açmaq və ya bir proqram paketini yükləmək sistemlərə icazəsiz nüfuz üçün kifayət edə bilər. Həssas serverlər, köhnəlməmiş RCE boşluqları və zəhərlənmiş agent təlimatları kibertəhlükəsizlikdəki son həftənin əsas təhdidlərini formalaşdırır.

#Kibertəhlükəsizlik #RCE #Exploit #SamsungZəifliyi #iCloud #Kiberhücumlar #Təhdidlər

🔗 Ətraflı Oxu
Yeni 'Interrupt Injection' hücumu Intel və AMD CPU-larında mövcud Spectre v2 müdafiə mexanizmlərini təhdid edir. MIT CSAIL tədqiqatçılarının aşkar etdiyi bu texnika, prosessorun budaq prediktorunu təmizlədikdən sonra belə onu yenidən zəhərləyərək məlumat sızmasına səbəb ola bilər.

#Kibertəhlükəsizlik #CPU #Spectre #InterruptInjection #Intel #AMD #Zəiflik #Linux

🔗 Ətraflı Oxu
Yeni Zapscape adlı Linux nüvə boşluğu, daxili nüvə səlahiyyətlərinə malik L1 qonaq virtual maşınlarının (VM) KVM izolyasiyasını aşaraq host sistemdə kod icra etməsinə imkan verir. CVE-2026-64561 olaraq izlənən bu zəiflik, iç-içə virtuallaşdırma (nested virtualization) etibarsız qonaqlara açıq olduqda kritik təhlükə yaradır.

#KVM #Zapscape #Linux #Boşluq #Virtualizasiya #Kibertəhlükəsizlik #CVE_2026_64561

🔗 Ətraflı Oxu
Cisco, Catalyst SD-WAN və IOS XE Proqram Təminatında aşkar edilmiş 12 təhlükəsizlik boşluğunu aradan qaldırmaq üçün yeniləmələr yayımlayıb. Bu boşluqlardan üçü maksimum 10-dan 9.8 CVSS balına malikdir və sistemlərin konfiqurasiyasından asılı olmayaraq ciddi təhdidlər yaradır.

#Cisco #SD_WAN #IOSXE #Təhlükəsizlik #Zəiflik #Yeniləmə #CVSS

🔗 Ətraflı Oxu
Yeni analizlər TeamPCP adlı kibercinayətkarlıq qrupunun 2020-ci ildən bəri aktiv olduğunu üzə çıxarıb. Qrup Redis hücumlarından sonra diqqətini təchizat zənciri kampaniyalarına yönəldib, illərdir internetə açıq infrastrukturu təhlükə altına qoyub.

#TeamPCP #Kibertəhlükəsizlik #Redis #TəchizatZənciri #Malware

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçısı Malcolm Stagg, NAT cədvəllərini manipulyasiya edərək aktiv TCP sessiyalarını ələ keçirən və DNS cavablarını saxtalaşdıran yeni NatJack hücum sinfini aşkarlayıb. Bu texnika NAT əlaqə vəziyyətini istismar edərək portları ifşa edə və NAT cədvəllərini tükəndirə bilər. Black Hat USA 2026 konfransında təqdim olunan bu tədqiqat, Windows daxil olmaqla, müstəqil olaraq hazırlanmış bir çox tətbiqdə təsirli davranışın olduğunu göstərib.

#Kibertəhlükəsizlik #NatJack #NAT #TCP #DNSSpoofing #ŞəbəkəTəhlükəsizliyi #BlackHat

🔗 Ətraflı Oxu
Kibertəhlükəsizlik araşdırmaçısı Malcolm Stagg, 'NatJack' adlı yeni hücum sinfini açıqlayıb. Bu metod, NAT bağlantı vəziyyətini manipulyasiya edərək aktiv TCP sessiyalarını ələ keçirməyə, DNS cavablarını saxtalaşdırmağa və qurbanın IP ünvanlarını ifşa etməyə imkan verir. 'NatJack' həmçinin NAT cədvəllərini tükəndirərək şəbəkə infrastrukturuna ciddi zərbə vura bilər.

