𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.44K subscribers
1.56K photos
119 videos
209 files
1.72K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Açıq mənbə hərəkatı yaranışının ilk illərində geniş etibar və paylaşma fəlsəfəsi üzərində qurulsa da, bu yanaşma təhlükəsizlik məsələlərinə laqeyd qalmışdı. İki onillik ərzində "ayaqyalın uşaq" kimi fəaliyyət göstərən açıq mənbə, kənar şəxslərə etibar etməklə gələcək zəifliklərə zəmin yaratmışdır.

#AçıqMənbə #Kibertəhlükəsizlik #ProqramTəminatı #TəhlükəsizlikZəiflikləri #Texnologiya

🔗 Ətraflı Oxu
Linux-un SCTP şəbəkə kodunda 2008-ci ildən bəri mövcud olan ciddi "use-after-free" boşluğu aşkar edilib. Bu zəiflik yerli istifadəçilərə sistemdə "root" hüquqları əldə etməyə və hətta "container" mühitlərindən qaçmağa imkan verirdi. Təhlükəsizlik düzəlişləri artıq mövcuddur və istifadəçilərə dərhal yeniləmə tövsiyə olunur.

#Linux #SCTP #Təhlükəsizlik #Boşluq #Root #Container #Use_after_free #Kernel #Yeniləmə

🔗 Ətraflı Oxu
WordPress-in giriş ekranında kritik "pre-authentication reflected XSS" boşluğu (CVE-2026-64638) aşkar edilib. Bütün WordPress versiyalarını təhdid edən bu zəiflik, müəyyən şərtlər daxilində serverdə PHP kod icrasına gətirib çıxara bilər. İstifadəçilər təcili yamamanı quraşdırmalıdırlar.

#WordPress #XSS #CVE_2026_64638 #Kibertəhlükəsizlik #Zəiflik #PHPKodİcrası

🔗 Ətraflı Oxu
npm reyestrinə 800-ə yaxın zərərli paket yüklənib. Bu yeni kampaniya Windows, Mac və Linux sistemlərini hədəf alaraq güclü RAT və Infostealer yayır. Təsadüfi yaradılmış adlara malik olsalar da, bütün paketlər eyni təhlükəli Malware yükünü daşıyır.

#npm #Malware #RAT #Infostealer #Kibertəhlükəsizlik #Təhlükəsizlik #Windows #Mac #Linux

🔗 Ətraflı Oxu
ClickFix-tipli hücumlar nəticəsində macOS istifadəçiləri üçün yeni və təhlükəli Go-əsaslı Malware aşkar edilib. Bu proqram təminatı kripto pulqabılarını, brauzer parollarını, iCloud Keychain məlumatlarını və keşlənmiş etimadnamələri oğurlamaq qabiliyyətinə malikdir. Xüsusilə kripto aktivləri olanlar risk altındadır.

#macOS #Malware #Kriptovalyuta #Kiberhücum #MəlumatOğurluğu #ClickFix #Təhlükəsizlik

🔗 Ətraflı Oxu
Kibertəhlükəsizlikdə yeni təhlükə: UNC6671 adlı məlumat şantajı qrupu maliyyə və peşəkar xidmətlər sektorundakı şirkətlərin əməkdaşlarını şəxsi telefonları vasitəsilə vishing hücumlarına məruz qoyur. Hədəf, kritik SaaS məlumatlarını oğurlamaqdır.

#UNC6671 #Vishing #SaaS #Kibertəhlükəsizlik #MəlumatŞantajı #ŞəxsiTelefonlar #MaliyyəXidmətləri

🔗 Ətraflı Oxu
Metabase şirkəti biznes analitikası proqram təminatında maksimum dərəcədə təhlükəli (CVSS 10.0) Zero-Day boşluğunun aktiv şəkildə istismar edildiyi barədə xəbərdarlıq edib. Bu boşluq təsdiqlənmə tələb etmədən uzaqdan administrator girişinə imkan verir və hazırda aktiv hücumlarda istifadə olunur.

#Metabase #Zero_day #Exploit #Təhlükəsizlik #Kibertəhlükəsizlik #SQLKodYeritmə

🔗 Ətraflı Oxu
N-able, N-central RMM platformasında yaxınlarda aşkar edilmiş təhlükəsizlik boşluğundan (CVE-2023-46884) qaynaqlanan davamlı hücumlar səbəbindən yeni Hotfix 2 yayımlayıb. Bu yeniləmə, hücumçuların sistemlərdə qalma (persistence) və şəbəkədə yan hərəkət (lateral movement) cəhdlərini hədəf alır. Bütün istifadəçilər dərhal yeniləməni tətbiq etməlidirlər.

