𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.91K photos
119 videos
209 files
2.07K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Cisco, AsyncOS Software-da Secure Email Gateway məhsulunu təhdid edən yeni, kritik zəifliyin aktiv şəkildə Exploited edildiyi barədə xəbərdarlıq edib. CVE-2026-76461 olaraq qeydə alınan bu boşluq, 9.8 CVSS balına malikdir və təsdiqlənməmiş uzaqdan hücumçulara sistemdə RCE icra etməyə imkan verir.

#Cisco #Kibertəhlükəsizlik #Zəiflik #Exploit #RCE #SecureEmailGateway #CVE_2026_76461

🔗 Ətraflı Oxu
Volexity təhlükəsizlik firması Çinlə əlaqəli təhdid aktorlarının Google Chrome və Microsoft Windows-da bu yaxınlarda yamalanmış sıfır-gün zəifliklərini istismar edərək GRIMWEDGE adlı zərərli JavaScript backdoor-u yaydığını bildirir. Spear-phishing kampaniyası 1 sentyabr 2026-cı il tarixində QHT-ləri hədəf alıb.

#Kibertəhlükəsizlik #ÇinHakerləri #GRIMWEDGE #Chrome #Windows #Zero_Day #Spear_Phishing #Volexity #QHT

🔗 Ətraflı Oxu
LiteSpeed Web Server Enterprise-də aşkarlanan kritik boşluq, aşağı imtiyazlı veb-sayt istifadəçilərinə paylaşılan hosting serverlərində root girişi əldə etməyə imkan yaradır. cPanel-in 14 sentyabr tarixli xəbərdarlığına əsasən, bu zəiflik hücumçulara digər saytları və serverin özünü ələ keçirmək üçün istifadə oluna bilər.

#Kibertəhlükəsizlik #LiteSpeed #VebServer #Boşluq #RootGirişi #SharedHosting #cPanel

🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti Sysdig-in son hesabatına əsasən, süni intellektin hücum pəncərəsini daraltdığı bir dövrdə, təcrübəli insan hakerlər ilkin giriş əldə etdikdən sonra inanılmaz sürətlə hərəkət edə bilirlər. Bir hadisədə, bir hücumçu zəif Marimo notebook-dan cəmi səkkiz saniyə ərzində kritik SSH bastion hostuna keçid edərək, post-exploitation mərhələsindəki sürətini nümayiş etdirib.

#Kibertəhlükəsizlik #RCE #Sysdig #Marimo #SSHBastion #Təhlükəsizlik

🔗 Ətraflı Oxu
Kibertəhlükəsizlik komandaları EDR agentlərini, Phishing simulyasiyalarını və SIEM qaydalarını sınaqdan keçirməklə fərdi müdafiə texnikalarını təkmilləşdiriblər. Lakin mütəxəssislər xəbərdarlıq edir ki, bu yanaşma hücumçuların istifadə etdiyi bütöv Attack Chain-ləri və ümumi Attack Surface-i nəzərdən qaçırır. Real təhlükəsizliyi təmin etmək üçün fərdi sınaqlardan tam Attack Chain analizlərinə keçid kritik əhəmiyyət kəsb edir.

#Kibertəhlükəsizlik #HücumZənciri #TəhlükəsizlikSınaqları #EDR #SIEM #Phishing #Malware #Exploit

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Vite tətbiqlərini hədəf alan kütləvi skan kampaniyasını aşkar ediblər. Bu avtomatlaşdırılmış hücumlar, açıq inkişaf serverlərindən AWS və Microsoft Azure kimi platformaların bulud etimadnamələrini və konfiqurasiya fayllarını oğurlamağa yönəlib.

#Kibertəhlükəsizlik #Vite #BuludTəhlükəsizliyi #AWS #Azure #SkanKampaniyası #EtimadnaməOğurluğu #TəhlükəsizlikBoşluğu

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, Windows və Linux sistemlərini idarə etmək üçün MQTT protokolunu rabitə kanalı kimi istifadə edən yeni multi-platform BambooToken Malware ailəsini aşkar edib. Bu Malware ən azı 2023-cü ilin fevral ayından aktivdir və Asiya, eləcə də Cənubi Amerika ölkələrindəki təşkilatları hədəf alır.

