𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.91K photos
119 videos
209 files
2.07K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Mozilla, iPhone istifadəçiləri üçün Firefox brauzerinə daxili Ad Blocker inteqrasiya edib. Bu yeni funksiya üçüncü tərəf reklamlarını və reklamla əlaqəli izləyiciləri heç bir əlavə genişləndirməyə ehtiyac olmadan bloklamağa imkan verir. Nəticədə, istifadəçilər daha təmiz və sürətli internet təcrübəsi əldə edirlər.

#Firefox #iOS #AdBlocker #Gizlilik #Mozilla #Kibertəhlükəsizlik #İzləyicilər

🔗 Ətraflı Oxu
Yeni aşkar edilmiş GitSpawn zəiflikləri təhlükəli repozitoriyaların AI kodlaşdırma agentləri ilə açıldığı anda istifadəçinin xəbəri olmadan kod icra etməsinə imkan verir. Bu boşluq, heç bir təsdiq tələb etmədən, hətta bəzi hallarda autentifikasiyadan əvvəl sistemə müdaxiləyə yol açır. Mütəxəssislər geniş yayılmış AI platformalarında kritik risk aşkar ediblər.

#Kibertəhlükəsizlik #GitSpawn #AIKodlaşdırma #Zəiflik #ManifoldSecurity

🔗 Ətraflı Oxu
Yeni bir Malware kampaniyası, saxta proqram yükləmə saytları vasitəsilə etibarlı satıcıları təqlid edərək zərərli quraşdırıcılar yayır. Bu kampaniya Windows Update-i deaktiv edir və Microsoft Defender-i zəiflədir, birdən çox təşkilatda ciddi kompromislərə səbəb olur. Hədəf əsasən Çində fəaliyyət göstərən beynəlxalq təşkilatlar və Çinli istifadəçilərdir.

#Malware #WindowsUpdate #MicrosoftDefender #Kibertəhlükəsizlik #TəhlükəsizlikXəbərdarlığı #SaxtaProqram

🔗 Ətraflı Oxu
Google çərşənbə günü kiber təhlükəsizlik sahəsində ən qabiliyyətli modeli kimi təsvir etdiyi Gemini 3.8 Flash Cyber-i elan etdi. Bu yeni AI modeli, Fairwind Proqramı vasitəsilə hökumətlər, səhiyyə və telekommunikasiya xidmətləri kimi yüksək prioritetli müdafiəçilər üçün erkən əlçatan olacaq.

#Kibertəhlükəsizlik #AI #Google #Gemini3.8FlashCyber #FairwindProqramı

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçısı “Chaotic Eclipse” CrowdStrike Falcon sistemində yeni bir 0day privilege escalation zəifliyi olan “FalconFlank”i aşkar edib. Bu boşluq, CrowdStrike Falcon Sensor-un ofis zərərli macros remediation xüsusiyyətindən sui-istifadə edərək imtiyazların artırılmasına imkan verir.

#CrowdStrike #FalconFlank #0day #PrivilegeEscalation #Kibertəhlükəsizlik #ChaoticEclipse

🔗 Ətraflı Oxu
ABŞ-ın Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) yeddi yeni təhlükəsizlik zəifliyini Kəşf Edilmiş İstismar Edilən Zəifliklər (KEV) kataloquna əlavə edib. Bu zəifliklərdən biri olan, CVSS reytinqi 10.0 olan CVE-2026-83548, SonicWall SMA 1000 cihazlarını hədəf alaraq uzaqdan identifikasiyadan keçməmiş hücumçulara kritik sistemlərə sızmaq imkanı verir.

#CISA #Kibertəhlükəsizlik #Zəiflik #SonicWall #CVE_2026_83548 #Exploit #ReverseShell #CryptoMiner

🔗 Ətraflı Oxu
Citizen Lab və SHARE Foundation-ın yeni hesabatına görə, Serbiyadakı tələbə etiraz hərəkatının üzvünə məxsus iPhone NSO Group-un Pegasus casus proqramı ilə yoluxdurulub. Təhlil zamanı cihazın iMessage Zero-Click Exploit vasitəsilə hədəf alındığı təsdiqlənib. Bu hadisə dövlət səviyyəli hakerlik təhlükələrini bir daha gündəmə gətirir.