#N_able #N_central #RMM #Kibertəhlükəsizlik #Hotfix #Exploit #CVE_2023_46884 #Persistence #LateralMovement #MSP #TəhlükəsizlikBoşluğu

🔗 Ətraflı Oxu
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Progress Kemp LoadMaster-dəki kritik təhlükəsizlik boşluğunu (CVE-2026-8037) KEV kataloquna əlavə edib. Bu qərar, boşluğun aktiv Exploit cəhdlərinin qeydə alınması, o cümlədən 792 Exploit cəhdinin aşkarlanmasından sonra verilib. Təşkilatlar dərhal yamaqları tətbiq etməyə çağırılır.

#ProgressKemp #LoadMaster #CISA #KEV #CVE_2026_8037 #Cybersecurity #CommandInjection #Exploit #Təhlükəsizlik #Zəiflik

🔗 Ətraflı Oxu
1
Atlassian-ın süni intellekt əsaslı köməkçisi Rovo, istifadəçilərin Jira və Confluence-dəki həssas məlumatlarını kənar serverlərə göndərmək üçün aldadıla bilər. Bu təhlükəli boşluq müstəqil olaraq iki təhlükəsizlik firması tərəfindən aşkar edilib. Boşluqlardan yalnız birinin yamalandığı təsdiqlənib, bu da şirkətlər üçün ciddi risk yaradır.

#Atlassian #Rovo #Jira #Confluence #Kibertəhlükəsizlik #Zəiflik #MəlumatSızması #PromptArmor

🔗 Ətraflı Oxu
Yeni araşdırmalar göstərir ki, e-poçtun daxilindəki məzmun mesaj sərhədlərini aşaraq webmail interfeysinə müdaxilə edə bilən təhlükəli CSS hücumları mövcuddur. Bu hücumlar Outlook, Gmail, Proton Mail kimi populyar xidmətlərdə parolları, tokenləri oğurlamaq və üçüncü tərəf hesablarını ələ keçirmək potensialına malikdir.

#Kibertəhlükəsizlik #Webmail #CSShücumları #Təhlükəsizlikzəifliyi #Paroloğurluğu #Tokensızması #Gmail #Outlook #ProtonMail #PortSwigger

🔗 Ətraflı Oxu
OpenAI, yaxınlaşan "Astra" adlı süni intellekt modelinin daxili fəaliyyətlərini müvəqqəti dayandırdığını elan edib. Daxili qiymətləndirmələr modelin agentik kodlaşdırma və kiber təhlükəsizlik sahələrində əhəmiyyətli irəliləyişlər əldə etdiyini ortaya çıxarıb. Şirkət, yüksək imkanlı modellər üçün yeni təhlükəsizlik nəzarətləri tətbiq etdiyini bildirib.

#OpenAI #Astra #Süniİntellekt #KiberTəhlükəsizlik #AITəhlükəsizliyi #Texnologiya

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri, Microsoft Visual Studio Code (VS Code) üçün "Solidity Pro" adlı zərərli əlavənin kripto pulqabılarını və identifikasiya məlumatlarını oğurladığını aşkarlayıb. Bu təhlükəli genişləndirmə istifadəçilərin həssas məlumatlarını hədəf alırdı. Baxmayaraq ki, hazırda bu əlavələr Open VSX-də mövcud deyil, istifadəçilərə ehtiyatlı olmaq tövsiyə edilir.

#Kibertəhlükəsizlik #VSCode #SolidityPro #KriptoPulqabı #Malware #Təhlükəsizlik

🔗 Ətraflı Oxu
Ötən həftə üç müstəqil tədqiqat, Passkey müdafiə sistemlərinin şifrələməni pozmadan necə yan keçilə biləcəyini nümayiş etdirdi. Bu həmlələr, Windows-un ifşa etdiyi autentifikasiya materiallarını təkrar istifadə edərək və ya Malware vasitəsilə buludla sinxronlaşdırılmış Passkey sistemlərini sui-istifadə edərək həyata keçirilir. Nəticədə şəxsi açıqların ələ keçirilməsi və ya fişinqə davamlı MFA-nın yan keçilməsi riski yaranır.

