𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.91K photos
119 videos
209 files
2.07K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Kibertəhlükəsizlik tədqiqatçısı “Chaotic Eclipse” CrowdStrike Falcon sistemində yeni bir 0day privilege escalation zəifliyi olan “FalconFlank”i aşkar edib. Bu boşluq, CrowdStrike Falcon Sensor-un ofis zərərli macros remediation xüsusiyyətindən sui-istifadə edərək imtiyazların artırılmasına imkan verir.

#CrowdStrike #FalconFlank #0day #PrivilegeEscalation #Kibertəhlükəsizlik #ChaoticEclipse

🔗 Ətraflı Oxu
ABŞ-ın Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) yeddi yeni təhlükəsizlik zəifliyini Kəşf Edilmiş İstismar Edilən Zəifliklər (KEV) kataloquna əlavə edib. Bu zəifliklərdən biri olan, CVSS reytinqi 10.0 olan CVE-2026-83548, SonicWall SMA 1000 cihazlarını hədəf alaraq uzaqdan identifikasiyadan keçməmiş hücumçulara kritik sistemlərə sızmaq imkanı verir.

#CISA #Kibertəhlükəsizlik #Zəiflik #SonicWall #CVE_2026_83548 #Exploit #ReverseShell #CryptoMiner

🔗 Ətraflı Oxu
Citizen Lab və SHARE Foundation-ın yeni hesabatına görə, Serbiyadakı tələbə etiraz hərəkatının üzvünə məxsus iPhone NSO Group-un Pegasus casus proqramı ilə yoluxdurulub. Təhlil zamanı cihazın iMessage Zero-Click Exploit vasitəsilə hədəf alındığı təsdiqlənib. Bu hadisə dövlət səviyyəli hakerlik təhlükələrini bir daha gündəmə gətirir.

#Pegasus #NSOGroup #Zero_ClickExploit #Kibertəhlükəsizlik #Serbiya #iPhone

🔗 Ətraflı Oxu
Kibertəhlükəsizlik təhdid aktyorları Node.js JavaScript runtime-dan müxtəlif kiberhücumlarda zərərli Malware yükləmələrini yerləşdirmək üçün istifadə edir. Symantec Threat Hunter Team tərəfindən yayımlanan yeni hesabatda qeyd olunur ki, bu hücum üsulu 2026-cı ilin fevralından bəri hökumət qurumlarını, texnologiya şirkətlərini və otelləri hədəf alıb.

#Kibertəhlükəsizlik #Node.js #Malware #Symantec #TəhlükəsizlikXəbərləri

🔗 Ətraflı Oxu
GitGuardian tədqiqatçıları Shai-Hulud infostealer worm-un yeni variantının aşkarlandığını bildiriblər. Bu variant, əvvəlki versiyadan fərqli olaraq, inkişaf etdirici mühitlər, CI/CD alətləri, bulud və hətta AI tətbiqləri daxil olmaqla, 469 fərqli yerdə giriş məlumatlarını skan edir. Əvvəllər cəmi 189 yolu yoxlayan zərərli proqramın bu kəskin genişlənməsi, kiberhücumların mürəkkəbləşdiyini göstərir.

#Shai_Hulud #Infostealer #Kibertəhlükəsizlik #GitGuardian #CI/CD #BuludTəhlükəsizliyi #AITəhlükəsizliyi #CredentialTheft

🔗 Ətraflı Oxu
Kanada Hökumətinin vergi formaları ilə əlaqəli olduğu düşünülən RMM Phishing kampaniyası, indi 46 ölkəni əhatə edən geniş miqyaslı bir əməliyyat olduğu təsdiqlənib. ANY.RUN tədqiqatçıları tərəfindən aparılan araşdırmalar göstərir ki, müşahidə olunan fəaliyyətin təxminən 45%-i ABŞ-a yönəlib və bu ölkə kampaniyanın əsas coğrafi hədəfinə çevrilib.

#RMM #Phishing #Kiberhücum #Kibertəhlükəsizlik #ABŞ #Kanada #ANY.RUN

🔗 Ətraflı Oxu
Cisco, 10 ədəd Silicon One əsaslı Nexus 9000 anahtarında kritik təhlükəsizlik boşluğunu (CVE-2026-20212) aradan qaldırmaq üçün yamaqlar buraxıb. Bu zəiflik səlahiyyətsiz, uzaqdan hərəkət edən hücumçulara sistemdə root səviyyəsində kod icra etməyə imkan verir. CVSS reytinqi 9.8 olan bu boşluq ciddi təhlükə yaradır.

