𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.91K photos
119 videos
209 files
2.07K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
Google şirkəti Pixel mobil telefonlarının hüceyrə modemində yüksək riskli təhlükəsizlik boşluğunun aktiv şəkildə Exploit edildiyini açıqlayıb. CVE-2026-58704 kodlu bu boşluq, icazə yüksəltmə (privilege escalation) zəifliyi olaraq qiymətləndirilir və CVSS balı 8.0-dır.

#Google #Pixel #Təhlükəsizlik #Zəiflik #Exploit #CVE_2026_58704 #PrivilegeEscalation

🔗 Ətraflı Oxu
Kibertəhlükəsizlik mütəxəssisləri, hücumçuların sızdırılmış məlumatlar və ya açıqlanmış boşluqları Süni İntellekt (AI) dəstəkli Eksploi̇tasiya ilə birləşdirərək sistemlərə daxil olma sürətini ciddi şəkildə artırdığını bildirir. Bu, təhlükəsizlik komandalarının cavab vermə qabiliyyətini üstələyən yeni bir "Exploitation Gap" yaradır.

#Kibertəhlükəsizlik #Süniİntellekt #Exploit #TəhlükəKəşfiyyatı #VerilənlərinSızması

🔗 Ətraflı Oxu
Acronis şirkəti cPanel və Web Host Manager (WHM) platformaları üçün nəzərdə tutulmuş Yedəkləmə plaginində yüksək riskli təhlükəsizlik boşluğunun aktiv olaraq istismar edildiyi barədə xəbərdarlıq edib. CVE-2026-87886 kodu ilə izlənilən bu zəiflik, fayl icazələrindəki səhvlər ucbatından lokal imtiyazların yüksəldilməsinə (local privilege escalation) imkan verir. Bu, server idarəçiliyi sistemləri üçün ciddi təhlükə yaradır.

#Acronis #cPanel #WHM #Kibertəhlükəsizlik #Zəiflik #Exploit #CVE_2026_87886

🔗 Ətraflı Oxu
Şimali Amerika və Avropadakı təşkilatlar yeni və təhlükəli N0va Phishing kampaniyaları ilə hədəflənir. Bu hücumlar etibarlı xidmətləri təqlid edir və qanuni autentifikasiya axınlarından sui-istifadə edərək, açıq-aşkar Malware fəaliyyəti olmadan etibarlı hesablara giriş əldə edir. Yalnız bir güzəştə gedilmiş identifikasiya həssas məlumatlara və kritik sistemlərə yol aça bilər.

#kibertəhlükəsizlik #N0vaPhishkit #Phishing #identifikasiyatəhlükəsizliyi #Malware

🔗 Ətraflı Oxu
Mandiant şirkəti, naməlum bir SaaS təminatçısında AI kodlaşdırma köməkçisi sessiyasının hakerlər tərəfindən ələ keçirildiyini açıqlayıb. Hücum nəticəsində "Shai-Hulud" adlı zərərli proqram təxminən 100 daxili kod deposuna yayılıb və depo sirlərini, həmçinin mənbə kodunu oğurlayıb.

#Kibertəhlükəsizlik #AITəhlükəsizliyi #Mandiant #Shai_Hulud #KodDeposu #SaaS

🔗 Ətraflı Oxu
Parallels Desktop for Mac proqramında aşkar edilmiş yeni təhlükəsizlik boşluğu, adi istifadəçi hesablarına root səviyyəsində kod işə salmağa imkan verir. Təəssüf ki, bu boşluğu aradan qaldıran Parallels Desktop 27 yenilənməsi Intel prosessorlu Mac kompüterləri üçün əlçatan deyil, onları potensial hücumlar qarşısında həssas qoyur.

#ParallelsDesktop #Mac #Təhlükəsizlik #Zəiflik #Root #IntelMac #Kibertəhlükəsizlik #JFrog

🔗 Ətraflı Oxu
Açıq mənbəli Issabel Framework-də kritik təhlükəsizlik boşluğu (CVE-2026-89026) aktiv şəkildə istismar edilir. Bu zəiflik təsdiqlənməmiş uzaq hücumçulara sistemdə əməliyyat sistemi əmrlərini icra edərək tam nəzarəti ələ keçirməyə imkan verir.

