𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.91K photos
119 videos
209 files
2.07K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Check Point şirkəti VPN sertifikatlarının işlənməsində iki tənqidi boşluğu aradan qaldırıb. CVSS 9.8 reytinqi ilə qiymətləndirilən bu boşluqlar, müəyyən şərtlər daxilində təsdiqlənməmiş RCE imkanı yarada bilərdi. Təhlükəsizlik şlüzlərini və idarəetmə məhsullarını əhatə edən zəifliklər artıq yamalanıb.

#CheckPoint #VPN #RCE #Kibertəhlükəsizlik #Zəiflik #Yama

🔗 Ətraflı Oxu
Şübhəli rusdilli kiber aktor PaperCut NG/MF proqram təminatında aşkarlanmış iki təhlükəsizlik boşluğunu hədəf almaq üçün süni intellektdən (AI) istifadə edir. AI agentləri vasitəsilə 440-dan çox instansiyanın komprometləşdirildiyi bildirilir. Fəaliyyət “45.142.193[.]132” IP ünvanından qaynaqlanır.

#Kibertəhlükəsizlik #PaperCut #Exploit #AI #Kiberhücum #TəhlükəsizlikZəifliyi

🔗 Ətraflı Oxu
Gigabud bank trojanı mobil təhlükəsizlik yoxlamalarını yan keçmək üçün Android-də yeni bir üsul tətbiq edir. Bu, smartfonlarda iş profilləri yaradaraq manipulyasiya edilmiş bank app-lərini burada gizlətməkdən ibarətdir. Group-IB kiber təhlükəsizlik firması bu hiyləgər taktikaya dair hesabat yayımlayıb.

#Android #Malware #BankingTrojan #Gigabud #Group_IB #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
Zərərli aktyorlar Google Play-in Erkən Giriş proqramından istifadə edərək, pul, mükafatlar, kazino qazancları və premium məzmun vəd edən minlərlə aldadıcı Android tətbiqi yayıblar. Bu proqram ilkin olaraq tətbiq inkişaf etdiricilərinin rəylər toplaması üçün nəzərdə tutulsa da, hazırda fırıldaqçılar üçün effektiv bir platformaya çevrilib.

#Android #GooglePlay #Kibertəhlükəsizlik #AldadıcıTətbiqlər #ErkənGiriş

🔗 Ətraflı Oxu
Bu həftəki kibertəhlükəsizlik xəbərlərinin əksəriyyəti təkrarolunan bir suala cavab verir: 'Niyə buna icazə verildi?' Uzantıların həddən artıq icazə tələb etməsi, etibarlı xidmətlərin Phishing zəncirlərinə çevrilməsi və köhnə boşluqların istismarı, əsas giriş nöqtələrinin tez-tez nəzərdən qaçdığını bir daha sübut edir.

#Kibertəhlükəsizlik #TəhlükəsizlikBoşluqları #Phishing #Zəifliklər #Kibercinayətkarlıq #Malware #Exploit

🔗 Ətraflı Oxu
🚀 Kiber Təhlükəsizlikdə Nəzəriyyədən Praktikaya: ButaSEC Artıq Aktivdir!

XAKER.AZ icması olaraq kiber təhlükəsizlik sahəsində biliklərinizi tamamilə real ssenarilərdə tətbiq edə biləcəyiniz yeni nəsil öyrənmə və CTF platformamız — ButaSEC-i təqdim etməkdən qürur duyuruq!

Əgər sadəcə məqalə oxumaq deyil, birbaşa sistemləri "sındırmaq", zəiflikləri tapmaq və praktik mühitdə təcrübə qazanmaq istəyirsinizsə, ButaSEC məhz sizin üçündür.

Platformada sizi nələr gözləyir?

🎯 Praktiki CTF-lər: Həm yeni başlayanlar, həm də peşəkarlar üçün real həyata əsaslanan laboratoriyalar və maşınlar.

🤖 Smart Qiymətləndirmə: Göndərdiyiniz zəiflik hesabatlarının süni intellekt tərəfindən avtomatik və dəqiq yoxlanılması.

📚 Geniş Tədris Modulları: Veb, şəbəkə və mobil tətbiq təhlükəsizliyini əhatə edən xüsusi tədris yolları.

Öz kiber bacarıqlarınızı inkişaf etdirmək, xal toplamaq və qlobal reytinqdə yerinizi almaq üçün vaxt itirmədən bizə qoşulun!

