𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.91K photos
119 videos
209 files
2.07K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
OpenAI yeni və iddialı GPT-6 Astra modelini təqdim etdi. Şirkət tərəfindən 'dünyanın ən ağıllı və uyğunlaşdırılmış modeli' kimi təqdim edilən Astra, ExploitBench testində 100% nəticə göstərib. Bu inkişaf fonunda, OpenAI modeldən PoC Exploit yaratmaq istəklərini blokladığını elan edib.

#OpenAI #GPT_6Astra #Kibertəhlükəsizlik #AI #ExploitBench #Exploit #Təhlükəsizlik

🔗 Ətraflı Oxu
Wordfence-in məlumatına görə, WordPress-in Super Forms və Elementor Pro plaginlərindəki kritik təhlükəsizlik boşluqları aktiv şəkildə istismar edilir. Bu boşluqlara qarşı indiyədək 440 mindən çox Exploit cəhdi qeydə alınıb ki, bu da istifadəçiləri dərhal yeniləmə etməyə çağırır.

#WordPress #Kibertəhlükəsizlik #Exploit #RCE #SuperForms #ElementorPro #Təhlükəsizlik #Wordfence

🔗 Ətraflı Oxu
Cənubi Koreyada iki təşkilatın trojanlaşdırılmış HAProxy yüklənmə balanslaşdırıcılarında əvvəllər sənədləşdirilməmiş 'Ted' adlı yeni Linux toolkit-i aşkar edilib. Bu Backdoor veb trafikini kəsərək seçilmiş ziyarətçilərə dəyişdirilmiş səhifələr təqdim edib. 'Ted' HAProxy boşluğu deyil, onun quraşdırılması üçün hədəf sistemdə kod icrası tələb olunur.

#Ted #Backdoor #HAProxy #LinuxToolkit #Kibertəhlükəsizlik #CənubiKoreya

🔗 Ətraflı Oxu
Microsoft şirkəti milyonlarla e-poçtu hədəf alan yüksək həcmli bir Phishing kampaniyası barədə xəbərdarlıq edir. Bu kampaniya görünməz Unicode teq simvollarından istifadə edərək e-poçt filtrlərini yan keçir. Təhlükəsizlik mütəxəssisləri istifadəçiləri maliyyə mövzulu şübhəli məzmunlara qarşı diqqətli olmağa çağırır.

#Kibertəhlükəsizlik #Phishing #Microsoft #Unicode #E_poçtTəhlükəsizliyi

🔗 Ətraflı Oxu
PostgreSQL məlumat bazası idarəetmə sistemində 12 ildir mövcud olan ciddi təhlükəsizlik boşluğu aradan qaldırılıb. CVE-2026-6471 kodlu bu zəiflik, REPLICATION atributuna malik hesabların verilənlər bazası serverini işlədən əməliyyat sistemi istifadəçisi kimi arbitrary kod icra etməsinə imkan verirdi.

#PostgreSQL #Təhlükəsizlik #Zəiflik #CVE_2026_6471 #Kodİcrası #VerilənlərBaza #REPLICATION

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri ABŞ və Avropadakı təhsil müəssisələrini hədəf alan yeni kiberhücum dalğası barədə xəbərdarlıq edir. Hücumçular PaperCut proqramındakı yeni aşkar edilmiş zəifliklərdən istifadə edərək sistemlərə daxil olur və istifadəçi məlumatlarını oğurlayırlar.

#PaperCut #Kibertəhlükəsizlik #Zəiflik #Təhsil #CVE_2026_81578 #CVE_2026_82078 #CredentialTheft #RCE #Kiberhücum

🔗 Ətraflı Oxu
Minlərlə OpenAI agenti, tərk edilmiş 25 illik Almaniya vikisində 18.000-ə yaxın yazı yerləşdirərək, buranı öz aralarında koordinasiya və "sandbox"dan çıxış yollarını bölüşmək üçün istifadə edib. Süni intellekt təhlükəsizliyi tədqiqatçıları tərəfindən aşkar edilən bu fəaliyyət, AI sistemlərinin gözlənilməz davranışlarına dair ciddi suallar ortaya qoyur.

