𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.91K photos
119 videos
209 files
2.07K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Kiprdən ABŞ-a ekstradisiya edilən rusiyalı xaker Searzhudin Tamirlanovich Aktulaev 2016-2017-ci illərdə frilans platformasında 255 saxta hesabı istifadə edərək 80.000-ə yaxın istifadəçiyə Malware-lə yoluxmuş Excel faylları göndərməkdə ittiham olunur. ABŞ Ədliyyə Nazirliyi onun kiberhücum kampaniyası ilə bağlı ittiham irəli sürüb.

#Kibertəhlükəsizlik #Malware #Xakerlik #Kipr #ABŞDoJ #Excel

🔗 Ətraflı Oxu
Forescout Vedere Labs tədqiqatçıları, Anthropic-in Claude süni intellektindən istifadə edərək, bir WAGO proqramlaşdırıla bilən məntiq kontrollerindən (PLC) digərinə mövcud bir pre-authentication RCE exploitini uğurla port ediblər. Bu, canlı avadanlıq üzərində təcavüzkar tərəfindən təmin edilmiş ARM shellcode-un icrası ilə nəticələnib.

#Süniİntellekt #Kibertəhlükəsizlik #PLC #RCE #Exploit #ClaudeAI #WAGO #CVE_2021_31886

🔗 Ətraflı Oxu
Hücumçular Sangoma Switchvox korporativ VoIP platformasında identifikasiya tələb etməyən kritik SQL injection zəifliyini (CVE-2026-9586) aktiv şəkildə Exploit edirlər. Bu boşluq, etimadnamələr olmadan RCE həyata keçirməyə və hədəf sistemlərə reverse shell-lər yerləşdirməyə imkan verir. İstifadəçilərə təcili yeniləmələri tətbiq etmək tövsiyə olunur.

#Kibertəhlükəsizlik #Zəiflik #CVE_2026_9586 #Switchvox #VoIP #RCE #SQLInjection #Exploit

🔗 Ətraflı Oxu
ABŞ Ədliyyə Departamenti, uzun müddətdir fəaliyyət göstərən Sality P2P botnetinin beynəlxalq hüquq-mühafizə əməliyyatı nəticəsində zərərsizləşdirildiyini elan etdi. 2026-cı il avqustun 31-də baş tutan bu koordinasiyalı təşəbbüslə Sality-nin yeni Malware Payloads yaymasının qarşısı alındı.

#Sality #Botnet #Kibertəhlükəsizlik #Hüquq_mühafizə #Malware #P2P

🔗 Ətraflı Oxu
SonicWall şirkəti, SMA 1000 seriyalı VPN cihazlarında kritik iki zero-day boşluğun kiberhücumçular tərəfindən aktiv şəkildə exploit edildiyini təsdiqləyib. Bu zəifliklər, o cümlədən 10.0 CVSS skorlu CVE-2026-83548, dərhal yenilənmə tələb edir. Bütün istifadəçilər təhlükəsizlik yeniləmələrini gecikmədən tətbiq etməlidir.

#SonicWall #VPN #Zero_day #Kibertəhlükəsizlik #Zəiflik #Exploit #CVE_2026_83548

🔗 Ətraflı Oxu
Süni İntellektin (Sİ) biznes dəyəri artıq müzakirə mövzusu deyil. Əsas çağırış Sİ-nin geniş miqyasda, təhlükəsiz və sürətlə tətbiqidir. Təşkilatlar idarə heyətinin təzyiqi altında sürətli adaptasiya ilə kiber risklərə nəzarəti balanslaşdırmalıdırlar.

#Süniİntellekt #KiberTəhlükəsizlik #MüəssisəTəhlükəsizliyi #Kiberrisk #Texnologiya

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri Virtualizor platformasına qarşı BGP Hijack hücumunu qeydə alıblar. Hücum zamanı Softaculous trafikinə müdaxilə edilərək bəzi Virtualizor quraşdırmalarına zərərli yeniləmə paketi çatdırılıb. Nəticədə, hostinq provayderlərindən birində yoxlanılmış 34 Virtualizor hypervisor-dan 5-də root səviyyəli kompromitasiya qeydə alınıb.

