𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.45K subscribers
1.58K photos
119 videos
209 files
1.74K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Yeni aşkar edilmiş Manic adlı Android Malware, Ukrayna bankları, hökumət xidmətləri, eləcə də Rusiya və Avropa maliyyə qurumlarını hədəf alır. Bu təhlükə, oflayn və ya şəbəkəyə bağlı olmayan telefonlardan belə, yaxınlıqdakı digər yoluxmuş cihazlar vasitəsilə məlumat sızdıra bilməsi ilə fərqlənir.

#Android #Malware #Manic #Kibertəhlükəsizlik #MəlumatSızması #Spyware #BankçılıqMalware #Phishing

🔗 Ətraflı Oxu
Citrix NetScaler ADC və NetScaler Gateway sistemlərində tənqidi səviyyəli bir authentication bypass vulnerability aşkar edilib. Bu zəiflik, hücumçulara müəyyən Gateway və AAA serverlərdə kimlik doğrulama prosesini yan keçməyə imkan verir. İstifadəçilər sistemlərini təcili olaraq yeniləməyə çağırılır.

#Kibertəhlükəsizlik #Citrix #NetScaler #Zəiflik #AuthenticationBypass #Güncəlləmə

🔗 Ətraflı Oxu
Zimbra Collaboration (ZCS) sistemindəki kritik boşluq (CVE-2026-73570) artıq aktiv şəkildə exploit edilir. CERT Polska məlumatına görə, SNMP zəifliyi təsdiqlənməmiş Remote Code Execution (RCE) imkanı yaradır, bu da serverlərə tam nəzarət əldə etməyə imkan verir.

#Zimbra #CVE_2026_73570 #RCE #Exploit #CommandInjection #Kibertəhlükəsizlik #CERTPolska #ZCS #SNMP

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları isolated-vm adlı məşhur açıq mənbəli sandbox-da kritik bir təhlükəsizlik boşluğu aşkarlayıblar. Bu boşluq hücumçulara izolyasiya edilmiş mühitin sərhədlərini aşaraq host sistemə keçməyə və potensial RCE (Remote Code Execution) həyata keçirməyə imkan verə bilər.

#kibertəhlükəsizlik #isolated_vm #sandbox #RCE #təhlükəsizlikboşluğu

🔗 Ətraflı Oxu
Adversa AI şirkəti xAI-ın Grok chatbotuna qarşı yeni və təhlükəli hücum metodu aşkar edib. "Cryptographic Context Injection" adlandırılan bu üsul, istifadəçi adi bir veb səhifəni ümumiləşdirməyi xahiş etdikdə, onun adını, təxmini yerini, abunəlik səviyyəsini və cari söhbət məlumatlarını hücumçu nəzarətindəki serverə göndərməyə səbəb ola bilər. Bu zəiflik süni intellekt sistemlərinin məlumat təhlükəsizliyi ilə bağlı ciddi narahatlıqlar yaradır.

#Grok #xAI #AdversaAI #CryptographicContextInjection #AITəhlükəsizliyi #Chatbot #MəlumatSızması

🔗 Ətraflı Oxu
ABŞ hökuməti süni intellekt (AI) tərəfindən yaradılmış exploit skriptləri vasitəsilə ölkənin kritik infrastruktur təşkilatlarını hədəf alan "aktiv təhlükə" barədə xəbərdarlıq edib. Bu fəaliyyət, Siemens S7 Series PLC-lərini kəşfiyyat və imkanların inkişafı üçün istifadə edərək, qanuni monitorinq alətləri kimi maskalanmış AI skriptlərindən istifadə edir.

#Kibertəhlükəsizlik #Süniİntellekt #Kritikİnfrastruktur #SiemensS7 #Exploit

🔗 Ətraflı Oxu
Bu həftənin kiberhücumları etibarlı hesab olunan proqram təminatlarında aşkar olunan ciddi zəifliklərdən qaynaqlanıb. Gogs 10.0-dakı kritik RCE, n8n-dəki iş axını zəifliyi və süni intellekt dəstəkli exploit-lər hücumların yeni səviyyəyə çatdığını göstərir. Təcavüzkarların zərər vermək üçün səyləri daim azalır.

#Kibertəhlükəsizlik #RCE #Exploit #AI #Zəiflik #Malware #Gogs #n8n

🔗 Ətraflı Oxu
Şübhəli Rusiya kiber casusluq qrupları, Google OAuth və WhatsApp bağlantısı kimi qanuni autentifikasiya axınlarından sui-istifadə edərək, Avropa və ABŞ-da akademiya, aviasiya, müdafiə, hökumət və beyin mərkəzlərindəki fərdləri hədəf alır. Üç fərqli `threat cluster` identifikasiya olunub ki, bunlar da məqsədli `phishing` kampaniyaları ilə yüksək səviyyəli şəxsi və institusional məlumatları ələ keçirməyə çalışır. İstifadəçilərin diqqətli olması və güclü təhlükəsizlik tədbirləri tətbiq etməsi vacibdir.

