𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.91K photos
119 videos
209 files
2.07K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Google Chrome-da V8 mühərrikində aşkarlanan zero-day zəiflik (CVE-2026-87491) aktiv şəkildə istismar edilir. Bu "out-of-bounds write" boşluğu, kiberhücumçulara sandbox mühiti daxilində kod icra etməyə imkan verir. İstifadəçilərin təhlükəsizlik üçün brauzerlərini dərhal yeniləməsi vacibdir.

#Chrome #Google #V8 #Zero_Day #CVE_2026_87491 #Kibertəhlükəsizlik #Zəiflik #Yeniləmə #Sandbox

🔗 Ətraflı Oxu
cPanel, tək bir hostinq hesabının bütün serveri ələ keçirməsinə imkan verən kritik bir boşluğu aradan qaldırıb. Mail imtiyazlarına sahib autentifikasiya edilmiş bir istifadəçi EmailTrack vasitəsilə root səviyyəsində kod icra edərək serverə tam nəzarət edə bilər. Hər bir dəstəklənən cPanel və WHM versiyası bu zəiflikdən təsirlənib.

#cPanel #Təhlükəsizlik #Zəiflik #RootAccess #Server #EmailTrack

🔗 Ətraflı Oxu
Sophos tərəfindən aşkar edilmiş yeni Malware, F5 BIG-IP Access Policy Manager (APM) cihazlarını hədəf alır. Bu təhlükə, PHP Web Shell-i diskdə saxlamaq əvəzinə birbaşa yaddaşa yerləşdirərək ənənəvi disk skanlarını asanlıqla yan keçir. Nəticədə, təhlükəsizlik sistemləri tərəfindən aşkarlanmadan uzun müddət aktiv qala bilir.

#Kibertəhlükəsizlik #Malware #F5BIG_IP #WebShell #Sophos

🔗 Ətraflı Oxu
Təhlükəsizlik araşdırmaçısı Chaotic Eclipse Microsoft Defender üçün daha bir zero-day boşluğu üçün PoC (Proof-of-Concept) yayımlayıb. "ShieldCrash" kod adlı bu boşluq, Microsoft tərəfindən əvvəlki ay təmir edildiyi düşünülən CVE-2026-69414 (ShieldBreak) boşluğunun təmirini uğurla keçməyə imkan verir.

#MicrosoftDefender #Zero_day #PoC #Cybersecurity #Vulnerability #PatchBypass #ShieldCrash #ShieldBreak #CVE

🔗 Ətraflı Oxu
SAP Extended Passport Processing (EPP) sistemində CVSS 10.0 reytinqli kritik zəiflik (CVE-2026-44756) aşkar edilib. Bu boşluq icazəsiz Remote Code Execution-a yol açaraq, tətbiqin məxfiliyini, bütövlüyünü və əlçatanlığını ciddi şəkildə təhdid edirdi. SAP şirkəti artıq bu və digər təhlükəsizlik boşluqlarını aradan qaldırmaq üçün yeniləmələr yayımlayıb.

#SAP #Kibertəhlükəsizlik #CVSS10.0 #RCE #Zəiflik #TəhlükəsizlikYeniləməsi #MemoryCorruption

🔗 Ətraflı Oxu
DeepSeek-in AI kod agentlərini idarə edən açıq mənbəli DeepSeek Harness alətində ciddi təhlükəsizlik boşluğu aşkarlanıb. Bu zəiflik sayəsində sandbox mühitində çalışan AI agentləri, cəmi bir əmrlə öz sandboxlarını deaktiv edə bilir. Nəticədə, agentlər təhlükəsizlik məhdudiyyətlərini aşaraq sistemə potensial təhdidlər yaradır.

#DeepSeekHarness #AI #SandboxTəhlükəsizliyi #Kibertəhlükəsizlik #Zəiflik

🔗 Ətraflı Oxu
Alby şirkəti, Alby Hub Lightning cüzdanında internetə açıq olduğu halda hakerlərə cüzdanı ələ keçirərək vəsaitləri göndərməyə imkan verən kritik bir boşluq aşkarlandığını xəbərdar edib. Bu təhlükə v1.7.0-dən başlayan bəzi versiyaları əhatə edir. İstifadəçilərə yeniləmə etmək tövsiyə olunur.

