𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.45K subscribers
1.59K photos
119 videos
209 files
1.75K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Kibertəhlükəsizlik tədqiqatçıları, UAT-10147 adlı Çin dilli kiberhücum qrupunun təhsil, media, texnologiya və oyun sektorlarındakı Windows və Linux veb serverlərini hədəf aldığını açıqlayıb. Qrup, süni intellektdən istifadə edərək hücumlarını miqyaslandırmaqla yanaşı, SPECTRE zərərli proqramını EDR bypass mexanizmləri və Linux rootkit ilə yerləşdirir.

#Kibertəhlükəsizlik #UAT_10147 #ServerHücumları #Linux #Windows #AI #EDRBypass #Rootkit #SPECTRE

🔗 Ətraflı Oxu
Süni intellekt (AI) əsaslı kodlaşdırma alətləri proqram təminatının inkişafını sürətləndirsə də, təhlükəsizlik komandaları üçün yeni problemlər yaradır. Bu alətlərin tətbiqi ilə açıq mənbəli paketlərin və asılılıqların sürətli artımı, nəticədə daha çox boşluqların yaranmasına və təmir borcunun böyüməsinə səbəb olur.

#Kibertəhlükəsizlik #Süniİntellekt #Kodlaşdırma #ProqramTəhlükəsizliyi #AçıqMənbə

🔗 Ətraflı Oxu
Red Hat və Keycloak layihəsi, açıq mənbəli identifikasiya və giriş idarəetmə serveri olan Keycloak-da tənqidi təhlükəsizlik boşluğunu aradan qaldırmaq üçün yamaqlar buraxıb. Bu zəiflik, autentifikasiyadan keçməmiş uzaqdan hücumçuların şifrə sıfırlamağa məcbur edərək istənilən istifadəçi hesabını ələ keçirməsinə imkan verə bilər.

#Keycloak #Təhlükəsizlik #Zəiflik #CVE #RedHat #HesabınƏləKeçirilməsi #ŞifrəSıfırlama

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Myanmarı hədəf alan yeni bir kiber casusluq kampaniyası aşkar ediblər. "QUICSILVER Əməliyyatı" adı verilən bu kampaniya, məzuniyyət mərasimi dəvətnamələri kimi maskalanmış fişinq taktikalarından istifadə edərək "QUICAgent" adlı Backdoor-u yayır. Hökumət və informasiya texnologiyaları sektorları əsas hədəf olaraq müəyyən edilib.

#Kibertəhlükəsizlik #Myanmar #QUICSILVER #QUICAgent #Backdoor #KiberCasusluq #Fişinq #Hökumət #İTSektoru #TəhdidAktoru #SeqriteLabs

🔗 Ətraflı Oxu
Akamai-nin yeni araşdırmasına görə, korporativ müəssisələrdə süni intellektdən (AI) fəal istifadə edən işçilərin yalnız 5%-i şirkətlər üçün ən böyük təhlükəsizlik riskini yaradır. Bu 'super-istifadəçilər' yoxlanılmamış AI alətlərini kritik biznes əməliyyatlarına inteqrasiya edərək ciddi boşluqlar yaradırlar. Onlar adi istifadəçilərdən daha böyük və təhlükəli bir kölgə salır.

#AI #Kibertəhlükəsizlik #KorporativTəhlükəsizlik #Akamai #VerilənlərTəhlükəsizliyi

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları WordlistLoader və SynkLoader adlı iki yeni malware ailəsini aşkar edib. Bu təhlükələr növbəti mərhələ payload-ları çatdırmaq və ehtimal ki, ransomware qruplarına giriş satmaq üçün istifadə olunur. WordlistLoader, ClearFake kampaniyaları vasitəsilə Amatera Stealer-i paylayır, SynkLoader isə Windows parollarını phishing yolu ilə ələ keçirir.

#Kibertəhlükəsizlik #Malware #Ransomware #WordlistLoader #SynkLoader #AmateraStealer #ClearFake #ClickFix #Phishing

🔗 Ətraflı Oxu
Bu həftə kibertəhlükəsizlik sahəsində etibarlı alətlərin düşmənçilik xarakteri alması, köhnə zəif nöqtələrin yenidən hədəfə gəlməsi müşahidə olunub. Süni intellektin `exploit` hazırlanmasını asanlaşdırması, Sənaye Nəzarət Sistemlərinə (PLC) yönəlmiş hücumlar və API açarlarının sızması xüsusi narahatlıq doğurur.

#Kibertəhlükəsizlik #AIHücumları #PLCTəhlükəsizliyi #GitLab #APITəhlükəsizliyi #Təhdidİcmalı

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları oyunçular arasında aktiv şəkildə yayılan 'Weedhack' adlı yeni bir Malware ailəsini aşkarlayıblar. Bu Malware saxta Minecraft müştəriləri və orijinal oyun saytlarını təqlid edən veb-saytlar vasitəsilə yayılır. McAfee Labs artıq 6300-dən çox zərərli sayta daxil olma cəhdinin qarşısını alıb.

#Kibertəhlükəsizlik #Malware #Weedhack #Minecraft #Oyuntəhlükəsizliyi

🔗 Ətraflı Oxu
ABŞ Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) Oracle HTTP Server və Oracle WebLogic Server-i təsir edən maksimum ciddiyyətli bir təhlükəsizlik boşluğunu (CVE-2026-21962, CVSS: 10.0) Aktiv İstismar Edilən Zəifliklər (KEV) kataloğuna əlavə edib. Bu boşluq, icazəsiz hücumçulara kritik məlumatlara HTTP vasitəsilə giriş əldə etməyə imkan verir və hazırda aktiv şəkildə istismar edilir.

