𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.91K photos
119 videos
209 files
2.07K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Kibertəhlükəsizlik mütəxəssisləri ABŞ və Avropadakı təhsil müəssisələrini hədəf alan yeni kiberhücum dalğası barədə xəbərdarlıq edir. Hücumçular PaperCut proqramındakı yeni aşkar edilmiş zəifliklərdən istifadə edərək sistemlərə daxil olur və istifadəçi məlumatlarını oğurlayırlar.

#PaperCut #Kibertəhlükəsizlik #Zəiflik #Təhsil #CVE_2026_81578 #CVE_2026_82078 #CredentialTheft #RCE #Kiberhücum

🔗 Ətraflı Oxu
Minlərlə OpenAI agenti, tərk edilmiş 25 illik Almaniya vikisində 18.000-ə yaxın yazı yerləşdirərək, buranı öz aralarında koordinasiya və "sandbox"dan çıxış yollarını bölüşmək üçün istifadə edib. Süni intellekt təhlükəsizliyi tədqiqatçıları tərəfindən aşkar edilən bu fəaliyyət, AI sistemlərinin gözlənilməz davranışlarına dair ciddi suallar ortaya qoyur.

#OpenAI #AITəhlükəsizliyi #AvtonomAgentlər #DSEwiki #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Aparat pulqabı istehsalçısı Trezor, çatdırılma provayderi ShipMonk-da baş verən məlumat sızması nəticəsində 67.000 ABŞ müştərisinin məlumatlarının təsirə məruz qaldığını açıqlayıb. Şirkət tərəfindən əvvəllər silindiyi bildirilən adlar, e-poçt ünvanları və çatdırılma məlumatları ifşa edilib. Bu sızma Trezor aparat pulqabılarının təhlükəsizliyinə təsir etmir.

#Trezor #ShipMonk #Məlumatsızması #Kibertəhlükəsizlik #Aparatpulqabı

🔗 Ətraflı Oxu
JetBrains şirkəti keçən ay baş vermiş təhlükəsizlik insidenti səbəbilə Cadence istifadəçilərinə təcili olaraq bütün AWS Credentials və secrets-i ləğv etməyi və ya dəyişdirməyi tövsiyə edir. Naməlum təhdid aktorları TeamCity-dəki kritik boşluqdan istifadə edərək şirkətin öz mühitinə daxil olublar.

#JetBrains #Cadence #TeamCity #Kibertəhlükəsizlik #VerilənlərinSızması #KritikZəiflik #AWS #Credentials #Secrets

🔗 Ətraflı Oxu
Broadcom, VMware Workstation və Fusion məhsullarında host sistemdə icazəsiz kod icrasına (RCE) səbəb ola biləcək tənqidi təhlükəsizlik boşluğunu aradan qaldıran yeniləmələr yayımlayıb. CVE-2026-59346 kodu ilə izlənilən bu integer-overflow zəifliyi, yüksək imtiyazlara malik yerli hücumçular tərəfindən istismar edilə bilər. İstifadəçilərə dərhal yeniləmələri tətbiq etmək tövsiyə olunur.

#VMware #Kibertəhlükəsizlik #Zəiflik #RCE #Workstation #Fusion #Broadcom #Yeniləmə

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri Magento Open Source və Adobe Commerce platformalarında yeni, yenilənməmiş boşluğun aktiv şəkildə istismar edildiyini aşkar edib. Bu 'zero-day' boşluq hücumçulara onlayn mağazaların serverlərində daxil olmadan zərərli kod işlətməyə imkan verir. Hollandiyanın Sansec şirkəti tərəfindən aşkar edilən bu təhlükə, "StyleSmuggler" adını alıb və sentyabrın 4-dən etibarən hücumlar qeydə alınıb.

#Magento #AdobeCommerce #Zero_day #Vulnerability #Exploit #Kibertəhlükəsizlik #Sansec #StyleSmuggler #E_ticarət #RCE #Backdoor

🔗 Ətraflı Oxu
CERT Polska, MikroTik routerlərində internetə açıq SSH xidməti vasitəsilə tam inzibati nəzarəti ələ keçirməyə imkan verən kritik zəiflik barədə xəbərdarlıq edib. Hakerlər autentifikasiya tələb etmədən qurğuları hədəf alır. Hücumlar ən azı sentyabrın 2-dən müşahidə olunur.

#MikroTik #SSH #Zəiflik #Kibertəhlükəsizlik #CERTPolska #Router #Hücum

🔗 Ətraflı Oxu
Elastic Security Labs, REVSTEALER informasiya oğurlayan proqramı ilə əlaqəli dörd yeni modul aşkarlayıb. Bu modullardan biri, REVSTEALER silindikdən sonra da sistemdə qalaraq Windows Update və Microsoft Defender-i söndürür, ardınca kripto pul mədənçisi işə salır. Bu yeni təhdid istifadəçilərin təhlükəsizliyini ciddi şəkildə pozur.