#Kibertəhlükəsizlik #BGPHijack #Virtualizor #Softaculous #TəchizatZənciriHücumu #RootÇıxışı

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, Meta platformasında saxta televiziya-yayımlanması kampaniyaları vasitəsilə ispandilli istifadəçilərə yayılan yeni StreamRat Android bank trojanını aşkarlayıblar. Bu trojan yoluxmuş cihazlar üzərində demək olar ki, tam nəzarət imkanı verir. Kampaniyanın İspaniyaya yönəldiyi və Avropa Birliyində təxminən 570,950 Meta hesabına çatdığı bildirilir.

#Android #Malware #StreamRat #MetaAds #Kibertəhlükəsizlik #Trojan

🔗 Ətraflı Oxu
Manifold Security yeddi müxtəlif AI kodlaşdırma agentində səkkiz təhlükəsizlik boşluğu aşkarlayıb. Bu boşluqlar zərərli .git konfiqurasiyaları vasitəsilə agentlərin istifadəçinin sistemində icazəsiz kod icra etməsinə imkan verir. Dörd boşluq hələ də aradan qaldırılmayıb.

#Kibertəhlükəsizlik #AITəhlükəsizliyi #.git #ManifoldSecurity #KodlaşdırmaAgentləri #Zəiflik

🔗 Ətraflı Oxu
"Gambling Goblin" adlı Çinli kiberhücum qruplaşması Braziliya hökumət və təhsil müəssisələrinin veb serverlərinə zərərli Apache modulları quraşdırıb. Bu modullar vasitəsilə sayt trafikini qumar və idman mərc oyunlarını təşviq edən səhifələrə yönləndirilir. Check Point Research kampaniyanı 2025-ci ilin ortalarından izləyir.

#Kibertəhlükəsizlik #Haker #Apache #Braziliya #Qumar #GamblingGoblin #CheckPointResearch

🔗 Ətraflı Oxu
Mozilla, iPhone istifadəçiləri üçün Firefox brauzerinə daxili Ad Blocker inteqrasiya edib. Bu yeni funksiya üçüncü tərəf reklamlarını və reklamla əlaqəli izləyiciləri heç bir əlavə genişləndirməyə ehtiyac olmadan bloklamağa imkan verir. Nəticədə, istifadəçilər daha təmiz və sürətli internet təcrübəsi əldə edirlər.

#Firefox #iOS #AdBlocker #Gizlilik #Mozilla #Kibertəhlükəsizlik #İzləyicilər

🔗 Ətraflı Oxu
Yeni aşkar edilmiş GitSpawn zəiflikləri təhlükəli repozitoriyaların AI kodlaşdırma agentləri ilə açıldığı anda istifadəçinin xəbəri olmadan kod icra etməsinə imkan verir. Bu boşluq, heç bir təsdiq tələb etmədən, hətta bəzi hallarda autentifikasiyadan əvvəl sistemə müdaxiləyə yol açır. Mütəxəssislər geniş yayılmış AI platformalarında kritik risk aşkar ediblər.

#Kibertəhlükəsizlik #GitSpawn #AIKodlaşdırma #Zəiflik #ManifoldSecurity

🔗 Ətraflı Oxu
Yeni bir Malware kampaniyası, saxta proqram yükləmə saytları vasitəsilə etibarlı satıcıları təqlid edərək zərərli quraşdırıcılar yayır. Bu kampaniya Windows Update-i deaktiv edir və Microsoft Defender-i zəiflədir, birdən çox təşkilatda ciddi kompromislərə səbəb olur. Hədəf əsasən Çində fəaliyyət göstərən beynəlxalq təşkilatlar və Çinli istifadəçilərdir.

#Malware #WindowsUpdate #MicrosoftDefender #Kibertəhlükəsizlik #TəhlükəsizlikXəbərdarlığı #SaxtaProqram

🔗 Ətraflı Oxu
Google çərşənbə günü kiber təhlükəsizlik sahəsində ən qabiliyyətli modeli kimi təsvir etdiyi Gemini 3.8 Flash Cyber-i elan etdi. Bu yeni AI modeli, Fairwind Proqramı vasitəsilə hökumətlər, səhiyyə və telekommunikasiya xidmətləri kimi yüksək prioritetli müdafiəçilər üçün erkən əlçatan olacaq.

#Kibertəhlükəsizlik #AI #Google #Gemini3.8FlashCyber #FairwindProqramı

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçısı “Chaotic Eclipse” CrowdStrike Falcon sistemində yeni bir 0day privilege escalation zəifliyi olan “FalconFlank”i aşkar edib. Bu boşluq, CrowdStrike Falcon Sensor-un ofis zərərli macros remediation xüsusiyyətindən sui-istifadə edərək imtiyazların artırılmasına imkan verir.