#BambooToken #Malware #MQTT #Windows #Linux #Kibertəhlükəsizlik #Təhdid #Kiberhücum

🔗 Ətraflı Oxu
ABŞ, Böyük Britaniya və Niderlandın kiber təhlükəsizlik agentlikləri İran kəşfiyyat xidmətinin dissidentləri, jurnalistləri və fəalları izləmək üçün Telegram vasitəsilə idarə olunan yeni bir Windows Malware-dən istifadə etdiyini aşkar edib. Bu Malware, hədəflərin e-poçt və çat mesajlarını kopyalaya, ekran görüntüləri çəkə və mikrofonu aktivləşdirərək səs yaza bilir.

#İranKəşfiyyatı #Malware #Telegram #KiberTəhlükəsizlik #Casusluq #Windows #Dissidentlər #Jurnalistlər

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, əvvəllər qeydə alınmamış və Braziliya banklarını hədəf alan KREMLIN adlı yeni bir banking Malware əməliyyatını üzə çıxarıblar. Bu təhlükə Chrome və Edge brauzerlərində zərərli əlavə quraşdıraraq istifadəçi hesab məlumatlarını və sessiya tokenlərini oğurlayır. Əməliyyat ən azı 2025-ci ilin may ayından aktivdir.

#KREMLIN #Malware #Banking #Chrome #Edge #Kibertəhlükəsizlik #REF9334

🔗 Ətraflı Oxu
Təhdid aktorları 6000-dən çox aktiv quraşdırmaya malik premium WordPress plugini olan WooCommerce Wholesale Lead Capture-də kritik təhlükəsizlik boşluğunu Exploit edirlər. Bu boşluq identifikasiyadan keçməmiş hücumçulara PHP backdoors daxil olmaqla istənilən faylları yükləməyə və Remote Code Execution (RCE) əldə etməyə imkan verir.

#WordPress #WooCommerce #Təhlükəsizlik #Zəiflik #Exploit #RCE #PHP #WebShell #Wordfence #Kibertəhlükəsizlik

🔗 Ətraflı Oxu
watchTowr tərəfindən aşkar edilən məlumatlara görə, WSO2 API Manager-də kritik təhlükəsizlik boşluğu (CVE-2026-5430) hazırda real dünya şəraitində aktiv şəkildə istismar edilir. Bu zəiflik, kriptoqrafik imzanın düzgün yoxlanılmaması nəticəsində hesabın ələ keçirilməsinə səbəb ola bilər.

#WSO2 #APIManager #Kibertəhlükəsizlik #CVE_2026_5430 #JWTBypass #TəhlükəsizlikZəifliyi #Exploit #watchTowr #HacktronTeam

🔗 Ətraflı Oxu
Google şirkəti Pixel mobil telefonlarının hüceyrə modemində yüksək riskli təhlükəsizlik boşluğunun aktiv şəkildə Exploit edildiyini açıqlayıb. CVE-2026-58704 kodlu bu boşluq, icazə yüksəltmə (privilege escalation) zəifliyi olaraq qiymətləndirilir və CVSS balı 8.0-dır.

#Google #Pixel #Təhlükəsizlik #Zəiflik #Exploit #CVE_2026_58704 #PrivilegeEscalation

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri, hücumçuların sızdırılmış məlumatlar və ya açıqlanmış boşluqları Süni İntellekt (AI) dəstəkli Eksploi̇tasiya ilə birləşdirərək sistemlərə daxil olma sürətini ciddi şəkildə artırdığını bildirir. Bu, təhlükəsizlik komandalarının cavab vermə qabiliyyətini üstələyən yeni bir "Exploitation Gap" yaradır.

#Kibertəhlükəsizlik #Süniİntellekt #Exploit #TəhlükəKəşfiyyatı #VerilənlərinSızması

🔗 Ətraflı Oxu
Acronis şirkəti cPanel və Web Host Manager (WHM) platformaları üçün nəzərdə tutulmuş Yedəkləmə plaginində yüksək riskli təhlükəsizlik boşluğunun aktiv olaraq istismar edildiyi barədə xəbərdarlıq edib. CVE-2026-87886 kodu ilə izlənilən bu zəiflik, fayl icazələrindəki səhvlər ucbatından lokal imtiyazların yüksəldilməsinə (local privilege escalation) imkan verir. Bu, server idarəçiliyi sistemləri üçün ciddi təhlükə yaradır.