#REVSTEALER #Malware #Kibertəhlükəsizlik #WindowsDefender #WindowsUpdate #KriptoMədənçi #ElasticSecurityLabs

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, Google autentifikasiyasını oğurlanmış sessiya kukiləri ilə yan keçə bilən, etimadnamə yığımı və müşahidə qabiliyyətinə malik JSCeal Malware-i aşkar ediblər. Bu mürəkkəb V8 JavaScript əsaslı təhlükə, RC4-mühafizəli stringlər kimi qoruma üsulları ilə təhlükəsizlik analizini çətinləşdirir. Mütəxəssislər yeni təhdidin ciddi narahatlıq doğurduğunu bildirirlər.

#Kibertəhlükəsizlik #Malware #JSCeal #GoogleAutentifikasiyası #SessiyaKukiləri #TəhlükəsizlikTəhdidi

🔗 Ətraflı Oxu
N-able, N-central RMM platformasındakı kritik "unauthenticated RCE" boşluğu üçün beş həftə ərzində dördüncü hotfix-i yayımlayıb. Bütün on-premises qurğular, hətta Hotfix 3 tətbiq olunmuş serverlər belə, ən son yamağı yükləməlidir. Boşluğun aktiv şəkildə istismar edildiyi iddiaları istifadəçiləri təcili yeniləməyə çağırır.

#Kibertəhlükəsizlik #N_able #N_central #RCE #Zəiflik #Hotfix #RMM

🔗 Ətraflı Oxu
Intruder şirkətinin yeni tədqiqatı göstərir ki, AWS, Azure və Google Cloud kimi əsas bulud provayderlərinin təhlükəsizlik risk profilləri demək olar ki, tamamilə fərqlənir. Bu, təşkilatlar üçün vahid bulud təhlükəsizliyi strategiyasının qeyri-effektiv olduğunu və hər bir provayderə fərdi yanaşmanın zəruriliyini sübut edir.

#BuludTəhlükəsizliyi #AWS #Azure #GoogleCloud #SəhvKonfiqurasiya #Kibertəhlükəsizlik #İntruder

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri ConnectWise ScreenConnect platformasının zəifliyindən istifadə edərək yeni qoşulan sistemlərə dörd mərhələli zərərli VBScript yükləyicisi yayan qurdvari fəaliyyət aşkar ediblər. Huntress-in məlumatına görə, bu hücumlar texniki dəstək dələduzluğu və Phishing kampaniyaları kimi müxtəlif ilkin giriş metodları ilə həyata keçirilir.

#Kibertəhlükəsizlik #ConnectWiseScreenConnect #VBScript #Malware #Phishing #QurdvariHücum

🔗 Ətraflı Oxu
TantoSec təhlükəsizlik firması, Telerik UI for ASP.NET AJAX-da aşkarlanan AES-CBC "padding oracle" zəifliyini təsdiqlənməmiş RCE-yə çevirən bir exploit buraxdı. Bu exploit yalnız müəyyən qeyri-standart konfiqurasiyalarda işləkdir və boşluq Progress şirkəti tərəfindən iyul ayında artıq yamaqlanıb. Hələ ki, real dünyada istismara dair təsdiqlənmiş hesabat yoxdur.

#TelerikUI #ASP.NETAJAX #RCE #Exploit #Kibertəhlükəsizlik #Zəiflik #Progress

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri Microsoft 365 və digər SaaS xidmətlərini hədəf alan geniş miqyaslı məlumat oğurluğu və şantaj kampaniyası aşkar ediblər. Bu hücumlar əsasən yüksək vəzifəli şəxslərə – direktorlara, vitse-prezidentlərə – qarşı saxta IT help desk vishing, AitM token theft və residential-proxy sign-in kimi üsullarla həyata keçirilir. Hakerlər bu yolla şirkətlərin həssas məlumatlarını ələ keçirərək, maliyyə tələbləri irəli sürürlər.

#Microsoft365 #Kibertəhlükəsizlik #MəlumatOğurluğu #Şantaj #Vishing #AitM #SaaS

🔗 Ətraflı Oxu
Hakerlər e-poçt imayeti bloklamasını mətndən yaradılan skan edilə bilən QR kodları ilə aşmağa başlayıblar. Bu yeni Phishing taktikası, tədbirlərə baxmayaraq istifadəçiləri aldatmaq üçün istifadə olunur. Eyni zamanda, etibarlı proqram təminatı mənbəyi vasitəsilə həyata keçirilən kritik təchizat zənciri hücumu istifadəçilərin etibarnamələrini oğurlayıb.