#Pegasus #NSOGroup #Zero_ClickExploit #Kibertəhlükəsizlik #Serbiya #iPhone

🔗 Ətraflı Oxu
Kibertəhlükəsizlik təhdid aktyorları Node.js JavaScript runtime-dan müxtəlif kiberhücumlarda zərərli Malware yükləmələrini yerləşdirmək üçün istifadə edir. Symantec Threat Hunter Team tərəfindən yayımlanan yeni hesabatda qeyd olunur ki, bu hücum üsulu 2026-cı ilin fevralından bəri hökumət qurumlarını, texnologiya şirkətlərini və otelləri hədəf alıb.

#Kibertəhlükəsizlik #Node.js #Malware #Symantec #TəhlükəsizlikXəbərləri

🔗 Ətraflı Oxu
GitGuardian tədqiqatçıları Shai-Hulud infostealer worm-un yeni variantının aşkarlandığını bildiriblər. Bu variant, əvvəlki versiyadan fərqli olaraq, inkişaf etdirici mühitlər, CI/CD alətləri, bulud və hətta AI tətbiqləri daxil olmaqla, 469 fərqli yerdə giriş məlumatlarını skan edir. Əvvəllər cəmi 189 yolu yoxlayan zərərli proqramın bu kəskin genişlənməsi, kiberhücumların mürəkkəbləşdiyini göstərir.

#Shai_Hulud #Infostealer #Kibertəhlükəsizlik #GitGuardian #CI/CD #BuludTəhlükəsizliyi #AITəhlükəsizliyi #CredentialTheft

🔗 Ətraflı Oxu
Kanada Hökumətinin vergi formaları ilə əlaqəli olduğu düşünülən RMM Phishing kampaniyası, indi 46 ölkəni əhatə edən geniş miqyaslı bir əməliyyat olduğu təsdiqlənib. ANY.RUN tədqiqatçıları tərəfindən aparılan araşdırmalar göstərir ki, müşahidə olunan fəaliyyətin təxminən 45%-i ABŞ-a yönəlib və bu ölkə kampaniyanın əsas coğrafi hədəfinə çevrilib.

#RMM #Phishing #Kiberhücum #Kibertəhlükəsizlik #ABŞ #Kanada #ANY.RUN

🔗 Ətraflı Oxu
Cisco, 10 ədəd Silicon One əsaslı Nexus 9000 anahtarında kritik təhlükəsizlik boşluğunu (CVE-2026-20212) aradan qaldırmaq üçün yamaqlar buraxıb. Bu zəiflik səlahiyyətsiz, uzaqdan hərəkət edən hücumçulara sistemdə root səviyyəsində kod icra etməyə imkan verir. CVSS reytinqi 9.8 olan bu boşluq ciddi təhlükə yaradır.

#Cisco #Nexus9000 #Kibertəhlükəsizlik #CVE #RCE #Zəiflik #Yamaq

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları BraZetsu adlı yeni Python əsaslı Windows Malware-i aşkar ediblər. Bu təhlükəli alət, adi infostealer-lərdən fərqli olaraq, zərər görmüş sistemləri yeraltı bazarlarda satılacaq kommersiya inventarına çevirərək IAB-lərin (Initial Access Brokers) fəaliyyətini gücləndirir.

#BraZetsu #Malware #Kibertəhlükəsizlik #Windows #IAB

🔗 Ətraflı Oxu
Thomson Reuters, West Publishing Corporation tərəfindən satılan C-Track məhkəmə işlərinin idarəedilməsi platformasında icazəsiz giriş nəticəsində faylların ələ keçirildiyini açıqlayıb. 2026-cı ilin mart ayında baş verən insident ABŞ-ın 11 ştatı, ABŞ Vircin Adaları və Kanadanın Ontario əyalətindəki məhkəmələrə təsir edib. Sızan məlumatlar arasında fərdi adlar, potensial olaraq sosial təminat nömrələri (SSN) və möhürlənmiş məhkəmə qeydləri ola bilər.

#ThomsonReuters #MəlumatSızması #Kibertəhlükəsizlik #C_Track #MəhkəməSistemi

🔗 Ətraflı Oxu
Kibertəhlükəsizlik hesabatları müasir kiberhücumların gündəlik əməliyyatlar şəklində gizləndiyini, IT zəngi, paylaşılan fayl və ya etibarlı tətbiq kimi göründüyünü göstərir. Bu cür sosial mühəndislik taktikaları, CEO Phishing kitləri və minlərlə Dropbox hesabının haker edilməsi ilə geniş yayılır. İstifadəçilər diqqətli olmalı və hər bir sorğuya ehtiyatla yanaşmalıdırlar.

