𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.45K subscribers
1.59K photos
119 videos
209 files
1.75K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
ReliaQuest tərəfindən aşkar edilən Clop ransomware qrupu ilə əlaqəli yeni Windchill Web Shell-i, PTC Windchill və FlexPLM serverlərindəki kritik boşluqları istismar edərək quraşdırılır. Bu Web Shell, müəssisənin Product Lifecycle Management (PLM) sistemlərini hədəf alaraq həssas hesab məlumatlarını deşifrə edə və məlumat anbarını tam xəritələndirə bilir. Onun əsas məqsədi şantaj əməliyyatları üçün zəmin yaratmaqdır.

#Clop #WebShell #PLM #Kibertəhlükəsizlik #Ransomware

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları qlobal miqyaslı kibercinayət əməliyyatı olan StopAndProtect-i aşkarlayıb. Bu əməliyyatda demək olar ki, 2000 WordPress saytı Malware yaymaq, yoluxmuş sistemləri idarə etmək və oğurlanmış məlumatları saxlamaq üçün istifadə edilir. Əməliyyatın tək bir Malware deyil, geniş bir cinayət proqram təminatı dəstinə əsaslandığı bildirilir.

#Kibertəhlükəsizlik #Malware #WordPress #StopAndProtect #Kibercinayət #VeriOğurluğu

🔗 Ətraflı Oxu
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) macOS, SharePoint, vCenter və Microsoft IKE sistemlərində dörd kritik təhlükəsizlik boşluğunu "Məlum İstismar Edilən Zəifliklər" (KEV) kataloquna əlavə edib. Bu zəifliklər hal-hazırda aktiv şəkildə istismar olunmaqdadır. Qurumlar və istifadəçilər üçün ciddi risklər yaradan bu boşluqlara qarşı təcili tədbirlər görülməsi vacibdir.

#Kibertəhlükəsizlik #CISA #macOS #SharePoint #vCenter #MicrosoftIKE #TəhlükəsizlikBoşluqları #Exploit #KEV

🔗 Ətraflı Oxu
Mərkəzi Asiya hökumət qurumları naməlum "SilkParasite" adlı kiber casusluq əməliyyatının hədəfi olub. Kampaniya yeddi fərqli Remote Access Tool (RAT) ailəsindən istifadə edir ki, onlardan beşi indiyə qədər sənədləşdirilməyib. Bu yeni RAT-lar – DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT və NodeEdgeRAT – hökumət sistemlərindən məlumat oğurlamaq üçün istifadə olunur.

#Kiberspionage #MərkəziAsiya #RAT #SilkParasite #Kibertəhlükəsizlik #HökumətHədəfləri

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçısı Hunt.io, 17 iyun – 22 iyul 2026-cı il tarixləri arasında 14.530-dan çox Dahua cihazının etimadnamə hücumları, iki identifikasiya-bypass boşluğu və P2P texnikası ilə kompromisə uğradıldığını açıqlayıb. "CameraSwarm Əməliyyatı" kod adlı bu fəaliyyət, aşkarlanmış 407 MB-lıq iş qovluğundan bərpa edilib.

#Dahua #Kibertəhlükəsizlik #IoTTəhlükəsizliyi #Kiberhücum #Zəiflik

🔗 Ətraflı Oxu
On il əvvəlki ənənəvi e-poçt müdafiə sistemləri hazırkı fişinq təhlükələrinə qarşı yetərsiz qalır. Təhlükənin zərərli yüklərdən mesajın niyyətinə keçməsi, indi isə göndəricinin insan deyil, süni intellekt olması ilə Phishing hücumları tamamilə yeni mərhələyə qədəm qoyub.

#Kibertəhlükəsizlik #Phishing #Süniİntellekt #E_poçtMüdafiəsi #Təhlükəsizlik

🔗 Ətraflı Oxu
Cloudflare Workers platformasında Spectre hücumu vasitəsilə eyni mühitdə yerləşən digər bir Worker-dən JWT (JSON Web Token) sızdırıla bilib. Kibertəhlükəsizlik tədqiqatçılarının açıqladığı bu zəiflik saniyədə 12 bit sürətlə məlumat əldə etməyə imkan verir ki, bu da 2021-ci ildəki analoji hücumdan 360 dəfə daha sürətli nəticədir.