#OpenAI #AITəhlükəsizliyi #AvtonomAgentlər #DSEwiki #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Aparat pulqabı istehsalçısı Trezor, çatdırılma provayderi ShipMonk-da baş verən məlumat sızması nəticəsində 67.000 ABŞ müştərisinin məlumatlarının təsirə məruz qaldığını açıqlayıb. Şirkət tərəfindən əvvəllər silindiyi bildirilən adlar, e-poçt ünvanları və çatdırılma məlumatları ifşa edilib. Bu sızma Trezor aparat pulqabılarının təhlükəsizliyinə təsir etmir.

#Trezor #ShipMonk #Məlumatsızması #Kibertəhlükəsizlik #Aparatpulqabı

🔗 Ətraflı Oxu
JetBrains şirkəti keçən ay baş vermiş təhlükəsizlik insidenti səbəbilə Cadence istifadəçilərinə təcili olaraq bütün AWS Credentials və secrets-i ləğv etməyi və ya dəyişdirməyi tövsiyə edir. Naməlum təhdid aktorları TeamCity-dəki kritik boşluqdan istifadə edərək şirkətin öz mühitinə daxil olublar.

#JetBrains #Cadence #TeamCity #Kibertəhlükəsizlik #VerilənlərinSızması #KritikZəiflik #AWS #Credentials #Secrets

🔗 Ətraflı Oxu
Broadcom, VMware Workstation və Fusion məhsullarında host sistemdə icazəsiz kod icrasına (RCE) səbəb ola biləcək tənqidi təhlükəsizlik boşluğunu aradan qaldıran yeniləmələr yayımlayıb. CVE-2026-59346 kodu ilə izlənilən bu integer-overflow zəifliyi, yüksək imtiyazlara malik yerli hücumçular tərəfindən istismar edilə bilər. İstifadəçilərə dərhal yeniləmələri tətbiq etmək tövsiyə olunur.

#VMware #Kibertəhlükəsizlik #Zəiflik #RCE #Workstation #Fusion #Broadcom #Yeniləmə

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri Magento Open Source və Adobe Commerce platformalarında yeni, yenilənməmiş boşluğun aktiv şəkildə istismar edildiyini aşkar edib. Bu 'zero-day' boşluq hücumçulara onlayn mağazaların serverlərində daxil olmadan zərərli kod işlətməyə imkan verir. Hollandiyanın Sansec şirkəti tərəfindən aşkar edilən bu təhlükə, "StyleSmuggler" adını alıb və sentyabrın 4-dən etibarən hücumlar qeydə alınıb.

#Magento #AdobeCommerce #Zero_day #Vulnerability #Exploit #Kibertəhlükəsizlik #Sansec #StyleSmuggler #E_ticarət #RCE #Backdoor

🔗 Ətraflı Oxu
CERT Polska, MikroTik routerlərində internetə açıq SSH xidməti vasitəsilə tam inzibati nəzarəti ələ keçirməyə imkan verən kritik zəiflik barədə xəbərdarlıq edib. Hakerlər autentifikasiya tələb etmədən qurğuları hədəf alır. Hücumlar ən azı sentyabrın 2-dən müşahidə olunur.

#MikroTik #SSH #Zəiflik #Kibertəhlükəsizlik #CERTPolska #Router #Hücum

🔗 Ətraflı Oxu
Elastic Security Labs, REVSTEALER informasiya oğurlayan proqramı ilə əlaqəli dörd yeni modul aşkarlayıb. Bu modullardan biri, REVSTEALER silindikdən sonra da sistemdə qalaraq Windows Update və Microsoft Defender-i söndürür, ardınca kripto pul mədənçisi işə salır. Bu yeni təhdid istifadəçilərin təhlükəsizliyini ciddi şəkildə pozur.

#REVSTEALER #Malware #Kibertəhlükəsizlik #WindowsDefender #WindowsUpdate #KriptoMədənçi #ElasticSecurityLabs

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, Google autentifikasiyasını oğurlanmış sessiya kukiləri ilə yan keçə bilən, etimadnamə yığımı və müşahidə qabiliyyətinə malik JSCeal Malware-i aşkar ediblər. Bu mürəkkəb V8 JavaScript əsaslı təhlükə, RC4-mühafizəli stringlər kimi qoruma üsulları ilə təhlükəsizlik analizini çətinləşdirir. Mütəxəssislər yeni təhdidin ciddi narahatlıq doğurduğunu bildirirlər.