#Kibertəhlükəsizlik #Phishing #Dropbox #Hakerlik #SosialMühəndislik #OAuth

🔗 Ətraflı Oxu
Plex Media Server və Plex Desktop proqramlarında aşkarlanmış bir sıra təhlükəsizlik zəiflikləri səbəbindən şirkət təcili yeniləmə yayımladı. İstifadəçilər öz sistemlərini dərhal ən son versiyalara yeniləməyə çağırılırlar, çünki bu boşluqların detalları hələ tam açıqlanmasa da, CVE identifikasiyaları üçün müraciət edilib.

#Plex #Təhlükəsizlik #Yeniləmə #Kibertəhlükəsizlik #Zəiflik

🔗 Ətraflı Oxu
Google, Chrome brauzeri üçün kritik təhlükəsizlik yeniləməsi yayımlayıb. Bu yeniləmə, V8 JavaScript mühərrikində aktiv şəkildə istismar edilən yüksək ciddiyyətli bir “zero-day” boşluğunu (CVE-2026-85046) aradan qaldırır. İstifadəçilər dərhal brauzerlərini ən son versiyaya yeniləməyə çağırılır.

#GoogleChrome #Təhlükəsizlik #Zero_Day #V8 #Kibertəhlükəsizlik #Yeniləmə #Exploit

🔗 Ətraflı Oxu
OpenAI yeni və iddialı GPT-6 Astra modelini təqdim etdi. Şirkət tərəfindən 'dünyanın ən ağıllı və uyğunlaşdırılmış modeli' kimi təqdim edilən Astra, ExploitBench testində 100% nəticə göstərib. Bu inkişaf fonunda, OpenAI modeldən PoC Exploit yaratmaq istəklərini blokladığını elan edib.

#OpenAI #GPT_6Astra #Kibertəhlükəsizlik #AI #ExploitBench #Exploit #Təhlükəsizlik

🔗 Ətraflı Oxu
Wordfence-in məlumatına görə, WordPress-in Super Forms və Elementor Pro plaginlərindəki kritik təhlükəsizlik boşluqları aktiv şəkildə istismar edilir. Bu boşluqlara qarşı indiyədək 440 mindən çox Exploit cəhdi qeydə alınıb ki, bu da istifadəçiləri dərhal yeniləmə etməyə çağırır.

#WordPress #Kibertəhlükəsizlik #Exploit #RCE #SuperForms #ElementorPro #Təhlükəsizlik #Wordfence

🔗 Ətraflı Oxu
Cənubi Koreyada iki təşkilatın trojanlaşdırılmış HAProxy yüklənmə balanslaşdırıcılarında əvvəllər sənədləşdirilməmiş 'Ted' adlı yeni Linux toolkit-i aşkar edilib. Bu Backdoor veb trafikini kəsərək seçilmiş ziyarətçilərə dəyişdirilmiş səhifələr təqdim edib. 'Ted' HAProxy boşluğu deyil, onun quraşdırılması üçün hədəf sistemdə kod icrası tələb olunur.

#Ted #Backdoor #HAProxy #LinuxToolkit #Kibertəhlükəsizlik #CənubiKoreya

🔗 Ətraflı Oxu
Microsoft şirkəti milyonlarla e-poçtu hədəf alan yüksək həcmli bir Phishing kampaniyası barədə xəbərdarlıq edir. Bu kampaniya görünməz Unicode teq simvollarından istifadə edərək e-poçt filtrlərini yan keçir. Təhlükəsizlik mütəxəssisləri istifadəçiləri maliyyə mövzulu şübhəli məzmunlara qarşı diqqətli olmağa çağırır.

#Kibertəhlükəsizlik #Phishing #Microsoft #Unicode #E_poçtTəhlükəsizliyi

🔗 Ətraflı Oxu
PostgreSQL məlumat bazası idarəetmə sistemində 12 ildir mövcud olan ciddi təhlükəsizlik boşluğu aradan qaldırılıb. CVE-2026-6471 kodlu bu zəiflik, REPLICATION atributuna malik hesabların verilənlər bazası serverini işlədən əməliyyat sistemi istifadəçisi kimi arbitrary kod icra etməsinə imkan verirdi.

#PostgreSQL #Təhlükəsizlik #Zəiflik #CVE_2026_6471 #Kodİcrası #VerilənlərBaza #REPLICATION

🔗 Ətraflı Oxu