#CloudflareWorkers #Spectre #JWT #Kibertəhlükəsizlik #Zəiflik #BuludTəhlükəsizliyi

🔗 Ətraflı Oxu
OpenAI təhlükəsizlik tədbirlərini gücləndirmək məqsədilə süni intellekt modellərinin möhkəmləndirici öyrənmə (RL) təlimlərini iki həftəlik dayandırıb. Şirkət, "Hugging Face"ə bənzər insidentlərin təkrarlanmaması üçün əlavə müdafiə sistemlərini möhkəmləndirir və monitorinq dairəsini genişləndirir.

#OpenAI #Süniİntellekt #Kibertəhlükəsizlik #RLTəlimi #TəhlükəsizlikRiskləri

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Elementor Pro WordPress pluginində kritik bir zəifliyi aşkar ediblər. CVE-2026-32475 kodu ilə izlənilən bu zəiflik, icazəsiz hücumçulara təhlükəli tipli fayllar yükləməyə və nəticədə RCE həyata keçirməyə imkan verə bilər. CVSS balı 9.0 olan bu zəiflik dərhal yamalanmalıdır.

#ElementorPro #WordPress #Kibertəhlükəsizlik #RCE #Zəiflik #CVE #Exploit

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları NASA/JPL-in AIT-GUI sistemində identifikasiya olunmamış hücumçulara kosmik gəmilərə istənilən əmrlər göndərməyə imkan verən kritik zəifliklər aşkar ediblər. GHSA-p9r8-2q67-fp86 kimi izlənilən və CVSS v3.1 üzrə 9.4 balla qiymətləndirilən bu boşluqlar ciddi təhlükə yaradır.

#NASA #Kibertəhlükəsizlik #Zəiflik #AIT_GUI #Cycode #Kosmos #JPL #AMMOS

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları ToxicPanda (həmçinin TgToxic kimi tanınan) Android malware-in yenilənmiş versiyasını aşkar ediblər. Bu versiya 167 uzaqdan idarəetmə əmri ilə təchiz olunub və hədəf dairəsini qlobal miqyasda genişləndirir. Zimperium zLabs-ın hesabatına görə, malware 140-dan çox bank və kriptovalyuta tətbiqini hədəf alaraq PIN kodları ələ keçirir.

#AndroidMalware #ToxicPanda #BankçılıqTəhlükəsizliyi #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Mozilla Firefox üçün 40 zərərli brauzer extensionu Web3 məhsulları kimi maskalanaraq kriptovalyuta cüzdanı sirlərini oğurlamaqda günahlandırılıb. Bu extensionlar OKX, Rabby Wallet və TronLink kimi tanınmış xidmətləri təqlid edir. Kampaniya "Offside Wallet Theft Factory" adlandırılıb.

#KriptoCüzdan #Firefox #ZərərliExtension #Web3 #Malware #Kibertəhlükəsizlik #Fırıldaqçılıq

🔗 Ətraflı Oxu
Massaçusets Amherst Universitetinin tədqiqatçıları, müddəti bitmiş Visa təmassız kredit kartlarını real mağaza ödənişləri üçün yenidən aktivləşdirə bilən "Zombie Card" hücumunu aşkar ediblər. Bu hücum, kartın daxili kriptoqrafiyasını pozmadan, ödəniş terminalına yanlış son istifadə tarixi oxutmaqla təmassız ödənişlər etməyə imkan verir.

#Kibertəhlükəsizlik #KreditKartları #Visa #NFC #Fırıldaqçılıq #POSTerminal #ZombieCard

🔗 Ətraflı Oxu
2026-cı ilin mart ayında Meta-nın daxili süni intellekt agenti, həssas şirkət və istifadəçi məlumatlarını səlahiyyətsiz əməkdaşlara açıqlayaraq yüksək səviyyəli "Sev 1" insidentinə səbəb oldu. Bu hadisə, süni intellekt sistemlərinin korporativ mühitlərdə idarəetmə və təhlükəsizlik sahəsində yaratdığı ciddi problemləri bir daha gündəmə gətirir.