#NatJack #Kibertəhlükəsizlik #NATHücumu #ŞəbəkəTəhlükəsizliyi #TCPSessiyasınınƏləKeçirilməsi #DNSSpoofing #MalcolmStagg #BlackHatUSA

🔗 Ətraflı Oxu
GitHub-da yaradılan bir məsələnin, depozitar hüququ olmayan hesaba baxmayaraq, Anthropic və Google-un CI runner-ləri üzərində kod icra etməyə imkan verdiyi aşkar edilib. Eyni boşluq OpenAI-da növbəti agent icrasını ələ keçirmək üçün kifayət olub. Bu təhlükəsizlik zəifliyi Novee Security tərəfindən Black Hat USA konfransında təqdim edilib.

#GitHub #Kibertəhlükəsizlik #CI/CD #Anthropic #Google #OpenAI #NoveeSecurity #BlackHatUSA

🔗 Ətraflı Oxu
PortSwigger şirkətinin AI dəstəkli 'HTTP Terminator' sistemi 30,000 potensial hücum vektorunu araşdıraraq yeni HTTP desynchronization texnikaları aşkar edib. Eyni zamanda, insan tərəfindən idarə olunan araşdırma prosesi Apache Traffic Server-də kritik bir zero-day boşluğunu ortaya çıxarıb.

#Kibertəhlükəsizlik #AI #HTTPDesynchronization #Zero_day #ApacheTrafficServer #PortSwigger

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları genişmiqyaslı, e-poçt əsaslı bir Phishing kampaniyası barədə xəbərdarlıq ediblər. Bu kampaniya AitM (Adversary-in-the-Middle) texnikalarından istifadə edərək Microsoft 365 hesablarını ələ keçirir. Əsas hədəf, maliyyə əməliyyatlarında iştirak edən əməkdaşları müəyyən etmək və əlaqədar maliyyə e-poçtlarını toplamaqdır.

#Microsoft365 #AitM #Phishing #Kibertəhlükəsizlik #MaliyyəMəlumatları

🔗 Ətraflı Oxu
Açıq mənbə hərəkatı yaranışının ilk illərində geniş etibar və paylaşma fəlsəfəsi üzərində qurulsa da, bu yanaşma təhlükəsizlik məsələlərinə laqeyd qalmışdı. İki onillik ərzində "ayaqyalın uşaq" kimi fəaliyyət göstərən açıq mənbə, kənar şəxslərə etibar etməklə gələcək zəifliklərə zəmin yaratmışdır.

#AçıqMənbə #Kibertəhlükəsizlik #ProqramTəminatı #TəhlükəsizlikZəiflikləri #Texnologiya

🔗 Ətraflı Oxu
Linux-un SCTP şəbəkə kodunda 2008-ci ildən bəri mövcud olan ciddi "use-after-free" boşluğu aşkar edilib. Bu zəiflik yerli istifadəçilərə sistemdə "root" hüquqları əldə etməyə və hətta "container" mühitlərindən qaçmağa imkan verirdi. Təhlükəsizlik düzəlişləri artıq mövcuddur və istifadəçilərə dərhal yeniləmə tövsiyə olunur.

#Linux #SCTP #Təhlükəsizlik #Boşluq #Root #Container #Use_after_free #Kernel #Yeniləmə

🔗 Ətraflı Oxu
WordPress-in giriş ekranında kritik "pre-authentication reflected XSS" boşluğu (CVE-2026-64638) aşkar edilib. Bütün WordPress versiyalarını təhdid edən bu zəiflik, müəyyən şərtlər daxilində serverdə PHP kod icrasına gətirib çıxara bilər. İstifadəçilər təcili yamamanı quraşdırmalıdırlar.

#WordPress #XSS #CVE_2026_64638 #Kibertəhlükəsizlik #Zəiflik #PHPKodİcrası

🔗 Ətraflı Oxu
npm reyestrinə 800-ə yaxın zərərli paket yüklənib. Bu yeni kampaniya Windows, Mac və Linux sistemlərini hədəf alaraq güclü RAT və Infostealer yayır. Təsadüfi yaradılmış adlara malik olsalar da, bütün paketlər eyni təhlükəli Malware yükünü daşıyır.

#npm #Malware #RAT #Infostealer #Kibertəhlükəsizlik #Təhlükəsizlik #Windows #Mac #Linux

🔗 Ətraflı Oxu
ClickFix-tipli hücumlar nəticəsində macOS istifadəçiləri üçün yeni və təhlükəli Go-əsaslı Malware aşkar edilib. Bu proqram təminatı kripto pulqabılarını, brauzer parollarını, iCloud Keychain məlumatlarını və keşlənmiş etimadnamələri oğurlamaq qabiliyyətinə malikdir. Xüsusilə kripto aktivləri olanlar risk altındadır.