#Alby #Bitcoin #LightningWallet #KritikZəiflik #Kibertəhlükəsizlik #CüzdanTəhlükəsizliyi

🔗 Ətraflı Oxu
ABŞ-ın kiber təhlükəsizlik və kəşfiyyat agentlikləri Çin mərkəzli süni intellekt (AI) şirkətlərini, Claude, GPT, Gemini və Grok kimi qabaqcıl Amerika AI modellərinin xüsusi funksionallıqlarını və imkanlarını sistemli şəkildə ələ keçirməkdə ittiham edir. Bu fəaliyyətlərin "distillasiya hücumları" vasitəsilə sənaye miqyasında həyata keçirildiyi və Çinin AI inkişaf strategiyasının əsasını təşkil etdiyi bildirilir.

#Kibertəhlükəsizlik #Süniİntellekt #ABŞ #Çin #DistillasiyaHücumları #İntelektualMülkiyyət

🔗 Ətraflı Oxu
Yeni bir kritik boşluq (CVE) aşkarlandıqda təhlükəsizlik komandaları üçün vaxtla yarış başlayır. Ancaq əsas sual budur: "Biz həqiqətən də bu boşluğa qarşı həssasıq?". Bu suala cavab tapmaq isə saatlar, hətta günlər çəkə bilər.

#Kibertəhlükəsizlik #CVE #BoşluqlarınİdarəEdilməsi #Süniİntellekt

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri xəbərdarlıq edir: İnfostealer zərərsiz proqramları vasitəsilə AI istifadəçi hesabları hədəf alınır. Cinayətkarlar oğurlanmış tokenlərdən istifadə edərək Google və Anthropic kimi platformalarda çoxfaktorlu identifikasiyanı (MFA) yan keçərək icazəsiz giriş əldə edirlər.

#Kibertəhlükəsizlik #AI #İnfostealer #MFA #Kiberhücum #MəlumatOğurluğu #Google #Anthropic

🔗 Ətraflı Oxu
Palo Alto Networks, Prisma Cloud platformasının Checkov alətində CVE-2026-0302 kodu ilə qeydə alınan OS Command Injection zəifliyini aşkar edib. Aşağı risk səviyyəsinə malik olsa da, bu boşluq zərərli əmrlərin icrasına yol aça bilər. İstifadəçilərə ən son təhlükəsizlik yeniləmələrini tətbiq etmək tövsiyə olunur.

#PaloAltoNetworks #PrismaCloud #Checkov #CVE_2026_0302 #Vulnerability #OSCommandInjection #Kibertəhlükəsizlik #Təhlükəsizlik #IaC #BuludTəhlükəsizliyi

🔗 Ətraflı Oxu
Palo Alto Networks-in məşhur VPN həlli olan GlobalProtect tətbiqində orta riskli CVE-2026-0307 adlı yerli imtiyaz artımı boşluğu aşkarlanıb. Bu boşluq, lokal girişi olan hücumçulara sistemdə daha yüksək imtiyazlar əldə etməyə imkan verir. İstifadəçilərə təcili olaraq proqram təminatını yeniləmək tövsiyə olunur.

#GlobalProtect #PaloAltoNetworks #CVE_2026_0307 #TəhlükəsizlikBoşluğu #VPN #Kibertəhlükəsizlik #PrivilegeEscalation

🔗 Ətraflı Oxu
Palo Alto Networks şirkəti, PAN-OS əməliyyat sisteminin veb interfeysində Stored Cross-Site Scripting (XSS) zəifliyi (CVE-2026-0308) aşkarlandığını elan edib. Aşağı təhlükə səviyyəsinə malik olan bu boşluq, müəyyən şərtlər daxilində zərərli skriptlərin veb tətbiqə yerləşdirilməsinə imkan yaradır. Bu, istifadəçilərin seans məlumatlarını ələ keçirmək potensialı daşıyır.

#PaloAltoNetworks #PAN_OS #CVE_2026_0308 #XSS #Kibertəhlükəsizlik #Zəiflik

🔗 Ətraflı Oxu
Palo Alto Networks, Prisma Access Agent-in Linux versiyasında CVE-2026-0305 kodlu orta səviyyəli Məlumat Sızması zəifliyinin aşkarlandığını elan edib. Bu zəiflik, zərərli aktorlara müəyyən sistem məlumatlarına icazəsiz daxil olmaq imkanı yaradır. İstifadəçilərə təhlükəsizliyi təmin etmək üçün agenti dərhal ən son versiyaya yeniləmələri tövsiyə olunur.

#Kibertəhlükəsizlik #PaloAltoNetworks #PrismaAccessAgent #Linux #CVE_2026_0305 #InformationDisclosure #TəhlükəsizlikZəifliyi #Yeniləmə

🔗 Ətraflı Oxu
Prisma Cloud-ın açıq mənbəli Checkov alətində CVE-2026-0303 kodu ilə qeydə alınan təhlükəsizlik zəifliyi aşkarlanıb. Bu zəiflik, alətin avtomatik yüklənən konfiqurasiya faylları vasitəsilə kodu icra etməsinə yol açır. Zəifliyin kritiklik səviyyəsi aşağı qiymətləndirilsə də, istifadəçilər sistemlərini yeniləməlidir.