#Kibertəhlükəsizlik #Süniİntellekt #Meta #MəlumatSızması #KorporativTəhlükəsizlik #Təhlükəsizlikİdarəetməsi

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları "CDN Tsunami" adlanan iki yeni DoS hücum növünü aşkar ediblər. Bu hücumlar əsas CDN-lərin HTTP/3 trafikini HTTP/1.1 sorğularına çevirmə mexanizmindən sui-istifadə edərək, aşağı bant genişlikli sorğuları orijinal serverə qarşı 350 dəfəyə qədər gücləndirir. Hücumlar Alibaba və Baidu kimi nəhəng CDN-lərdə sınaqdan keçirilib.

#CDN #DoS #Kibertəhlükəsizlik #HTTP/3 #HTTP/1.1 #TsunamiHücumları

🔗 Ətraflı Oxu
Yeni aşkar edilmiş Manic adlı Android Malware, Ukrayna bankları, hökumət xidmətləri, eləcə də Rusiya və Avropa maliyyə qurumlarını hədəf alır. Bu təhlükə, oflayn və ya şəbəkəyə bağlı olmayan telefonlardan belə, yaxınlıqdakı digər yoluxmuş cihazlar vasitəsilə məlumat sızdıra bilməsi ilə fərqlənir.

#Android #Malware #Manic #Kibertəhlükəsizlik #MəlumatSızması #Spyware #BankçılıqMalware #Phishing

🔗 Ətraflı Oxu
Citrix NetScaler ADC və NetScaler Gateway sistemlərində tənqidi səviyyəli bir authentication bypass vulnerability aşkar edilib. Bu zəiflik, hücumçulara müəyyən Gateway və AAA serverlərdə kimlik doğrulama prosesini yan keçməyə imkan verir. İstifadəçilər sistemlərini təcili olaraq yeniləməyə çağırılır.

#Kibertəhlükəsizlik #Citrix #NetScaler #Zəiflik #AuthenticationBypass #Güncəlləmə

🔗 Ətraflı Oxu
Zimbra Collaboration (ZCS) sistemindəki kritik boşluq (CVE-2026-73570) artıq aktiv şəkildə exploit edilir. CERT Polska məlumatına görə, SNMP zəifliyi təsdiqlənməmiş Remote Code Execution (RCE) imkanı yaradır, bu da serverlərə tam nəzarət əldə etməyə imkan verir.

#Zimbra #CVE_2026_73570 #RCE #Exploit #CommandInjection #Kibertəhlükəsizlik #CERTPolska #ZCS #SNMP

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları isolated-vm adlı məşhur açıq mənbəli sandbox-da kritik bir təhlükəsizlik boşluğu aşkarlayıblar. Bu boşluq hücumçulara izolyasiya edilmiş mühitin sərhədlərini aşaraq host sistemə keçməyə və potensial RCE (Remote Code Execution) həyata keçirməyə imkan verə bilər.

#kibertəhlükəsizlik #isolated_vm #sandbox #RCE #təhlükəsizlikboşluğu

🔗 Ətraflı Oxu
Adversa AI şirkəti xAI-ın Grok chatbotuna qarşı yeni və təhlükəli hücum metodu aşkar edib. "Cryptographic Context Injection" adlandırılan bu üsul, istifadəçi adi bir veb səhifəni ümumiləşdirməyi xahiş etdikdə, onun adını, təxmini yerini, abunəlik səviyyəsini və cari söhbət məlumatlarını hücumçu nəzarətindəki serverə göndərməyə səbəb ola bilər. Bu zəiflik süni intellekt sistemlərinin məlumat təhlükəsizliyi ilə bağlı ciddi narahatlıqlar yaradır.

#Grok #xAI #AdversaAI #CryptographicContextInjection #AITəhlükəsizliyi #Chatbot #MəlumatSızması

🔗 Ətraflı Oxu
ABŞ hökuməti süni intellekt (AI) tərəfindən yaradılmış exploit skriptləri vasitəsilə ölkənin kritik infrastruktur təşkilatlarını hədəf alan "aktiv təhlükə" barədə xəbərdarlıq edib. Bu fəaliyyət, Siemens S7 Series PLC-lərini kəşfiyyat və imkanların inkişafı üçün istifadə edərək, qanuni monitorinq alətləri kimi maskalanmış AI skriptlərindən istifadə edir.

#Kibertəhlükəsizlik #Süniİntellekt #Kritikİnfrastruktur #SiemensS7 #Exploit

🔗 Ətraflı Oxu