#Kibertəhlükəsizlik #IssabelFramework #Zəiflik #CVE_2026_89026 #Təhlükəsizlik

🔗 Ətraflı Oxu
Kaspersky-nin hesabatlarına əsasən, Rusiyadakı müəssisələr NightEagle, Hacking Cat və Toy Ghouls kimi tanınan üç təhlükə qrupunun hədəfinə çevrilib. Bu qruplar öz hücumlarında Backdoor, Ransomware və Wiper kimi müxtəlif zərərli alətlərdən istifadə edirlər. Xüsusilə NightEagle 2023-cü ildən bəri yeni texnikalarla aktivdir.

#Kibertəhlükəsizlik #Rusiya #Ransomware #Malware #APT #NightEagle #Kaspersky #Kiberhücum

🔗 Ətraflı Oxu
Forever Security-nin təhlükəsizlik tədqiqatçıları, adi bir browser extension-ın beş müxtəlif Chromium əsaslı məhsuldakı (Chrome, Edge, Opera Neon, Perplexity Comet və Claude) AI assistentlərinin nəzarətini ələ keçirə biləcəyini nümayiş etdiriblər. Quraşdırıldıqdan sonra, bu extension cəmi bir kliklə hər bir məhsulun daxili AI-sına daxil ola bilir.

#Kibertəhlükəsizlik #BrowserExtension #AI #Zəiflik #GeminiLive #MicrosoftEdge #OperaNeon #PerplexityComet #Claude #ForeverSecurity

🔗 Ətraflı Oxu
Unbound DNS resolver-ın 1.26.1-dən əvvəlki bütün versiyalarında kritik bir heap overflow boşluğu (CVE-2026-81642) aşkar edilib. Bu boşluq, hakerlərə RCE vasitəsilə sistemlərə uzaqdan nəzarət etməyə imkan verir. Təhlükəsizliyi təmin etmək üçün təcili olaraq 1.26.1 versiyasına yenilənmə tövsiyə olunur.

#Unbound #DNS #DNSSEC #RCE #Kibertəhlükəsizlik #Boşluq #CVE_2026_81642

🔗 Ətraflı Oxu
Yeni CVE-lərin aşkar olunması və onlara qarşı həyata keçirilən ilk Exploit-lər arasındakı vaxt kritik dərəcədə azalır. Süni Zəka bu boşluğu sürətləndirərkən, ənənəvi təhlükəsizlik proqramlarının həftəlik və ya rüblük risk qiymətləndirmələri qeyri-kafi qalır. Bu, müəssisələr üçün ciddi bir təhlükəsizlik boşluğu yaradır.

#Kibertəhlükəsizlik #CVE #SüniZəka #Exploit #Riskİdarəçiliyi #Təhlükəsizlik

🔗 Ətraflı Oxu
Hücumçular yeni boşluqları cəmi 5 günə silahlandırarkən, təşkilatlar yamaqları tətbiq etmək üçün orta hesabla 43 gün sərf edir. Bu 38 günlük boşluq kibertəhlükəsizlik üçün ciddi risk yaradır. Süni intellekt əsaslı agentlər bu fərqi aradan qaldırmaq və mühafizəni gücləndirmək üçün yeni ümid vəd edir.

#Kibertəhlükəsizlik #Süniİntellekt #Pentesting #Zəiflik #Exploit #CISO #Kiberhücum

🔗 Ətraflı Oxu
Çin dövləti tərəfindən dəstəklənən FamousSparrow adlı təhlükə qrupu Latın Amerikasındakı bir çox ölkəyə qarşı SparroWocky adlı yeni və daha əvvəl qeydə alınmamış bir backdoor tətbiq edir. Modulyar C++ ilə yazılmış bu Backdoor vasitəsilə hücumlar ən azı 2025-ci ilin avqust ayından bəri davam edir, ESET tədqiqatçılarının hesabatı bunu təsdiqləyir.

#Kibertəhlükəsizlik #Backdoor #FamousSparrow #LatınAmerikası #ESET #Çin_hədəfli

🔗 Ətraflı Oxu
OpenAI son altı ay ərzində süni intellekt (AI) modellərində altı yeni "gözlənilməz və ya narahatedici davranış" hadisəsini açıqlayıb. Şirkət, modellərin yanlış işləməsini bildirmək, izləmək və araşdırmaq üçün yeni bir şəffaflıq çərçivəsi təqdim edib. Bu addım, AI sistemləri daha mürəkkəbləşdikcə yaranan risklərə diqqət çəkir.