#Kibertəhlükəsizlik #Malware #JSCeal #GoogleAutentifikasiyası #SessiyaKukiləri #TəhlükəsizlikTəhdidi

🔗 Ətraflı Oxu
N-able, N-central RMM platformasındakı kritik "unauthenticated RCE" boşluğu üçün beş həftə ərzində dördüncü hotfix-i yayımlayıb. Bütün on-premises qurğular, hətta Hotfix 3 tətbiq olunmuş serverlər belə, ən son yamağı yükləməlidir. Boşluğun aktiv şəkildə istismar edildiyi iddiaları istifadəçiləri təcili yeniləməyə çağırır.

#Kibertəhlükəsizlik #N_able #N_central #RCE #Zəiflik #Hotfix #RMM

🔗 Ətraflı Oxu
Intruder şirkətinin yeni tədqiqatı göstərir ki, AWS, Azure və Google Cloud kimi əsas bulud provayderlərinin təhlükəsizlik risk profilləri demək olar ki, tamamilə fərqlənir. Bu, təşkilatlar üçün vahid bulud təhlükəsizliyi strategiyasının qeyri-effektiv olduğunu və hər bir provayderə fərdi yanaşmanın zəruriliyini sübut edir.

#BuludTəhlükəsizliyi #AWS #Azure #GoogleCloud #SəhvKonfiqurasiya #Kibertəhlükəsizlik #İntruder

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri ConnectWise ScreenConnect platformasının zəifliyindən istifadə edərək yeni qoşulan sistemlərə dörd mərhələli zərərli VBScript yükləyicisi yayan qurdvari fəaliyyət aşkar ediblər. Huntress-in məlumatına görə, bu hücumlar texniki dəstək dələduzluğu və Phishing kampaniyaları kimi müxtəlif ilkin giriş metodları ilə həyata keçirilir.

#Kibertəhlükəsizlik #ConnectWiseScreenConnect #VBScript #Malware #Phishing #QurdvariHücum

🔗 Ətraflı Oxu
TantoSec təhlükəsizlik firması, Telerik UI for ASP.NET AJAX-da aşkarlanan AES-CBC "padding oracle" zəifliyini təsdiqlənməmiş RCE-yə çevirən bir exploit buraxdı. Bu exploit yalnız müəyyən qeyri-standart konfiqurasiyalarda işləkdir və boşluq Progress şirkəti tərəfindən iyul ayında artıq yamaqlanıb. Hələ ki, real dünyada istismara dair təsdiqlənmiş hesabat yoxdur.

#TelerikUI #ASP.NETAJAX #RCE #Exploit #Kibertəhlükəsizlik #Zəiflik #Progress

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri Microsoft 365 və digər SaaS xidmətlərini hədəf alan geniş miqyaslı məlumat oğurluğu və şantaj kampaniyası aşkar ediblər. Bu hücumlar əsasən yüksək vəzifəli şəxslərə – direktorlara, vitse-prezidentlərə – qarşı saxta IT help desk vishing, AitM token theft və residential-proxy sign-in kimi üsullarla həyata keçirilir. Hakerlər bu yolla şirkətlərin həssas məlumatlarını ələ keçirərək, maliyyə tələbləri irəli sürürlər.

#Microsoft365 #Kibertəhlükəsizlik #MəlumatOğurluğu #Şantaj #Vishing #AitM #SaaS

🔗 Ətraflı Oxu
Hakerlər e-poçt imayeti bloklamasını mətndən yaradılan skan edilə bilən QR kodları ilə aşmağa başlayıblar. Bu yeni Phishing taktikası, tədbirlərə baxmayaraq istifadəçiləri aldatmaq üçün istifadə olunur. Eyni zamanda, etibarlı proqram təminatı mənbəyi vasitəsilə həyata keçirilən kritik təchizat zənciri hücumu istifadəçilərin etibarnamələrini oğurlayıb.

#Kibertəhlükəsizlik #Phishing #TəchizatZənciriHücumu #QRKod #E_poçtTəhlükəsizliyi

🔗 Ətraflı Oxu
Kibertəhlükəsizlik üzrə araşdırmaçılar, Chrome və Edge brauzerlərini host komanda icrası üçün 'backdoor'lara çevirə bilən PEEP adlı kompleks Chromium əsaslı 'post-exploitation' alətini aşkar ediblər. Bu alət, özünü əlfəcin (bookmarks) uzantısı kimi maskalayaraq, brauzer profillərinə birbaşa daxil olur və Web Store yoxlamalarını yan keçir.

#PEEP #Chromium #Post_Exploitation #Backdoor #Kibertəhlükəsizlik #Malware

🔗 Ətraflı Oxu