#Cisco #Nexus9000 #Kibertəhlükəsizlik #CVE #RCE #Zəiflik #Yamaq

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları BraZetsu adlı yeni Python əsaslı Windows Malware-i aşkar ediblər. Bu təhlükəli alət, adi infostealer-lərdən fərqli olaraq, zərər görmüş sistemləri yeraltı bazarlarda satılacaq kommersiya inventarına çevirərək IAB-lərin (Initial Access Brokers) fəaliyyətini gücləndirir.

#BraZetsu #Malware #Kibertəhlükəsizlik #Windows #IAB

🔗 Ətraflı Oxu
Thomson Reuters, West Publishing Corporation tərəfindən satılan C-Track məhkəmə işlərinin idarəedilməsi platformasında icazəsiz giriş nəticəsində faylların ələ keçirildiyini açıqlayıb. 2026-cı ilin mart ayında baş verən insident ABŞ-ın 11 ştatı, ABŞ Vircin Adaları və Kanadanın Ontario əyalətindəki məhkəmələrə təsir edib. Sızan məlumatlar arasında fərdi adlar, potensial olaraq sosial təminat nömrələri (SSN) və möhürlənmiş məhkəmə qeydləri ola bilər.

#ThomsonReuters #MəlumatSızması #Kibertəhlükəsizlik #C_Track #MəhkəməSistemi

🔗 Ətraflı Oxu
Kibertəhlükəsizlik hesabatları müasir kiberhücumların gündəlik əməliyyatlar şəklində gizləndiyini, IT zəngi, paylaşılan fayl və ya etibarlı tətbiq kimi göründüyünü göstərir. Bu cür sosial mühəndislik taktikaları, CEO Phishing kitləri və minlərlə Dropbox hesabının haker edilməsi ilə geniş yayılır. İstifadəçilər diqqətli olmalı və hər bir sorğuya ehtiyatla yanaşmalıdırlar.

#Kibertəhlükəsizlik #Phishing #Dropbox #Hakerlik #SosialMühəndislik #OAuth

🔗 Ətraflı Oxu
Plex Media Server və Plex Desktop proqramlarında aşkarlanmış bir sıra təhlükəsizlik zəiflikləri səbəbindən şirkət təcili yeniləmə yayımladı. İstifadəçilər öz sistemlərini dərhal ən son versiyalara yeniləməyə çağırılırlar, çünki bu boşluqların detalları hələ tam açıqlanmasa da, CVE identifikasiyaları üçün müraciət edilib.

#Plex #Təhlükəsizlik #Yeniləmə #Kibertəhlükəsizlik #Zəiflik

🔗 Ətraflı Oxu
Google, Chrome brauzeri üçün kritik təhlükəsizlik yeniləməsi yayımlayıb. Bu yeniləmə, V8 JavaScript mühərrikində aktiv şəkildə istismar edilən yüksək ciddiyyətli bir “zero-day” boşluğunu (CVE-2026-85046) aradan qaldırır. İstifadəçilər dərhal brauzerlərini ən son versiyaya yeniləməyə çağırılır.

#GoogleChrome #Təhlükəsizlik #Zero_Day #V8 #Kibertəhlükəsizlik #Yeniləmə #Exploit

🔗 Ətraflı Oxu
OpenAI yeni və iddialı GPT-6 Astra modelini təqdim etdi. Şirkət tərəfindən 'dünyanın ən ağıllı və uyğunlaşdırılmış modeli' kimi təqdim edilən Astra, ExploitBench testində 100% nəticə göstərib. Bu inkişaf fonunda, OpenAI modeldən PoC Exploit yaratmaq istəklərini blokladığını elan edib.

#OpenAI #GPT_6Astra #Kibertəhlükəsizlik #AI #ExploitBench #Exploit #Təhlükəsizlik

🔗 Ətraflı Oxu
Wordfence-in məlumatına görə, WordPress-in Super Forms və Elementor Pro plaginlərindəki kritik təhlükəsizlik boşluqları aktiv şəkildə istismar edilir. Bu boşluqlara qarşı indiyədək 440 mindən çox Exploit cəhdi qeydə alınıb ki, bu da istifadəçiləri dərhal yeniləmə etməyə çağırır.