#Kibersərhədsizlik #RusiyaXakerləri #GoogleOAuth #WhatsAppTəhlükəsizliyi #KiberCasusluq #Phishing #HesabƏləKeçirmə #TəhlükəsizlikTədbirləri

🔗 Ətraflı Oxu
Rust Layihəsi, təhlükəyə məruz qalmış təminatçı hesabı vasitəsilə yayımlanmış üç geniş istifadə olunan Rust 'crate'-inin zərərli versiyalarını 'crates.io' platformasından silib. Bu 'release'-lər, 'build' zamanı uzaqdan Malware yükləyib icra edən 'typosquatted' asılılıq əlavə edərək təchizat zənciri hücumuna səbəb olub. İstifadəçilərin sistemlərinin təhlükəsizliyini təmin etmək üçün diqqətli olması tövsiyə olunur.

#Rust #SupplyChainAttack #Malware #Cybersecurity #crates.io

🔗 Ətraflı Oxu
Microsoft, Entra ID (əvvəllər Azure Active Directory) xidmətində aktiv şəkildə Exploit edilən, CVSS skoru 10.0 olan kritik Remote Code Execution (RCE) zəifliyini aşkar edib. CVE-2026-69836 kimi izlənilən bu boşluq, bulud əsaslı identifikasiya və giriş idarəetmə sistemini hədəf alır. Şirkət, təhlükəsizlik əməliyyatları tərəfindən idarə edildiyi üçün istifadəçilərdən hər hansı bir əlavə tədbirin tələb olunmadığını bildirib.

#Microsoft #EntraID #AzureActiveDirectory #CVSS10.0 #RCE #Exploit #Kibertəhlükəsizlik #Zəiflik #TəhlükəsizlikXəbərləri

🔗 Ətraflı Oxu
GitLab platformasında aşkar edilmiş CVE-2026-19478 kod injection zəifliyi ictimaiyyətə açıqlanandan cəmi bir neçə gün sonra aktiv istismar altına düşüb. watchTowr tərəfindən xəbər verilən bu kritik boşluq (CVSS: 9.4) təsdiqlənməmiş hücumçulara açıq GitLab layihələrini dəyişdirmək və silmək imkanı verir.

#GitLab #Təhlükəsizlik #Zəiflik #CVE_2026_19478 #Kiberhücum #KodInjection #watchTowr

🔗 Ətraflı Oxu
Cisco şirkəti, daxili təhlükəsizlik yoxlamaları nəticəsində Crosswork platformaları və Secure Workload proqram təminatında aşkar edilmiş kritik boşluqları aradan qaldırmaq üçün təcili yeniləmələr yayımlayıb. Ümumilikdə doqquz zəiflik müəyyən edilib ki, bunlardan beşi maksimum CVSS 10.0 reytinqinə malikdir. Bu kritik boşluqlar Crosswork Data Gateway, Network Controller və Planning məhsullarına təsir edir.

#Cisco #Kibertəhlükəsizlik #Zəiflik #TəhlükəsizlikYeniləməsi #Crosswork #SecureWorkload #CVSS10.0

🔗 Ətraflı Oxu
Süni intellekt (AI) texnologiyası kibertəhlükəsizlik sahəsində həm hücumçuların, həm də müdafiəçilərin arsenalını genişləndirir. Bu yenilik, Təhlükəsizlik Əməliyyat Mərkəzi (SOC) iş axınlarını avtomatlaşdıraraq və təhdidləri daha sürətlə aşkarlayaraq müəssisələrin rəqəmsal müdafiəsini gücləndirir.

#Kibertəhlükəsizlik #Süniİntellekt #AI #SOC #TəhdidAşkarlanması #İnsidentReaksiyası #Malware #Phishing #Exploit

🔗 Ətraflı Oxu
Check Point Research Microsoft Defender-in öz BTR.sys sürücüsünün, Windows sistemlərində (7-dən 11-ə qədər) kernel səviyyəsində sənədləri və reyestr qeydlərini dəyişdirərək təhlükəsizlik proqramlarını silmək üçün istismar edilə biləcəyini aşkar edib. Bu texnika heç bir proqram boşluğundan istifadə etmir və xarici sürücüyə ehtiyac duymur, bu da onu xüsusilə təhlükəli edir.

