𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.91K photos
119 videos
209 files
2.07K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Kibertəhlükəsizlik mütəxəssisləri Magento Open Source və Adobe Commerce platformalarında yeni, yenilənməmiş boşluğun aktiv şəkildə istismar edildiyini aşkar edib. Bu 'zero-day' boşluq hücumçulara onlayn mağazaların serverlərində daxil olmadan zərərli kod işlətməyə imkan verir. Hollandiyanın Sansec şirkəti tərəfindən aşkar edilən bu təhlükə, "StyleSmuggler" adını alıb və sentyabrın 4-dən etibarən hücumlar qeydə alınıb.

#Magento #AdobeCommerce #Zero_day #Vulnerability #Exploit #Kibertəhlükəsizlik #Sansec #StyleSmuggler #E_ticarət #RCE #Backdoor

🔗 Ətraflı Oxu
CERT Polska, MikroTik routerlərində internetə açıq SSH xidməti vasitəsilə tam inzibati nəzarəti ələ keçirməyə imkan verən kritik zəiflik barədə xəbərdarlıq edib. Hakerlər autentifikasiya tələb etmədən qurğuları hədəf alır. Hücumlar ən azı sentyabrın 2-dən müşahidə olunur.

#MikroTik #SSH #Zəiflik #Kibertəhlükəsizlik #CERTPolska #Router #Hücum

🔗 Ətraflı Oxu
Elastic Security Labs, REVSTEALER informasiya oğurlayan proqramı ilə əlaqəli dörd yeni modul aşkarlayıb. Bu modullardan biri, REVSTEALER silindikdən sonra da sistemdə qalaraq Windows Update və Microsoft Defender-i söndürür, ardınca kripto pul mədənçisi işə salır. Bu yeni təhdid istifadəçilərin təhlükəsizliyini ciddi şəkildə pozur.

#REVSTEALER #Malware #Kibertəhlükəsizlik #WindowsDefender #WindowsUpdate #KriptoMədənçi #ElasticSecurityLabs

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, Google autentifikasiyasını oğurlanmış sessiya kukiləri ilə yan keçə bilən, etimadnamə yığımı və müşahidə qabiliyyətinə malik JSCeal Malware-i aşkar ediblər. Bu mürəkkəb V8 JavaScript əsaslı təhlükə, RC4-mühafizəli stringlər kimi qoruma üsulları ilə təhlükəsizlik analizini çətinləşdirir. Mütəxəssislər yeni təhdidin ciddi narahatlıq doğurduğunu bildirirlər.

#Kibertəhlükəsizlik #Malware #JSCeal #GoogleAutentifikasiyası #SessiyaKukiləri #TəhlükəsizlikTəhdidi

🔗 Ətraflı Oxu
N-able, N-central RMM platformasındakı kritik "unauthenticated RCE" boşluğu üçün beş həftə ərzində dördüncü hotfix-i yayımlayıb. Bütün on-premises qurğular, hətta Hotfix 3 tətbiq olunmuş serverlər belə, ən son yamağı yükləməlidir. Boşluğun aktiv şəkildə istismar edildiyi iddiaları istifadəçiləri təcili yeniləməyə çağırır.

#Kibertəhlükəsizlik #N_able #N_central #RCE #Zəiflik #Hotfix #RMM

🔗 Ətraflı Oxu
Intruder şirkətinin yeni tədqiqatı göstərir ki, AWS, Azure və Google Cloud kimi əsas bulud provayderlərinin təhlükəsizlik risk profilləri demək olar ki, tamamilə fərqlənir. Bu, təşkilatlar üçün vahid bulud təhlükəsizliyi strategiyasının qeyri-effektiv olduğunu və hər bir provayderə fərdi yanaşmanın zəruriliyini sübut edir.

#BuludTəhlükəsizliyi #AWS #Azure #GoogleCloud #SəhvKonfiqurasiya #Kibertəhlükəsizlik #İntruder

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri ConnectWise ScreenConnect platformasının zəifliyindən istifadə edərək yeni qoşulan sistemlərə dörd mərhələli zərərli VBScript yükləyicisi yayan qurdvari fəaliyyət aşkar ediblər. Huntress-in məlumatına görə, bu hücumlar texniki dəstək dələduzluğu və Phishing kampaniyaları kimi müxtəlif ilkin giriş metodları ilə həyata keçirilir.