#CrowdStrike #FalconFlank #0day #PrivilegeEscalation #Kibertəhlükəsizlik #ChaoticEclipse

🔗 Ətraflı Oxu
ABŞ-ın Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) yeddi yeni təhlükəsizlik zəifliyini Kəşf Edilmiş İstismar Edilən Zəifliklər (KEV) kataloquna əlavə edib. Bu zəifliklərdən biri olan, CVSS reytinqi 10.0 olan CVE-2026-83548, SonicWall SMA 1000 cihazlarını hədəf alaraq uzaqdan identifikasiyadan keçməmiş hücumçulara kritik sistemlərə sızmaq imkanı verir.

#CISA #Kibertəhlükəsizlik #Zəiflik #SonicWall #CVE_2026_83548 #Exploit #ReverseShell #CryptoMiner

🔗 Ətraflı Oxu
Citizen Lab və SHARE Foundation-ın yeni hesabatına görə, Serbiyadakı tələbə etiraz hərəkatının üzvünə məxsus iPhone NSO Group-un Pegasus casus proqramı ilə yoluxdurulub. Təhlil zamanı cihazın iMessage Zero-Click Exploit vasitəsilə hədəf alındığı təsdiqlənib. Bu hadisə dövlət səviyyəli hakerlik təhlükələrini bir daha gündəmə gətirir.

#Pegasus #NSOGroup #Zero_ClickExploit #Kibertəhlükəsizlik #Serbiya #iPhone

🔗 Ətraflı Oxu
Kibertəhlükəsizlik təhdid aktyorları Node.js JavaScript runtime-dan müxtəlif kiberhücumlarda zərərli Malware yükləmələrini yerləşdirmək üçün istifadə edir. Symantec Threat Hunter Team tərəfindən yayımlanan yeni hesabatda qeyd olunur ki, bu hücum üsulu 2026-cı ilin fevralından bəri hökumət qurumlarını, texnologiya şirkətlərini və otelləri hədəf alıb.

#Kibertəhlükəsizlik #Node.js #Malware #Symantec #TəhlükəsizlikXəbərləri

🔗 Ətraflı Oxu
GitGuardian tədqiqatçıları Shai-Hulud infostealer worm-un yeni variantının aşkarlandığını bildiriblər. Bu variant, əvvəlki versiyadan fərqli olaraq, inkişaf etdirici mühitlər, CI/CD alətləri, bulud və hətta AI tətbiqləri daxil olmaqla, 469 fərqli yerdə giriş məlumatlarını skan edir. Əvvəllər cəmi 189 yolu yoxlayan zərərli proqramın bu kəskin genişlənməsi, kiberhücumların mürəkkəbləşdiyini göstərir.

#Shai_Hulud #Infostealer #Kibertəhlükəsizlik #GitGuardian #CI/CD #BuludTəhlükəsizliyi #AITəhlükəsizliyi #CredentialTheft

🔗 Ətraflı Oxu
Kanada Hökumətinin vergi formaları ilə əlaqəli olduğu düşünülən RMM Phishing kampaniyası, indi 46 ölkəni əhatə edən geniş miqyaslı bir əməliyyat olduğu təsdiqlənib. ANY.RUN tədqiqatçıları tərəfindən aparılan araşdırmalar göstərir ki, müşahidə olunan fəaliyyətin təxminən 45%-i ABŞ-a yönəlib və bu ölkə kampaniyanın əsas coğrafi hədəfinə çevrilib.

#RMM #Phishing #Kiberhücum #Kibertəhlükəsizlik #ABŞ #Kanada #ANY.RUN

🔗 Ətraflı Oxu
Cisco, 10 ədəd Silicon One əsaslı Nexus 9000 anahtarında kritik təhlükəsizlik boşluğunu (CVE-2026-20212) aradan qaldırmaq üçün yamaqlar buraxıb. Bu zəiflik səlahiyyətsiz, uzaqdan hərəkət edən hücumçulara sistemdə root səviyyəsində kod icra etməyə imkan verir. CVSS reytinqi 9.8 olan bu boşluq ciddi təhlükə yaradır.

#Cisco #Nexus9000 #Kibertəhlükəsizlik #CVE #RCE #Zəiflik #Yamaq

🔗 Ətraflı Oxu