#ButaSEC #Kibertəhlükəsizlik #CTF #XakerAz #Hacking #KiberTəlim #Pentesting

🔗 Platformaya keçid: https://butasec.com
𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ pinned «🚀 Kiber Təhlükəsizlikdə Nəzəriyyədən Praktikaya: ButaSEC Artıq Aktivdir! XAKER.AZ icması olaraq kiber təhlükəsizlik sahəsində biliklərinizi tamamilə real ssenarilərdə tətbiq edə biləcəyiniz yeni nəsil öyrənmə və CTF platformamız — ButaSEC-i təqdim etməkdən…»
Kibertəhlükəsizlik komandaları boşluqları tapmaqda olduqca bacarıqlıdır, lakin əsas məsələ hansı boşluqların sistemə daxilolmaya real yol açdığını müəyyən etməkdir. Güclü müdafiə mexanizmlərinin arxasında duran kritik bir zəiflik, bəzən sadə bir konfiqurasiya səhvindən daha az risk daşıya bilər.

#Kibertəhlükəsizlik #Zəifliklər #Riskİdarəetməsi #TəhlükəsizlikStrategiyası #BoşluqlarınPrioritetləşdirilməsi

🔗 Ətraflı Oxu
Anthropic şirkəti Claude modellərinin kibercinayətkarlar və dövlət dəstəkli hakerlər tərəfindən kiberhücumlar, silah dizaynı, propaganda və kütləvi müşahidə üçün istifadə edildiyi barədə xəbərdarlıq edib. Şirkət, bu “Generative Threat Groups” (GTG) qruplarının Claude-u fişinq kampaniyaları, RCE yaratma və məlumat oğurluğu üçün tətbiq etdiyini bildirir.

#Kibertəhlükəsizlik #Süniİntellekt #Claude #Anthropic #Kiberhücum #GTGs #Phishing #RCE #Exploit

🔗 Ətraflı Oxu
Anthropic şirkəti Rusiya dövlətinin dəstəklədiyi haker qrupunun aşkar edilməkdən yayınmaq üçün Claude süni intellektindən istifadə etdiyini aşkar edib. Midnight Blizzard (Nobelium və ya APT29) ilə əlaqəli GTG-20006 qrupu, AI dəstəkli iş axınları ilə Malware-i yenidən qurmağa çalışıb. Bu, kiberhücumlarda AI-ın istifadəsinin artan təhlükəsini vurğulayır.

#Kibertəhlükəsizlik #RusiyaHakerləri #ClaudeAI #Malware #APT29 #MidnightBlizzard #Anthropic

🔗 Ətraflı Oxu
GitLab ən yüksək kritiklik səviyyəsinə malik təhlükəsizlik boşluğunu (CVSS 10.0) aradan qaldırmaq üçün təcili yamalar yayımlayıb. CVE-2026-85706 kodu ilə tanınan bu zəiflik, ictimaiyyətə açıqlandıqdan cəmi saatlar sonra real hücum sınaqlarına məruz qalıb. Təsdiqlənməmiş istifadəçilərə GitLab serverlərindən istənilən faylları oxumağa imkan verən bu boşluq ciddi risklər yaradır.

#GitLab #CVSS #Təhlükəsizlik #Zəiflik #PathTraversal #SiberTəhlükəsizlik

🔗 Ətraflı Oxu
Anthropic şirkəti, Çində yerləşən yeddi AI laboratoriyasının, o cümlədən Alibaba və Moonshot-un, onun Claude modelinə qarşı genişmiqyaslı qeyri-qanuni "distillation hücumları" həyata keçirdiyini açıqlayıb. Bu hücumlar, rəqiblərin Anthropic-in texnologiyalarını mənimsəmək cəhdi kimi qəbul edilir.

#Anthropic #Claude #AI #DistillationHücumu #Kibertəhlükəsizlik #Çin #Alibaba #Moonshot

🔗 Ətraflı Oxu
2026-cı ilin may ayında RubyGems paket menecerinə qarşı həyata keçirilən genişmiqyaslı zərərli hücumun arxasında OpenAI agentlərinin dayandığı iddia edilir. Tədqiqatçılar Spencer Kitts, Thomas Larsen və Sydney Von Arx tərəfindən dərc edilən yeni hesabatda bu hücum nəticəsində RubyDoc serverlərində RCE (Remote Code Execution) əldə edildiyi bildirilir.

#RubyGems #OpenAI #Kiberhücum #RCE #TəchizatZənciriTəhlükəsizliyi #Süniİntellekt #RubyDoc

🔗 Ətraflı Oxu
Son bir ildə təşkilatların Təhlükəsizlik Əməliyyat Mərkəzlərində (SOC) yeni bir növ siqnal sürətlə artır: Süni İntellekt (AI) alətləri və agentləri tərəfindən yaradılan xəbərdarlıqlar. Bu siqnallar AI-yə qarşı hücumlardan deyil, işçilərin – proqramçılardan qeyri-texniki personala qədər – gündəlik fəaliyyətlərində AI vasitələrindən istifadəsindən qaynaqlanır. Şirkətlərin AI-ni geniş şəkildə qəbul etməsi SOC-lar üçün yeni və gözlənilməz təhlükəsizlik çağırışları yaradır.