#Kibertəhlükəsizlik #MicrosoftDefender #CheckPointResearch #BTR.sys #Kernel #TəhlükəsizlikProqramları #Windows #BYOVD

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, Android əsaslı avtomobil baş bloklarını hədəf alan yeni bir Malware ailəsi olan DoFun-u aşkar ediblər. Bu təhlükə, avtomobillərin daxili yenilənmə mexanizmləri vasitəsilə yayılaraq reklam saxtakarlığı (Ad Fraud) və proksi Botnetlər qurmaq məqsədi daşıyır. Kaspersky tərəfindən aşkarlanan Malware, avtomobil sistemlərində ciddi təhlükəsizlik boşluqlarına səbəb ola bilər.

#Android #Malware #AvtomobilTəhlükəsizliyi #Kibertəhlükəsizlik #AdFraud #Botnet #Kaspersky #DoFun

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları 14 ədəd Trojanlaşmış npm paketinin aşkarlandığını bildirib. Bu paketlər təqvim və digər faydalı proqramlar kimi maskalanaraq, süni intellekt (AI) dəstəkli RedC2 4.0 adlı təhlükəli Linux Backdoor implantını gizli şəkildə sistemlərə yeridir. Bu yeni təhlükə, Linux əməliyyat sistemləri üçün ciddi risk yaradır.

#Kibertəhlükəsizlik #Linux #npm #Backdoor #RedC2 #AI #Malware #TrendMicro

🔗 Ətraflı Oxu
TikTok şirkəti ABŞ Ədliyyə Departamenti ilə uşaqların məxfiliyi qanunlarını pozması ilə bağlı 2024-cü il məhkəmə iddiasını həll etmək üçün 400 milyon dollarlıq razılaşma imzalayıb. Bu razılaşma çərçivəsində, sosial media platforması dərhal 300 milyon dollar ödəyəcək, qalan 100 milyon dollar isə əvvəlki razılaşma qərarının ləğvindən sonra ödənəcək.

#TikTok #Məxfilik #ABŞ #MəlumatTəhlükəsizliyi #Hüquq #ByteDance

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, UAT-10147 adlı Çin dilli kiberhücum qrupunun təhsil, media, texnologiya və oyun sektorlarındakı Windows və Linux veb serverlərini hədəf aldığını açıqlayıb. Qrup, süni intellektdən istifadə edərək hücumlarını miqyaslandırmaqla yanaşı, SPECTRE zərərli proqramını EDR bypass mexanizmləri və Linux rootkit ilə yerləşdirir.

#Kibertəhlükəsizlik #UAT_10147 #ServerHücumları #Linux #Windows #AI #EDRBypass #Rootkit #SPECTRE

🔗 Ətraflı Oxu
Süni intellekt (AI) əsaslı kodlaşdırma alətləri proqram təminatının inkişafını sürətləndirsə də, təhlükəsizlik komandaları üçün yeni problemlər yaradır. Bu alətlərin tətbiqi ilə açıq mənbəli paketlərin və asılılıqların sürətli artımı, nəticədə daha çox boşluqların yaranmasına və təmir borcunun böyüməsinə səbəb olur.

#Kibertəhlükəsizlik #Süniİntellekt #Kodlaşdırma #ProqramTəhlükəsizliyi #AçıqMənbə

🔗 Ətraflı Oxu
Red Hat və Keycloak layihəsi, açıq mənbəli identifikasiya və giriş idarəetmə serveri olan Keycloak-da tənqidi təhlükəsizlik boşluğunu aradan qaldırmaq üçün yamaqlar buraxıb. Bu zəiflik, autentifikasiyadan keçməmiş uzaqdan hücumçuların şifrə sıfırlamağa məcbur edərək istənilən istifadəçi hesabını ələ keçirməsinə imkan verə bilər.

#Keycloak #Təhlükəsizlik #Zəiflik #CVE #RedHat #HesabınƏləKeçirilməsi #ŞifrəSıfırlama

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Myanmarı hədəf alan yeni bir kiber casusluq kampaniyası aşkar ediblər. "QUICSILVER Əməliyyatı" adı verilən bu kampaniya, məzuniyyət mərasimi dəvətnamələri kimi maskalanmış fişinq taktikalarından istifadə edərək "QUICAgent" adlı Backdoor-u yayır. Hökumət və informasiya texnologiyaları sektorları əsas hədəf olaraq müəyyən edilib.

#Kibertəhlükəsizlik #Myanmar #QUICSILVER #QUICAgent #Backdoor #KiberCasusluq #Fişinq #Hökumət #İTSektoru #TəhdidAktoru #SeqriteLabs

🔗 Ətraflı Oxu