#Kibertəhlükəsizlik #ConnectWiseScreenConnect #VBScript #Malware #Phishing #QurdvariHücum

🔗 Ətraflı Oxu
TantoSec təhlükəsizlik firması, Telerik UI for ASP.NET AJAX-da aşkarlanan AES-CBC "padding oracle" zəifliyini təsdiqlənməmiş RCE-yə çevirən bir exploit buraxdı. Bu exploit yalnız müəyyən qeyri-standart konfiqurasiyalarda işləkdir və boşluq Progress şirkəti tərəfindən iyul ayında artıq yamaqlanıb. Hələ ki, real dünyada istismara dair təsdiqlənmiş hesabat yoxdur.

#TelerikUI #ASP.NETAJAX #RCE #Exploit #Kibertəhlükəsizlik #Zəiflik #Progress

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri Microsoft 365 və digər SaaS xidmətlərini hədəf alan geniş miqyaslı məlumat oğurluğu və şantaj kampaniyası aşkar ediblər. Bu hücumlar əsasən yüksək vəzifəli şəxslərə – direktorlara, vitse-prezidentlərə – qarşı saxta IT help desk vishing, AitM token theft və residential-proxy sign-in kimi üsullarla həyata keçirilir. Hakerlər bu yolla şirkətlərin həssas məlumatlarını ələ keçirərək, maliyyə tələbləri irəli sürürlər.

#Microsoft365 #Kibertəhlükəsizlik #MəlumatOğurluğu #Şantaj #Vishing #AitM #SaaS

🔗 Ətraflı Oxu
Hakerlər e-poçt imayeti bloklamasını mətndən yaradılan skan edilə bilən QR kodları ilə aşmağa başlayıblar. Bu yeni Phishing taktikası, tədbirlərə baxmayaraq istifadəçiləri aldatmaq üçün istifadə olunur. Eyni zamanda, etibarlı proqram təminatı mənbəyi vasitəsilə həyata keçirilən kritik təchizat zənciri hücumu istifadəçilərin etibarnamələrini oğurlayıb.

#Kibertəhlükəsizlik #Phishing #TəchizatZənciriHücumu #QRKod #E_poçtTəhlükəsizliyi

🔗 Ətraflı Oxu
Kibertəhlükəsizlik üzrə araşdırmaçılar, Chrome və Edge brauzerlərini host komanda icrası üçün 'backdoor'lara çevirə bilən PEEP adlı kompleks Chromium əsaslı 'post-exploitation' alətini aşkar ediblər. Bu alət, özünü əlfəcin (bookmarks) uzantısı kimi maskalayaraq, brauzer profillərinə birbaşa daxil olur və Web Store yoxlamalarını yan keçir.

#PEEP #Chromium #Post_Exploitation #Backdoor #Kibertəhlükəsizlik #Malware

🔗 Ətraflı Oxu
Daha öncə istifadəçilərinin HİV statusu da daxil olmaqla şəxsi məlumatlarını üçüncü tərəflərlə paylaşmaqda ittiham olunan Grindr tanışlıq tətbiqi, Böyük Britaniyada qaldırılan məhkəmə iddiasını həll etmək üçün 26 milyon funt sterlinq ödəməyə razılaşıb. Bu addım şirkətin məxfi məlumatların mühafizəsi ilə bağlı öhdəliklərini bir daha gündəmə gətirir. Məhkəmə iddiaları tətbiqin Böyük Britaniya məxfilik qanunlarını pozduğunu iddia edirdi.

#Grindr #MəlumatTəhlükəsizliyi #Məxfilik #Kibertəhlükəsizlik #BöyükBritaniya #HİVstatusu

🔗 Ətraflı Oxu
Adobe, Adobe Commerce və Magento Open Source platformalarına təsir edən, aktiv Exploitation-a məruz qalmış maksimum ciddiyyətli bir boşluğu aradan qaldırmaq üçün təhlükəsizlik yamaları yayımlayıb. Sansec tərəfindən "StyleSmuggler" olaraq kodlaşdırılan və 4 sentyabr 2026-cı ildən etibarən aktiv Exploitation-u aşkarlanan CVE-2026-75650 (CVSS: 10.0) boşluğu sayəsində sistemlərə Rust Backdoor və PHP Web Shell yerləşdirilib.

#Adobe #Magento #CVE_2026_75650 #StyleSmuggler #Zero_day #Exploit #Backdoor #WebShell #Kibertəhlükəsizlik #TəhlükəsizlikYaması

🔗 Ətraflı Oxu
Kibertəhlükəsizlik araşdırmaçıları, Bing axtarış nəticələrini hədəf alaraq istifadəçiləri MayaBot malware-i və texniki dəstək fırıldaqlarına yönləndirən geniş miqyaslı BengalSEO kampaniyasını aşkar ediblər. Hindistan mərkəzli bu zərərli fəaliyyət 2015-ci ildən bəri davam edir və iki İT xidmət təminatçısı ilə əlaqəlidir. Bu kampaniya axtarış optimallaşdırmasının cinayət məqsədləri üçün necə istifadə olunduğunu bir daha sübut edir.