#Acronis #cPanel #WHM #Kibertəhlükəsizlik #Zəiflik #Exploit #CVE_2026_87886

🔗 Ətraflı Oxu
Şimali Amerika və Avropadakı təşkilatlar yeni və təhlükəli N0va Phishing kampaniyaları ilə hədəflənir. Bu hücumlar etibarlı xidmətləri təqlid edir və qanuni autentifikasiya axınlarından sui-istifadə edərək, açıq-aşkar Malware fəaliyyəti olmadan etibarlı hesablara giriş əldə edir. Yalnız bir güzəştə gedilmiş identifikasiya həssas məlumatlara və kritik sistemlərə yol aça bilər.

#kibertəhlükəsizlik #N0vaPhishkit #Phishing #identifikasiyatəhlükəsizliyi #Malware

🔗 Ətraflı Oxu
Mandiant şirkəti, naməlum bir SaaS təminatçısında AI kodlaşdırma köməkçisi sessiyasının hakerlər tərəfindən ələ keçirildiyini açıqlayıb. Hücum nəticəsində "Shai-Hulud" adlı zərərli proqram təxminən 100 daxili kod deposuna yayılıb və depo sirlərini, həmçinin mənbə kodunu oğurlayıb.

#Kibertəhlükəsizlik #AITəhlükəsizliyi #Mandiant #Shai_Hulud #KodDeposu #SaaS

🔗 Ətraflı Oxu
Parallels Desktop for Mac proqramında aşkar edilmiş yeni təhlükəsizlik boşluğu, adi istifadəçi hesablarına root səviyyəsində kod işə salmağa imkan verir. Təəssüf ki, bu boşluğu aradan qaldıran Parallels Desktop 27 yenilənməsi Intel prosessorlu Mac kompüterləri üçün əlçatan deyil, onları potensial hücumlar qarşısında həssas qoyur.

#ParallelsDesktop #Mac #Təhlükəsizlik #Zəiflik #Root #IntelMac #Kibertəhlükəsizlik #JFrog

🔗 Ətraflı Oxu
Açıq mənbəli Issabel Framework-də kritik təhlükəsizlik boşluğu (CVE-2026-89026) aktiv şəkildə istismar edilir. Bu zəiflik təsdiqlənməmiş uzaq hücumçulara sistemdə əməliyyat sistemi əmrlərini icra edərək tam nəzarəti ələ keçirməyə imkan verir.

#Kibertəhlükəsizlik #IssabelFramework #Zəiflik #CVE_2026_89026 #Təhlükəsizlik

🔗 Ətraflı Oxu
Kaspersky-nin hesabatlarına əsasən, Rusiyadakı müəssisələr NightEagle, Hacking Cat və Toy Ghouls kimi tanınan üç təhlükə qrupunun hədəfinə çevrilib. Bu qruplar öz hücumlarında Backdoor, Ransomware və Wiper kimi müxtəlif zərərli alətlərdən istifadə edirlər. Xüsusilə NightEagle 2023-cü ildən bəri yeni texnikalarla aktivdir.

#Kibertəhlükəsizlik #Rusiya #Ransomware #Malware #APT #NightEagle #Kaspersky #Kiberhücum

🔗 Ətraflı Oxu
Forever Security-nin təhlükəsizlik tədqiqatçıları, adi bir browser extension-ın beş müxtəlif Chromium əsaslı məhsuldakı (Chrome, Edge, Opera Neon, Perplexity Comet və Claude) AI assistentlərinin nəzarətini ələ keçirə biləcəyini nümayiş etdiriblər. Quraşdırıldıqdan sonra, bu extension cəmi bir kliklə hər bir məhsulun daxili AI-sına daxil ola bilir.

#Kibertəhlükəsizlik #BrowserExtension #AI #Zəiflik #GeminiLive #MicrosoftEdge #OperaNeon #PerplexityComet #Claude #ForeverSecurity

🔗 Ətraflı Oxu
Unbound DNS resolver-ın 1.26.1-dən əvvəlki bütün versiyalarında kritik bir heap overflow boşluğu (CVE-2026-81642) aşkar edilib. Bu boşluq, hakerlərə RCE vasitəsilə sistemlərə uzaqdan nəzarət etməyə imkan verir. Təhlükəsizliyi təmin etmək üçün təcili olaraq 1.26.1 versiyasına yenilənmə tövsiyə olunur.

#Unbound #DNS #DNSSEC #RCE #Kibertəhlükəsizlik #Boşluq #CVE_2026_81642

🔗 Ətraflı Oxu