#macOS #Malware #Kriptovalyuta #Kiberhücum #MəlumatOğurluğu #ClickFix #Təhlükəsizlik

🔗 Ətraflı Oxu
Kibertəhlükəsizlikdə yeni təhlükə: UNC6671 adlı məlumat şantajı qrupu maliyyə və peşəkar xidmətlər sektorundakı şirkətlərin əməkdaşlarını şəxsi telefonları vasitəsilə vishing hücumlarına məruz qoyur. Hədəf, kritik SaaS məlumatlarını oğurlamaqdır.

#UNC6671 #Vishing #SaaS #Kibertəhlükəsizlik #MəlumatŞantajı #ŞəxsiTelefonlar #MaliyyəXidmətləri

🔗 Ətraflı Oxu
Metabase şirkəti biznes analitikası proqram təminatında maksimum dərəcədə təhlükəli (CVSS 10.0) Zero-Day boşluğunun aktiv şəkildə istismar edildiyi barədə xəbərdarlıq edib. Bu boşluq təsdiqlənmə tələb etmədən uzaqdan administrator girişinə imkan verir və hazırda aktiv hücumlarda istifadə olunur.

#Metabase #Zero_day #Exploit #Təhlükəsizlik #Kibertəhlükəsizlik #SQLKodYeritmə

🔗 Ətraflı Oxu
N-able, N-central RMM platformasında yaxınlarda aşkar edilmiş təhlükəsizlik boşluğundan (CVE-2023-46884) qaynaqlanan davamlı hücumlar səbəbindən yeni Hotfix 2 yayımlayıb. Bu yeniləmə, hücumçuların sistemlərdə qalma (persistence) və şəbəkədə yan hərəkət (lateral movement) cəhdlərini hədəf alır. Bütün istifadəçilər dərhal yeniləməni tətbiq etməlidirlər.

#N_able #N_central #RMM #Kibertəhlükəsizlik #Hotfix #Exploit #CVE_2023_46884 #Persistence #LateralMovement #MSP #TəhlükəsizlikBoşluğu

🔗 Ətraflı Oxu
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Progress Kemp LoadMaster-dəki kritik təhlükəsizlik boşluğunu (CVE-2026-8037) KEV kataloquna əlavə edib. Bu qərar, boşluğun aktiv Exploit cəhdlərinin qeydə alınması, o cümlədən 792 Exploit cəhdinin aşkarlanmasından sonra verilib. Təşkilatlar dərhal yamaqları tətbiq etməyə çağırılır.

#ProgressKemp #LoadMaster #CISA #KEV #CVE_2026_8037 #Cybersecurity #CommandInjection #Exploit #Təhlükəsizlik #Zəiflik

🔗 Ətraflı Oxu
1
Atlassian-ın süni intellekt əsaslı köməkçisi Rovo, istifadəçilərin Jira və Confluence-dəki həssas məlumatlarını kənar serverlərə göndərmək üçün aldadıla bilər. Bu təhlükəli boşluq müstəqil olaraq iki təhlükəsizlik firması tərəfindən aşkar edilib. Boşluqlardan yalnız birinin yamalandığı təsdiqlənib, bu da şirkətlər üçün ciddi risk yaradır.

#Atlassian #Rovo #Jira #Confluence #Kibertəhlükəsizlik #Zəiflik #MəlumatSızması #PromptArmor

🔗 Ətraflı Oxu
Yeni araşdırmalar göstərir ki, e-poçtun daxilindəki məzmun mesaj sərhədlərini aşaraq webmail interfeysinə müdaxilə edə bilən təhlükəli CSS hücumları mövcuddur. Bu hücumlar Outlook, Gmail, Proton Mail kimi populyar xidmətlərdə parolları, tokenləri oğurlamaq və üçüncü tərəf hesablarını ələ keçirmək potensialına malikdir.

#Kibertəhlükəsizlik #Webmail #CSShücumları #Təhlükəsizlikzəifliyi #Paroloğurluğu #Tokensızması #Gmail #Outlook #ProtonMail #PortSwigger

🔗 Ətraflı Oxu