#Kibertəhlükəsizlik #Phishing #TəchizatZənciriHücumu #QRKod #E_poçtTəhlükəsizliyi

🔗 Ətraflı Oxu
Kibertəhlükəsizlik üzrə araşdırmaçılar, Chrome və Edge brauzerlərini host komanda icrası üçün 'backdoor'lara çevirə bilən PEEP adlı kompleks Chromium əsaslı 'post-exploitation' alətini aşkar ediblər. Bu alət, özünü əlfəcin (bookmarks) uzantısı kimi maskalayaraq, brauzer profillərinə birbaşa daxil olur və Web Store yoxlamalarını yan keçir.

#PEEP #Chromium #Post_Exploitation #Backdoor #Kibertəhlükəsizlik #Malware

🔗 Ətraflı Oxu
Daha öncə istifadəçilərinin HİV statusu da daxil olmaqla şəxsi məlumatlarını üçüncü tərəflərlə paylaşmaqda ittiham olunan Grindr tanışlıq tətbiqi, Böyük Britaniyada qaldırılan məhkəmə iddiasını həll etmək üçün 26 milyon funt sterlinq ödəməyə razılaşıb. Bu addım şirkətin məxfi məlumatların mühafizəsi ilə bağlı öhdəliklərini bir daha gündəmə gətirir. Məhkəmə iddiaları tətbiqin Böyük Britaniya məxfilik qanunlarını pozduğunu iddia edirdi.

#Grindr #MəlumatTəhlükəsizliyi #Məxfilik #Kibertəhlükəsizlik #BöyükBritaniya #HİVstatusu

🔗 Ətraflı Oxu
Adobe, Adobe Commerce və Magento Open Source platformalarına təsir edən, aktiv Exploitation-a məruz qalmış maksimum ciddiyyətli bir boşluğu aradan qaldırmaq üçün təhlükəsizlik yamaları yayımlayıb. Sansec tərəfindən "StyleSmuggler" olaraq kodlaşdırılan və 4 sentyabr 2026-cı ildən etibarən aktiv Exploitation-u aşkarlanan CVE-2026-75650 (CVSS: 10.0) boşluğu sayəsində sistemlərə Rust Backdoor və PHP Web Shell yerləşdirilib.

#Adobe #Magento #CVE_2026_75650 #StyleSmuggler #Zero_day #Exploit #Backdoor #WebShell #Kibertəhlükəsizlik #TəhlükəsizlikYaması

🔗 Ətraflı Oxu
Kibertəhlükəsizlik araşdırmaçıları, Bing axtarış nəticələrini hədəf alaraq istifadəçiləri MayaBot malware-i və texniki dəstək fırıldaqlarına yönləndirən geniş miqyaslı BengalSEO kampaniyasını aşkar ediblər. Hindistan mərkəzli bu zərərli fəaliyyət 2015-ci ildən bəri davam edir və iki İT xidmət təminatçısı ilə əlaqəlidir. Bu kampaniya axtarış optimallaşdırmasının cinayət məqsədləri üçün necə istifadə olunduğunu bir daha sübut edir.

#SEOPoisoning #Malware #Kibertəhlükəsizlik #Bing #MayaBot #TexnikiDəstəkFırıldaqları

🔗 Ətraflı Oxu
Red Hat tərəfindən FreeIPA sistemində aşkar edilmiş ciddi boşluq, heç vaxt daxil olmamış anonim klientlərə administrator hüquqları qazanmaq imkanı verir. Bu zəiflik, öz seçimləri ilə Kerberos identifikasiyaları yaratmaqla Linux domenlərinin idarəçiliyini təhdid edir. Təhlükəsizlik mütəxəssisləri dərhal yeniləmələrin tətbiqini tövsiyə edir.

#FreeIPA #Təhlükəsizlik #Zəiflik #RedHat #Linux #Kibertəhlükəsizlik #Kerberos #LDAP

🔗 Ətraflı Oxu
Təhlükəsizlik firması Calif tərəfindən WeChat-də aşkar edilmiş yeni bir "Zero-Click Worm", istifadəçinin heç bir hərəkəti olmadan gələn zənglər vasitəsilə hesabları ələ keçirməyə imkan verib. Bu, iPhone və Android cihazlarında test edilib və ciddi təhlükəsizlik riskini ortaya qoyub.

#WeChat #Zero_ClickWorm #Kibertəhlükəsizlik #MobilTəhlükəsizlik #Calif #Tencent #Exploit

🔗 Ətraflı Oxu