#Kibertəhlükəsizlik #Checkov #PrismaCloud #CVE_2026_0303 #Zəiflik #CodeExecution #IaC #PaloAltoNetworks

🔗 Ətraflı Oxu
Palo Alto Networks Prisma Access Agent-in Windows versiyalarında, məlumat itkisinin qarşısının alınması (DLP) mexanizmlərini ötüb keçməyə imkan verən CVE-2026-0306 zəifliyi aşkarlanıb. Bu boşluq, həssas məlumatların sızması riskini artırır və istifadəçilərin təcili yeniləmələri tətbiq etməsi tövsiyə olunur.

#Kibertəhlükəsizlik #PaloAltoNetworks #DLP #CVE_2026_0306 #TəhlükəsizlikZəifliyi #Windows #PrismaAccessAgent

🔗 Ətraflı Oxu
Kibertəhlükəsizlik nəhəngi Palo Alto Networks, özünün PAN-OS əməliyyat sistemində yeni bir zəiflik (CVE-2026-0309) barədə xəbərdarlıq edib. Authenticated Command Injection növündən olan bu boşluq, xüsusilə Luna HSM konfiqurasiyası olan CLI interfeyslərində müşahidə olunur və orta ciddilik dərəcəsinə malikdir. Zəiflikdən istifadə etmək üçün təcavüzkarın cihazda etibarlı giriş icazələrinə sahib olması tələb olunur.

#PaloAltoNetworks #PAN_OS #CVE_2026_0309 #CommandInjection #LunaHSM #CLI #Kibertəhlükəsizlik #Zəiflik

🔗 Ətraflı Oxu
Palo Alto Networks sentyabr ayı üçün Chromium-dakı aylıq boşluqlar haqqında xəbərdarlıq edib. Aşkar edilən yüksək təhlükəsizlik boşluqları Google Chrome, Microsoft Edge kimi brauzerlərin milyonlarla istifadəçisini RCE hücumları riskinə məruz qoyur. İstifadəçilərə və təşkilatlara proqram təminatını dərhal yeniləmək tövsiyə olunur.

#Chromium #Təhlükəsizlik #Boşluq #PaloAltoNetworks #RCE #Kiberhücum #Brauzer #Yeniləmə

🔗 Ətraflı Oxu
Palo Alto Networks-in PAN-OS əməliyyat sistemində XML emalı ilə əlaqəli yüksək təhlükəli Buffer Overflow zəifliyi (CVE-2026-0310) aşkar edilib. Bu boşluq sistemin çökməsinə və ya uzaqdan kod icrasına (RCE) səbəb ola bilər. Təhlükəsizlik yamalarını dərhal tətbiq etmək tövsiyə olunur.

#PaloAltoNetworks #PAN_OS #CVE_2026_0310 #BufferOverflow #Kibertəhlükəsizlik #Zəiflik #Firewall #RCE #XMLProcessing

🔗 Ətraflı Oxu
Palo Alto Networks-in Cortex XDR Broker VM məhsulunda orta təhlükə səviyyəsinə malik CVE-2026-0304 kodlu "Privilege Escalation" boşluğu aşkar edilib. Bu boşluq icazəsiz şəxslərə sistemdə daha yüksək imtiyazlar əldə etməyə imkan verə bilər. Mütəxəssislər, istifadəçilərə sistemlərini təcili yeniləməyi tövsiyə edirlər.

#Kibertəhlükəsizlik #PaloAltoNetworks #CortexXDR #CVE_2026_0304 #PrivilegeEscalation #Boşluq #TəhlükəsizlikYeniləməsi

🔗 Ətraflı Oxu
ABŞ Ədliyyə Departamenti, 52.8 milyon dollarlıq kriptovalyutanı donduraraq, "Xinbi Guarantee" adlı qeyri-qanuni onlayn fırıldaqçılıq şəbəkəsinə qarşı genişmiqyaslı əməliyyatlar keçirib. Əməliyyatlar çərçivəsində Telegram kanalları ələ keçirilib və Madagaskardakı 13 fırıldaqçılıq mərkəzi dağıdılıb.

#Kibercinayətkarlıq #Kriptovalyuta #Fırıldaqçılıq #ABŞƏdliyyəDepartamenti

🔗 Ətraflı Oxu