𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.91K photos
119 videos
209 files
2.07K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Süni intellekt modellərini qiymətləndirən METR tədqiqat təşkilatı, iki ciddi təhlükəsizlik insidenti nəticəsində təcavüzkarların API açarlarını oğurladığını açıqlayıb. Bu hücumlar təşkilata təxminən 600.000 dollar dəyərində AI kreditinin itkisinə səbəb olub. Xoşbəxtlikdən, heç bir həssas məlumatın kompromisə uğramadığı düşünülür.

#Kibertəhlükəsizlik #AI #Təhlükəsizlikİnsidenti #APIKey #MaliyyəZərəri #METR

🔗 Ətraflı Oxu
Ötən il şirkətlərə qeyri-qanuni girişin ən geniş yayılmış yolu mürəkkəb Exploit-lər yox, sadə bir sosial mühəndislik taktikası olub. Microsoft-un komandasının müşahidələrinə görə, "ClickFix" adlanan bu üsul, istifadəçiləri öz əməliyyatlarını həyata keçirməyə təşviq edərək sistemlərə daxil olmağa imkan verir.

#Kibertəhlükəsizlik #ClickFix #Microsoft #SosialMühəndislik #HücumMetodları #Kiberhücumlar

🔗 Ətraflı Oxu
İranın 'Nimbus Manticore' haker qrupu tərəfindən Mac və Linux sistemlərini hədəf alan iki yeni, sənədləşdirilməmiş RAT (Remote Access Trojan) ailəsi aşkar edilib. Qrup, Node.js və JavaScript istifadə edərək hazırladığı bu çoxplatformalı RAT-ları işəgötürmə təklifləri və kodlaşdırma testləri vasitəsilə yayır.

#NimbusManticore #RAT #Malware #Kibertəhlükəsizlik #İran #Mac #Linux #Node.js #JavaScript #Kaspersky #Təhdid

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Packagist platformasında unpatched iOS cihazlarına yönəlmiş 13 zərərli Composer mövzu paketi aşkarlayıblar. Bu paketlər Vyetnam filmləri və komiks saytlarına JavaScript yeridərək, istifadəçilərin kripto pulqabı toxumlarını oğurlamağa cəhd edən Spyware yerləşdirir. Həmçinin mobil ad-fraud və gambling-redirect əməliyyatları da həyata keçirilir.

#Kibertəhlükəsizlik #Packagist #iOS #Malware #Spyware #Kriptovalyuta #Ad_fraud #Gambling_redirect

🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti watchTowr-un məlumatına görə, təhlükə aktorları JFrog Artifactory-də yeni aşkarlanmış tənqidi təhlükəsizlik boşluğunu, ictimaiyyətə açıqlanmasından cəmi bir neçə gün sonra aktiv şəkildə exploit edirlər. CVE-2026-82329 kodu ilə tanınan bu authentication bypass zəifliyi, administrator səviyyəli girişi ələ keçirməyə imkan verir.

#Kibertəhlükəsizlik #JFrogArtifactory #CVE_2026_82329 #TəhlükəsizlikZəifliyi #Exploit #AuthenticationBypass #AdministratorGirişi #WatchTowr

🔗 Ətraflı Oxu
2024-cü ildən etibarən Braziliyanın maliyyə xidmətləri, pərakəndə satış və e-ticarət təşkilatları Breeze Comet (əvvəlki adı UNC5669) adlı təhdid aktorunun hədəfinə çevrilib. Bu qrup, Braziliya ödəniş sistemləri və bank proqramlarını manipulyasiya edərək yüzlərlə fırıldaqçı transfer əməliyyatı həyata keçirib. Google Threat Intelligence Group (GTIG) və Mandiant qrupları bu kibercinayətkarın ixtisaslaşmış fəaliyyətini təsdiqləyib.

#Kibertəhlükəsizlik #BreezeComet #Fırıldaqçılıq #Braziliya #ÖdənişSistemləri #MaliyyəSektoru #GoogleGTIG #Mandiant

🔗 Ətraflı Oxu
Açıq mənbəli GeoNetwork coğrafi məkan metadata kataloqunda aşkar edilmiş iki zəiflik bir-birinə zəncirlənərək təsdiqlənməmiş RCE imkanı yaradır. Bir çox hökumət və agentlik geoportallarının arxasında dayanan bu sistem üçün təhlükəsizlik düzəlişləri artıq mövcuddur. İstifadəçilərə 4.4.12 və 4.2.17 versiyalarına yeniləmək tövsiyə olunur.