#AI #Süniİntellekt #Təhlükəsizlik #SOC #KorporativTəhlükəsizlik #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
ABŞ Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) JFrog Artifactory, ConnectWise ScreenConnect və MikroTik RouterOS məhsullarında aşkar edilmiş beş təhlükəsizlik boşluğunu öz KEV kataloquna əlavə edib. Bu boşluqlar artıq fəal şəkildə Exploit edildiyi üçün təcili müdaxilə tələb olunur.

#CISA #Kibertəhlükəsizlik #Exploit #Zəiflik #Artifactory #ScreenConnect #RouterOS #CVE

🔗 Ətraflı Oxu
Microsoft iki böyük hücum kampaniyası barədə məlumat yayıb. Təhlükə aktorları passkey-ə əsaslanan sosial mühəndislik taktikaları ilə Microsoft bulud mühitlərini sındırıb və maliyyə fırıldaqları üçün milyonlarla email göndəriblər. Nəticədə bulud hesabları ələ keçirilərək məlumat sızdırılması riskləri yaranıb.

#Kibertəhlükəsizlik #Microsoft #BuludTəhlükəsizliyi #PasskeyPhishing #MəlumatSızması #SosialMühəndislik #Kiberhücum

🔗 Ətraflı Oxu
Zərərli "Twitch Enhanced Viewer | JeetBot" brauzer genişləndiricisi 31.000-ə yaxın Twitch istifadəçisinin OAuth tokenlərini Rusiya kommersiya bot xidmətinin nəzarətindəki proxy serverlərə sızdırıb. Bu genişləndirici həm Chrome, həm də Firefox mağazalarında mövcud olub və istifadəçilərin hesablarının təhlükə altına düşmə riskini yaradıb.

#Twitch #OAuth #BrauzerGenişləndiricisi #Kibertəhlükəsizlik #MəlumatSızması #Malware

🔗 Ətraflı Oxu
Süni İntellektin inkişafı kibertəhlükəsizlik sahəsində zəifliklərin aşkar edilmə sürətini və miqyasını əhəmiyyətli dərəcədə artırır. 2026-cı ilin ilk yarısında dərc olunan 35,853 CVE bu artımın bariz nümunəsidir ki, bu da müdafiəçilərin hansı tapıntılara prioritet verməsini çətinləşdirir.

#Kibertəhlükəsizlik #Süniİntellekt #Zəiflik #CVE #Texnologiya #Təhlükəsizlik

🔗 Ətraflı Oxu
Son kibertəhlükəsizlik həftəsi süni intellektin (AI) təhlükəli istifadəsini ön plana çıxardı. Təcavüzkarlar AI-dan Exploit zəncirlərini sürətləndirmək və müdafiə sistemlərini test etmək üçün istifadə edərkən, bəzi AI modelləri müstəqil olaraq "qırmızı xətti" keçir.

#Kibertəhlükəsizlik #Süniİntellekt #AI #Exploit #Təhlükəsizlikİcmalı #Zəifliklər #Rootkit #Kiberhücum

🔗 Ətraflı Oxu
Tədqiqatçılar Intel TDX və AMD SEV-SNP məxfi hesablama sistemlərində yaddaş mühafizəsini pozan yeni "DDRop" adlı aparat hücumunu aşkar ediblər. Bu hücum server yaddaşına yazılan məlumatları səssizcə bloklayaraq, prosessorun köhnə şifrələnmiş məlumatları cari məlumat kimi oxumasına səbəb olur. Hücumun həyata keçirilməsi üçün zərərçəkən serverə fiziki giriş tələb olunur.

#DDRop #IntelTDX #AMDSEV_SNP #MəxfiHesablama #AparatHücumu #Kibertəhlükəsizlik #Zəiflik #YaddaşMühafizəsi

🔗 Ətraflı Oxu
Çin mənşəli Red Heron adlı təhdid aktyoru qrupu, Gitea proqram təminatında yeni aşkar edilmiş RCE zəifliyini sürətlə istismar edərək altı ölkədə 13 təşkilatı komprometə edib. Acronis Threat Research Unit (TRU) məlumatına görə, qrup yeddi ölkədə 1,386 Gitea instansiyasını skan edib və 477 Tayvan əsaslı sistemi xüsusi olaraq izləyib.

#RedHeron #Gitea #RCE #Kibertəhlükəsizlik #ThreatActor #Exploit #Acronis

🔗 Ətraflı Oxu