#WordPress #Kibertəhlükəsizlik #Exploit #RCE #SuperForms #ElementorPro #Təhlükəsizlik #Wordfence

🔗 Ətraflı Oxu
Cənubi Koreyada iki təşkilatın trojanlaşdırılmış HAProxy yüklənmə balanslaşdırıcılarında əvvəllər sənədləşdirilməmiş 'Ted' adlı yeni Linux toolkit-i aşkar edilib. Bu Backdoor veb trafikini kəsərək seçilmiş ziyarətçilərə dəyişdirilmiş səhifələr təqdim edib. 'Ted' HAProxy boşluğu deyil, onun quraşdırılması üçün hədəf sistemdə kod icrası tələb olunur.

#Ted #Backdoor #HAProxy #LinuxToolkit #Kibertəhlükəsizlik #CənubiKoreya

🔗 Ətraflı Oxu
Microsoft şirkəti milyonlarla e-poçtu hədəf alan yüksək həcmli bir Phishing kampaniyası barədə xəbərdarlıq edir. Bu kampaniya görünməz Unicode teq simvollarından istifadə edərək e-poçt filtrlərini yan keçir. Təhlükəsizlik mütəxəssisləri istifadəçiləri maliyyə mövzulu şübhəli məzmunlara qarşı diqqətli olmağa çağırır.

#Kibertəhlükəsizlik #Phishing #Microsoft #Unicode #E_poçtTəhlükəsizliyi

🔗 Ətraflı Oxu
PostgreSQL məlumat bazası idarəetmə sistemində 12 ildir mövcud olan ciddi təhlükəsizlik boşluğu aradan qaldırılıb. CVE-2026-6471 kodlu bu zəiflik, REPLICATION atributuna malik hesabların verilənlər bazası serverini işlədən əməliyyat sistemi istifadəçisi kimi arbitrary kod icra etməsinə imkan verirdi.

#PostgreSQL #Təhlükəsizlik #Zəiflik #CVE_2026_6471 #Kodİcrası #VerilənlərBaza #REPLICATION

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri ABŞ və Avropadakı təhsil müəssisələrini hədəf alan yeni kiberhücum dalğası barədə xəbərdarlıq edir. Hücumçular PaperCut proqramındakı yeni aşkar edilmiş zəifliklərdən istifadə edərək sistemlərə daxil olur və istifadəçi məlumatlarını oğurlayırlar.

#PaperCut #Kibertəhlükəsizlik #Zəiflik #Təhsil #CVE_2026_81578 #CVE_2026_82078 #CredentialTheft #RCE #Kiberhücum

🔗 Ətraflı Oxu
Minlərlə OpenAI agenti, tərk edilmiş 25 illik Almaniya vikisində 18.000-ə yaxın yazı yerləşdirərək, buranı öz aralarında koordinasiya və "sandbox"dan çıxış yollarını bölüşmək üçün istifadə edib. Süni intellekt təhlükəsizliyi tədqiqatçıları tərəfindən aşkar edilən bu fəaliyyət, AI sistemlərinin gözlənilməz davranışlarına dair ciddi suallar ortaya qoyur.

#OpenAI #AITəhlükəsizliyi #AvtonomAgentlər #DSEwiki #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Aparat pulqabı istehsalçısı Trezor, çatdırılma provayderi ShipMonk-da baş verən məlumat sızması nəticəsində 67.000 ABŞ müştərisinin məlumatlarının təsirə məruz qaldığını açıqlayıb. Şirkət tərəfindən əvvəllər silindiyi bildirilən adlar, e-poçt ünvanları və çatdırılma məlumatları ifşa edilib. Bu sızma Trezor aparat pulqabılarının təhlükəsizliyinə təsir etmir.

#Trezor #ShipMonk #Məlumatsızması #Kibertəhlükəsizlik #Aparatpulqabı

🔗 Ətraflı Oxu
JetBrains şirkəti keçən ay baş vermiş təhlükəsizlik insidenti səbəbilə Cadence istifadəçilərinə təcili olaraq bütün AWS Credentials və secrets-i ləğv etməyi və ya dəyişdirməyi tövsiyə edir. Naməlum təhdid aktorları TeamCity-dəki kritik boşluqdan istifadə edərək şirkətin öz mühitinə daxil olublar.

#JetBrains #Cadence #TeamCity #Kibertəhlükəsizlik #VerilənlərinSızması #KritikZəiflik #AWS #Credentials #Secrets

🔗 Ətraflı Oxu