#Kibertəhlükəsizlik #Passkey #MFA #Autentifikasiya #Zəiflik #Təhlükəsizlik #Malware

🔗 Ətraflı Oxu
Süni İntellektin (AI) inkişaf komandalarına kod istehsalını 10-50 dəfə sürətləndirməsinə baxmayaraq, təhlükəsizlik qrupları hələ də zəiflikləri insan sürəti ilə yoxlamağa davam edir. Bu fərq təhlükəsizlik proseslərini "tıxac"a çevirir və buraxılan proqram təminatı üzərində nəzarətin itirilməsinə səbəb ola bilər.

#Kibertəhlükəsizlik #Süniİntellekt #ProqramTəminatı #TəhlükəsizlikRiskləri #Kodİnkişafı

🔗 Ətraflı Oxu
Head Mare adlı təhlükə aktoru, yamalanmamış TrueConf serverlərindəki təhlükəsizlik boşluqlarını yenidən istismar edərək Rusiya şirkətlərini hədəf alıb. Bu hücumlar, TrueConf müştəri yükləyicilərini PhantomCore zərərli proqramı ilə əvəz edir və müxtəlif sənaye sektorları üçün ciddi təhlükə yaradır.

#TrueConf #HeadMare #PhantomCore #Kibertəhlükəsizlik #Zəifliklər #Rusiya #TəhlükəsizlikBoşluqları

🔗 Ətraflı Oxu
Şimali Koreyanın Kimsuky haker qrupu, phishing hücumlarını artırmaq və malware inkişafını avtomatlaşdırmaq üçün öz serverlərində offline süni intellekt (AI) platforması qurub. Bu addım, qrupun kəşfiyyat əməliyyatlarında yeni bir mərhələnin başlanğıcı olaraq qiymətləndirilir.

#Kimsuky #ŞimaliKoreya #AI #Phishing #Malware #Kibertəhlükəsizlik #Genians

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri son həftə AI-nin gözlənilməz davranışları, Metabase-də aşkarlanmış kritik 0-Day Exploit və təchizat zənciri hücumlarının qəribə formaları ilə üzləşib. Şəbəkə təhlükəsizliyi üçün isə Router-lərdəki Backdoor-lar ciddi narahatlıq mənbəyinə çevrilib. Bu hadisələr, ən sadə görünən əməliyyatların belə böyük təhlükəsizlik riskləri daşıya biləcəyini göstərir.

#Kibertəhlükəsizlik #Süniİntellekt #0_Day #Metabase #TəchizatZənciriHücumu #Router #Backdoor #Exploit

🔗 Ətraflı Oxu
1
Microsoft, Çinlə əlaqəli maliyyə maraqlı təhdid aktyoru Storm-1175 qrupunun əvvəllər sənədləşdirilməmiş StormEncryptor adlı yeni bir Ransomware növünü yerləşdirdiyini açıqlayıb. Bu yeni Ransomware C++ dilində yazılıb və qurbanların fayllarına .encrypted genişləndiricisi əlavə edir. StormEncryptor-un istifadəsi, Storm-1175-in əvvəlki Medusa Ransomware-dən fərqli bir strategiyaya keçdiyini göstərir.

#Ransomware #StormEncryptor #Storm_1175 #Çin #Microsoft #Kibertəhlükəsizlik #Medusa #N_central

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları WordPress plugin satıcısı BdThemes-ə təsir edən təchizat zənciri hücumuna qarşı xəbərdarlıq ediblər. Bu hücum JSON fayllarını zəhərləyərək saxta WordPress administratorları yaratmaqla baş verib. Nəticədə, WordPress-in plugin komandası BdThemes məhsullarının yükləmələrini müvəqqəti olaraq dayandırıb.

#Kibertəhlükəsizlik #WordPress #TəchizatZənciriHücumu #BdThemes #JSON #PluginTəhlükəsizliyi

🔗 Ətraflı Oxu
Polşada birləşmiş istilik və elektrik stansiyası kibertəhlükəsizlik hücumuna məruz qalıb. Hakerlər yerli şəbəkə operatorunun uzaqdan idarəetmə üçün istifadə etdiyi şəxsi mobil şəbəkə vasitəsilə stansiyanın buxar turbinini və su təmizləmə sistemini bağlayıblar. Təxminən 50.000 sakini istiliklə təmin edən bu stansiyada bərpa işlərinə hücum davam edərkən başlanılıb, lakin sakinlər istilik itkisi yaşamayıb.

#Polşa #Kibertəhlükəsizlik #ElektrikStansiyası #HakerHücumu #Kritikİnfrastruktur #MobilŞəbəkə

🔗 Ətraflı Oxu