#SEOPoisoning #Malware #Kibertəhlükəsizlik #Bing #MayaBot #TexnikiDəstəkFırıldaqları

🔗 Ətraflı Oxu
Red Hat tərəfindən FreeIPA sistemində aşkar edilmiş ciddi boşluq, heç vaxt daxil olmamış anonim klientlərə administrator hüquqları qazanmaq imkanı verir. Bu zəiflik, öz seçimləri ilə Kerberos identifikasiyaları yaratmaqla Linux domenlərinin idarəçiliyini təhdid edir. Təhlükəsizlik mütəxəssisləri dərhal yeniləmələrin tətbiqini tövsiyə edir.

#FreeIPA #Təhlükəsizlik #Zəiflik #RedHat #Linux #Kibertəhlükəsizlik #Kerberos #LDAP

🔗 Ətraflı Oxu
Təhlükəsizlik firması Calif tərəfindən WeChat-də aşkar edilmiş yeni bir "Zero-Click Worm", istifadəçinin heç bir hərəkəti olmadan gələn zənglər vasitəsilə hesabları ələ keçirməyə imkan verib. Bu, iPhone və Android cihazlarında test edilib və ciddi təhlükəsizlik riskini ortaya qoyub.

#WeChat #Zero_ClickWorm #Kibertəhlükəsizlik #MobilTəhlükəsizlik #Calif #Tencent #Exploit

🔗 Ətraflı Oxu
Konteyner təhlükəsizliyi sahəsində aparıcı şirkətlərdən biri olan Chainguard, son altı ayda öz istehsal həcmini ikiqat artıraraq 1 milyarddan çox konteyner build manifestinə çatıb. Şirkət eyni zamanda 3000-dən artıq unikal konteyner imicini və 675.000 imic versiyasını kataloquna əlavə edərək sektorundakı mövqeyini daha da möhkəmləndirib.

#KonteynerTəhlükəsizliyi #Chainguard #Kibertəhlükəsizlik #TəchizatZənciri #ProqramTəminatıTəhlükəsizliyi

🔗 Ətraflı Oxu
6 sentyabr tarixində "Liquid Network"dən oğurlanmış 4000-ə yaxın "Bitcoin"in 3400-ü qısa müddət sonra geri qaytarılıb. Buna baxmayaraq, təxminən 47 milyon dollar dəyərində 598.5 "Bitcoin" hələ də itkin qalır. Hadisə "Elements Bug" istifadəsi ilə baş verib və "Liquid Network" fəaliyyətini dayandırıb.

#Kibertəhlükəsizlik #Bitcoin #LiquidNetwork #Kriptovalyuta #Blokçeyn #ElementsBug #DeFi #Kiberhücum

🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Check Point Research, ChatGPT-də istifadəçinin xəbəri olmadan, tək bir təlimatla Gmail məlumatlarını hücumçuya ötürməyə imkan verən təhlükəli bir boşluq aşkar edib. Bu boşluq, söhbət zamanı yerləşdirilmiş gizli sorğu vasitəsilə işləyir və istifadəçinin əlaqəli Gmail hesabından məlumatların digər bir ChatGPT hesabına gizli kanalla ötürülməsinə səbəb olur.

#ChatGPT #Kibertəhlükəsizlik #MəlumatSızması #AI #CheckPointResearch #PromptInjection #Gmail

🔗 Ətraflı Oxu
Maliyyə motivli haker qrupu muxtar, multi-agent hücum frameworku vasitəsilə altı saatdan az müddətdə minlərlə credential əldə edərək irimiqyaslı bir kampaniya həyata keçirib. Google Təhlükə Kəşfiyyat Qrupu (GTIG) AI-dan istifadə edən hücumların artdığını qeyd edir.

#AI #Kiberhücum #Credential #GTIG #Təhlükəsizlik #Haker

🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti CrowdStrike, 2023-cü ilin mart ayından bəri Braziliya maliyyə qurumlarını hədəf alan yeni, naməlum "Slim Spider" adlı maliyyə motivli təhdid aktyorunu aşkarlayıb. Bu qrup, xüsusi Malware istifadə edərək kriptovalyuta saxlama sirlərini və yüksək dəyərli maliyyə məlumatlarını əldə edir, ənənəvi təhlükəsizlik tədbirlərini aşır.

#Kibertəhlükəsizlik #CrowdStrike #SlimSpider #Braziliya #Maliyyə #Kriptovalyuta #Malware #TəhdidAktyoru

🔗 Ətraflı Oxu