#OpenAI #Süniİntellekt #Kibertəhlükəsizlik #AIModelləri #Şəffaflıq #ModelUyğunsuzluğu

🔗 Ətraflı Oxu
İnternet Sistemləri Konsorsiumu (ISC) açıq mənbəli DNS server proqramı BIND 9 üçün kritik təhlükəsizlik yenilənmələri yayımladı. Bu yenilənmələr, 16 sentyabr tarixində aşkar edilmiş 14 zəifliyi aradan qaldırır, o cümlədən DNS-over-HTTPS (DoH) istifadə edən serverləri təsdiqlənməmiş şəkildə çökdürə bilən ciddi boşluğu hədəf alır.

#BIND #DNS #Təhlükəsizlik #Zəiflik #ISC #KibertəhlükəsizlikYenilənməsi

🔗 Ətraflı Oxu
Gyazo-da baş verən təhlükəsizlik pozuntusu nəticəsində 23.62 milyon istifadəçinin elektron poçt ünvanları və parol hash-ləri ifşa edilib. Həmçinin, 2019-cu ilin yanvar ayına qədər olan 490 milyondan çox şəkil metadatası da sızmaya məruz qalıb. İstifadəçilərə parollarını yeniləmək tövsiyə olunur.

#Gyazo #Məlumatsızması #Kibertəhlükəsizlik #Parolsızması #Məxfilik

🔗 Ətraflı Oxu
Cisco Identity Services Engine (ISE) məhsulunda CVSS 10.0 balı ilə qiymətləndirilən yeni Zero-Day boşluq aşkar edilib. CVE-2026-76460 olaraq izlənilən bu zəiflik aktiv şəkildə Exploit olunur və autentifikasiya olunmamış uzaqdan hücum edənlərə sistemi yan keçməyə imkan verir.

#Cisco #ISE #Zero_Day #CVE_2026_76460 #Kibertəhlükəsizlik #Təhlükəsizlikboşluğu #Exploit #CVSS10.0 #AutentifikasiyaBypass

🔗 Ətraflı Oxu
ABŞ Ədliyyə Nazirliyi, yüz minlərlə DDoS hücumunda istifadə edilən "NightmareStresser" adlı "DDoS-for-hire" xidməti ilə əlaqəli internet domenlərini məhkəmə qərarı ilə müsadirə etdiyini açıqlayıb. nightmare-stresser[.]com və nightmarestresser[.]org domenlərinə daxil olan istifadəçilər hazırda müsadirə elanı ilə qarşılaşırlar. Bu, siber cinayətkarların infrastrukturuna endirilən növbəti ciddi zərbədir.

#DDoS #Kibertəhlükəsizlik #ABŞƏdliyyəNazirliyi #NightmareStresser #SiberCinayət #DomenMüsadirəsi

🔗 Ətraflı Oxu
Check Point-in Təhlükəsizlik İdarəetmə və Log Serverlərində kritik bir boşluq aşkar edilib. Bu zəiflik, icazəsiz hakerlərə şəbəkə üzərindən serverlərdə root səviyyəsində kod işlətməyə imkan verir. Şirkət artıq LivePatch vasitəsilə təmir buraxıb.

#CheckPoint #Kibertəhlükəsizlik #Zəiflik #ServerTəhlükəsizliyi #RootKodİcrası #Patch

🔗 Ətraflı Oxu
Son kibertəhlükəsizlik hesabatları süni intellekt alətləri, açıq xidmətlər və köhnə zəifliklər kimi yeni hədəflərin hücumçular tərəfindən necə istifadə edildiyini ortaya qoyur. Üzə çıxarılan 800-dən çox boşluq və "Insider SIM swap" kimi təhdidlər müdafiəçilərin daim yeni strategiyalar hazırlamasını zəruri edir.

#Kibertəhlükəsizlik #Təhdidlər #Süniİntellekt #Zəifliklər #VerilənlərinTəhlükəsizliyi #SIMSwap #TəhlükəsizlikYamaqları

🔗 Ətraflı Oxu
Docker, macOS üzərində işləyən Docker Sandboxes virtual maşınlarında kritik bir təhlükəsizlik boşluğu aşkarlandığını elan edib. CVE-2026-77179 kodu ilə tanınan bu zəiflik, zərərli kodun virtual maşından kənara çıxaraq host sistemindəki istənilən faylı oxumasına və dəyişdirməsinə imkan verir. Boşluq, virtual maşını işə salan host hesabının hüquqları ilə icra olunur və “Kritik” səviyyəli risk daşıyır.

#Docker #macOS #Kibertəhlükəsizlik #Zəiflik #CVE_2026_77179 #Sandboxes #VirtualMaşın #Təhlükəsizlik

🔗 Ətraflı Oxu