#Kibertəhlükəsizlik #GeoNetwork #RCE #Zəiflik #Hökumət

🔗 Ətraflı Oxu
Kiprdən ABŞ-a ekstradisiya edilən rusiyalı xaker Searzhudin Tamirlanovich Aktulaev 2016-2017-ci illərdə frilans platformasında 255 saxta hesabı istifadə edərək 80.000-ə yaxın istifadəçiyə Malware-lə yoluxmuş Excel faylları göndərməkdə ittiham olunur. ABŞ Ədliyyə Nazirliyi onun kiberhücum kampaniyası ilə bağlı ittiham irəli sürüb.

#Kibertəhlükəsizlik #Malware #Xakerlik #Kipr #ABŞDoJ #Excel

🔗 Ətraflı Oxu
Forescout Vedere Labs tədqiqatçıları, Anthropic-in Claude süni intellektindən istifadə edərək, bir WAGO proqramlaşdırıla bilən məntiq kontrollerindən (PLC) digərinə mövcud bir pre-authentication RCE exploitini uğurla port ediblər. Bu, canlı avadanlıq üzərində təcavüzkar tərəfindən təmin edilmiş ARM shellcode-un icrası ilə nəticələnib.

#Süniİntellekt #Kibertəhlükəsizlik #PLC #RCE #Exploit #ClaudeAI #WAGO #CVE_2021_31886

🔗 Ətraflı Oxu
Hücumçular Sangoma Switchvox korporativ VoIP platformasında identifikasiya tələb etməyən kritik SQL injection zəifliyini (CVE-2026-9586) aktiv şəkildə Exploit edirlər. Bu boşluq, etimadnamələr olmadan RCE həyata keçirməyə və hədəf sistemlərə reverse shell-lər yerləşdirməyə imkan verir. İstifadəçilərə təcili yeniləmələri tətbiq etmək tövsiyə olunur.

#Kibertəhlükəsizlik #Zəiflik #CVE_2026_9586 #Switchvox #VoIP #RCE #SQLInjection #Exploit

🔗 Ətraflı Oxu
ABŞ Ədliyyə Departamenti, uzun müddətdir fəaliyyət göstərən Sality P2P botnetinin beynəlxalq hüquq-mühafizə əməliyyatı nəticəsində zərərsizləşdirildiyini elan etdi. 2026-cı il avqustun 31-də baş tutan bu koordinasiyalı təşəbbüslə Sality-nin yeni Malware Payloads yaymasının qarşısı alındı.

#Sality #Botnet #Kibertəhlükəsizlik #Hüquq_mühafizə #Malware #P2P

🔗 Ətraflı Oxu
SonicWall şirkəti, SMA 1000 seriyalı VPN cihazlarında kritik iki zero-day boşluğun kiberhücumçular tərəfindən aktiv şəkildə exploit edildiyini təsdiqləyib. Bu zəifliklər, o cümlədən 10.0 CVSS skorlu CVE-2026-83548, dərhal yenilənmə tələb edir. Bütün istifadəçilər təhlükəsizlik yeniləmələrini gecikmədən tətbiq etməlidir.

#SonicWall #VPN #Zero_day #Kibertəhlükəsizlik #Zəiflik #Exploit #CVE_2026_83548

🔗 Ətraflı Oxu
Süni İntellektin (Sİ) biznes dəyəri artıq müzakirə mövzusu deyil. Əsas çağırış Sİ-nin geniş miqyasda, təhlükəsiz və sürətlə tətbiqidir. Təşkilatlar idarə heyətinin təzyiqi altında sürətli adaptasiya ilə kiber risklərə nəzarəti balanslaşdırmalıdırlar.

#Süniİntellekt #KiberTəhlükəsizlik #MüəssisəTəhlükəsizliyi #Kiberrisk #Texnologiya

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri Virtualizor platformasına qarşı BGP Hijack hücumunu qeydə alıblar. Hücum zamanı Softaculous trafikinə müdaxilə edilərək bəzi Virtualizor quraşdırmalarına zərərli yeniləmə paketi çatdırılıb. Nəticədə, hostinq provayderlərindən birində yoxlanılmış 34 Virtualizor hypervisor-dan 5-də root səviyyəli kompromitasiya qeydə alınıb.