#Kibertəhlükəsizlik #Oracle #WebLogic #CISA #CVE_2026_21962 #Exploit

🔗 Ətraflı Oxu
miniOrange SAML 2.0 Single Sign On Pluginində aşkar edilmiş iki kritik boşluq təcavüzkarlar tərəfindən aktiv şəkildə istismar edilir. Bu zəifliklər WordPress sistemlərinə administrator girişi də daxil olmaqla, hər hansı bir istifadəçi kimi daxil olmağa imkan verir.

#WordPress #SAML #Zəiflik #Təhlükəsizlik #Exploit #Plugin

🔗 Ətraflı Oxu
Mirage2FA Phishing kampaniyası 2024-cü ildən etibarən 4500-dən çox ABŞ və Avropa Birliyi şirkətinin Microsoft 365 hesablarını hədəfə alıb. Bu servis kimi Phishing aləti qanuni giriş axınlarından sui-istifadə edərək iki faktorlu autentifikasiyanı yan keçir. Tədqiqatlar göstərir ki, hədəflənən e-poçt ünvanlarının 48%-i potensial olaraq komprometasiya olunub.

#Mirage2FA #Phishing #Microsoft365 #Kibertəhlükəsizlik #2FABypass #ABŞ #AvropaBirliyi

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, 24 npm paketindən ibarət yeni Phishing kampaniyasını aşkar edib. Hücumçular unpkg güzgülərindən istifadə edərək saxta Cloudflare CAPTCHA səhifələrinə yönləndirməklə pulsuz Phishing infrastrukturu yaradırlar. Bu Malware paketləri yükləyən tərtibatçıları birbaşa yoluxdurmaq əvəzinə, aldadıcı səhifələrə yönəltmək üçün istifadə olunur.

#npm #phishing #kibertəhlükəsizlik #unpkg #CAPTCHA #Malware #Cloudflare #supplychainattack

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları FTP bannerlərini dead drop resolver (DDR) kimi istifadə edərək əvvəllər qeydə alınmamış E4del və PINHOLE adlı iki yeni RAT-ı yayan kampaniyanı aşkar ediblər. Bu yeni yanaşma, təhlükə aktorlarına C2 infrastrukturlarını gizlətməyə və şəbəkə trafikində aşkarlanmadan fəaliyyət göstərməyə imkan verir.

#Kibertəhlükəsizlik #Malware #RAT #FTP #E4del #PINHOLE #TəhlükəAktorları #C2

🔗 Ətraflı Oxu
Kibertəhlükəsizlik dünyası öncül süni intellektin təsiri ilə zəifliklərin idarə edilməsində sistemli inqilab yaşayır. Bu yeni yanaşma, ənənəvi zəiflik və patch idarəetmə qrupları arasındakı münasibəti yenidən müəyyənləşdirərək prosesləri daha effektiv edir. AI sayəsində təhlükəsizlik proqramları daha proaktiv və çevik addımlar ata biləcək.

#Kibertəhlükəsizlik #Süniİntellekt #ZəifliklərinİdarəEdilməsi #Patchİdarəetmə #TəhlükəsizlikProqramları #Texnologiya

🔗 Ətraflı Oxu
WhatsApp, istifadəçilərin fişinq hücumlarına qarşı daha güclü müdafiə ilə giriş etmələri üçün yeni təhlükəsizlik xüsusiyyətləri təqdim edib. Artıq bir hesaba birdən çox passkey əlavə etmək mümkündür ki, bu da həm iOS, həm də Android istifadəçilərinə şifrəsiz və təhlükəsiz girişi təmin edir.

#WhatsApp #Passkey #Təhlükəsizlik #Fişinq

🔗 Ətraflı Oxu
Marimo notebook proqramında aşkar edilmiş yüksək ciddilikdə təhlükəsizlik boşluğu aradan qaldırılıb. Bu boşluq, xüsusi olaraq hazırlanmış notebook faylını redaktə rejimində açan zaman hücumçulara öz Model Context Protocol (MCP) əmrlərini icra etməyə imkan verirdi. Zəiflik yerli alt proses kimi işləyən zərərli komandaların icrasına şərait yaradırdı.

#Marimo #Təhlükəsizlik #Zəiflik #Kibertəhlükəsizlik #Notebook #MCP

🔗 Ətraflı Oxu
Oasis Security NVIDIA NemoClaw platformasında ciddi təhlükəsizlik boşluğu aşkarlayıb. Bu zəiflik zərərli veb-səhifələrə yerli Ollama instansiyasına icazəsiz nəzarət etməyə və süni intellekt modelinin daxilinə gizli təlimatlar yerləşdirməyə imkan verir. Nəticədə, AI agentlərinin fəaliyyəti manipulyasiya edilə bilər.

#NVIDIA #NemoClaw #Ollama #AITəhlükəsizliyi #Kibertəhlükəsizlik #Zəiflik #Süniİntellekt #OasisSecurity

🔗 Ətraflı Oxu
ABŞ Xəzinədarlıq Departamenti, İranla əlaqəli hakerlərə qarşı yeni sanksiyalar tətbiq etdiyini açıqlayıb. Bu addım, Tehranın maliyyə əlaqələrini kəsməyə yönəlmiş “misli görünməmiş iqtisadi kampaniya” çərçivəsində atılıb. Məqsəd rejimi dəstəkləyən bütün iqtisadi bağları qoparmaqdır.

#Kibertəhlükəsizlik #Sanksiyalar #İran #ABŞ #Hakerlər #Kritikİnfrastruktur #Malware #Ransomware #Exploit

🔗 Ətraflı Oxu