#Kibertəhlükəsizlik #BGPHijack #Virtualizor #Softaculous #TəchizatZənciriHücumu #RootÇıxışı

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, Meta platformasında saxta televiziya-yayımlanması kampaniyaları vasitəsilə ispandilli istifadəçilərə yayılan yeni StreamRat Android bank trojanını aşkarlayıblar. Bu trojan yoluxmuş cihazlar üzərində demək olar ki, tam nəzarət imkanı verir. Kampaniyanın İspaniyaya yönəldiyi və Avropa Birliyində təxminən 570,950 Meta hesabına çatdığı bildirilir.

#Android #Malware #StreamRat #MetaAds #Kibertəhlükəsizlik #Trojan

🔗 Ətraflı Oxu
Manifold Security yeddi müxtəlif AI kodlaşdırma agentində səkkiz təhlükəsizlik boşluğu aşkarlayıb. Bu boşluqlar zərərli .git konfiqurasiyaları vasitəsilə agentlərin istifadəçinin sistemində icazəsiz kod icra etməsinə imkan verir. Dörd boşluq hələ də aradan qaldırılmayıb.

#Kibertəhlükəsizlik #AITəhlükəsizliyi #.git #ManifoldSecurity #KodlaşdırmaAgentləri #Zəiflik

🔗 Ətraflı Oxu
"Gambling Goblin" adlı Çinli kiberhücum qruplaşması Braziliya hökumət və təhsil müəssisələrinin veb serverlərinə zərərli Apache modulları quraşdırıb. Bu modullar vasitəsilə sayt trafikini qumar və idman mərc oyunlarını təşviq edən səhifələrə yönləndirilir. Check Point Research kampaniyanı 2025-ci ilin ortalarından izləyir.

#Kibertəhlükəsizlik #Haker #Apache #Braziliya #Qumar #GamblingGoblin #CheckPointResearch

🔗 Ətraflı Oxu
Mozilla, iPhone istifadəçiləri üçün Firefox brauzerinə daxili Ad Blocker inteqrasiya edib. Bu yeni funksiya üçüncü tərəf reklamlarını və reklamla əlaqəli izləyiciləri heç bir əlavə genişləndirməyə ehtiyac olmadan bloklamağa imkan verir. Nəticədə, istifadəçilər daha təmiz və sürətli internet təcrübəsi əldə edirlər.

#Firefox #iOS #AdBlocker #Gizlilik #Mozilla #Kibertəhlükəsizlik #İzləyicilər

🔗 Ətraflı Oxu
Yeni aşkar edilmiş GitSpawn zəiflikləri təhlükəli repozitoriyaların AI kodlaşdırma agentləri ilə açıldığı anda istifadəçinin xəbəri olmadan kod icra etməsinə imkan verir. Bu boşluq, heç bir təsdiq tələb etmədən, hətta bəzi hallarda autentifikasiyadan əvvəl sistemə müdaxiləyə yol açır. Mütəxəssislər geniş yayılmış AI platformalarında kritik risk aşkar ediblər.

#Kibertəhlükəsizlik #GitSpawn #AIKodlaşdırma #Zəiflik #ManifoldSecurity

🔗 Ətraflı Oxu
Yeni bir Malware kampaniyası, saxta proqram yükləmə saytları vasitəsilə etibarlı satıcıları təqlid edərək zərərli quraşdırıcılar yayır. Bu kampaniya Windows Update-i deaktiv edir və Microsoft Defender-i zəiflədir, birdən çox təşkilatda ciddi kompromislərə səbəb olur. Hədəf əsasən Çində fəaliyyət göstərən beynəlxalq təşkilatlar və Çinli istifadəçilərdir.

#Malware #WindowsUpdate #MicrosoftDefender #Kibertəhlükəsizlik #TəhlükəsizlikXəbərdarlığı #SaxtaProqram

🔗 Ətraflı Oxu
Google çərşənbə günü kiber təhlükəsizlik sahəsində ən qabiliyyətli modeli kimi təsvir etdiyi Gemini 3.8 Flash Cyber-i elan etdi. Bu yeni AI modeli, Fairwind Proqramı vasitəsilə hökumətlər, səhiyyə və telekommunikasiya xidmətləri kimi yüksək prioritetli müdafiəçilər üçün erkən əlçatan olacaq.

#Kibertəhlükəsizlik #AI #Google #Gemini3.8FlashCyber #FairwindProqramı

🔗 Ətraflı Oxu