𝐖𝐄𝐁 𝐇𝐀𝐂𝐊𝐄𝐑 🧑‍💻 XAKER.AZ
1.42K subscribers
1.9K photos
119 videos
209 files
2.06K links
Texnologiya Xəbərləri ☠️
Hacking və İT sahəsi ☠️
𝙼𝚊𝚛𝚊𝚚𝚕ı Proqramlar ☠️
Kiber Təhlükəsizlik  ☠️


Əlaqə : @rose13al
Download Telegram
OpenAI son altı ay ərzində süni intellekt (AI) modellərində altı yeni "gözlənilməz və ya narahatedici davranış" hadisəsini açıqlayıb. Şirkət, modellərin yanlış işləməsini bildirmək, izləmək və araşdırmaq üçün yeni bir şəffaflıq çərçivəsi təqdim edib. Bu addım, AI sistemləri daha mürəkkəbləşdikcə yaranan risklərə diqqət çəkir.

#OpenAI #Süniİntellekt #Kibertəhlükəsizlik #AIModelləri #Şəffaflıq #ModelUyğunsuzluğu

🔗 Ətraflı Oxu
İnternet Sistemləri Konsorsiumu (ISC) açıq mənbəli DNS server proqramı BIND 9 üçün kritik təhlükəsizlik yenilənmələri yayımladı. Bu yenilənmələr, 16 sentyabr tarixində aşkar edilmiş 14 zəifliyi aradan qaldırır, o cümlədən DNS-over-HTTPS (DoH) istifadə edən serverləri təsdiqlənməmiş şəkildə çökdürə bilən ciddi boşluğu hədəf alır.

#BIND #DNS #Təhlükəsizlik #Zəiflik #ISC #KibertəhlükəsizlikYenilənməsi

🔗 Ətraflı Oxu
Gyazo-da baş verən təhlükəsizlik pozuntusu nəticəsində 23.62 milyon istifadəçinin elektron poçt ünvanları və parol hash-ləri ifşa edilib. Həmçinin, 2019-cu ilin yanvar ayına qədər olan 490 milyondan çox şəkil metadatası da sızmaya məruz qalıb. İstifadəçilərə parollarını yeniləmək tövsiyə olunur.

#Gyazo #Məlumatsızması #Kibertəhlükəsizlik #Parolsızması #Məxfilik

🔗 Ətraflı Oxu
Cisco Identity Services Engine (ISE) məhsulunda CVSS 10.0 balı ilə qiymətləndirilən yeni Zero-Day boşluq aşkar edilib. CVE-2026-76460 olaraq izlənilən bu zəiflik aktiv şəkildə Exploit olunur və autentifikasiya olunmamış uzaqdan hücum edənlərə sistemi yan keçməyə imkan verir.

#Cisco #ISE #Zero_Day #CVE_2026_76460 #Kibertəhlükəsizlik #Təhlükəsizlikboşluğu #Exploit #CVSS10.0 #AutentifikasiyaBypass

🔗 Ətraflı Oxu
ABŞ Ədliyyə Nazirliyi, yüz minlərlə DDoS hücumunda istifadə edilən "NightmareStresser" adlı "DDoS-for-hire" xidməti ilə əlaqəli internet domenlərini məhkəmə qərarı ilə müsadirə etdiyini açıqlayıb. nightmare-stresser[.]com və nightmarestresser[.]org domenlərinə daxil olan istifadəçilər hazırda müsadirə elanı ilə qarşılaşırlar. Bu, siber cinayətkarların infrastrukturuna endirilən növbəti ciddi zərbədir.

#DDoS #Kibertəhlükəsizlik #ABŞƏdliyyəNazirliyi #NightmareStresser #SiberCinayət #DomenMüsadirəsi

🔗 Ətraflı Oxu
Check Point-in Təhlükəsizlik İdarəetmə və Log Serverlərində kritik bir boşluq aşkar edilib. Bu zəiflik, icazəsiz hakerlərə şəbəkə üzərindən serverlərdə root səviyyəsində kod işlətməyə imkan verir. Şirkət artıq LivePatch vasitəsilə təmir buraxıb.

#CheckPoint #Kibertəhlükəsizlik #Zəiflik #ServerTəhlükəsizliyi #RootKodİcrası #Patch

🔗 Ətraflı Oxu
Son kibertəhlükəsizlik hesabatları süni intellekt alətləri, açıq xidmətlər və köhnə zəifliklər kimi yeni hədəflərin hücumçular tərəfindən necə istifadə edildiyini ortaya qoyur. Üzə çıxarılan 800-dən çox boşluq və "Insider SIM swap" kimi təhdidlər müdafiəçilərin daim yeni strategiyalar hazırlamasını zəruri edir.

#Kibertəhlükəsizlik #Təhdidlər #Süniİntellekt #Zəifliklər #VerilənlərinTəhlükəsizliyi #SIMSwap #TəhlükəsizlikYamaqları

🔗 Ətraflı Oxu
Docker, macOS üzərində işləyən Docker Sandboxes virtual maşınlarında kritik bir təhlükəsizlik boşluğu aşkarlandığını elan edib. CVE-2026-77179 kodu ilə tanınan bu zəiflik, zərərli kodun virtual maşından kənara çıxaraq host sistemindəki istənilən faylı oxumasına və dəyişdirməsinə imkan verir. Boşluq, virtual maşını işə salan host hesabının hüquqları ilə icra olunur və “Kritik” səviyyəli risk daşıyır.

#Docker #macOS #Kibertəhlükəsizlik #Zəiflik #CVE_2026_77179 #Sandboxes #VirtualMaşın #Təhlükəsizlik

🔗 Ətraflı Oxu
İranla əlaqəli "Handala Hack" haktivist persona istifadəçilərin parollarını oğurlamağa qadir olan HEAVYGRAM adlı Telegram əsaslı backdoor və CRUDEEXCLUDE adlı Delphi utiliti ilə əlaqələndirilib. Bu zərərli proqram sistemi uzaqdan idarə etməyə, məlumatları exfiltration etməyə və ekran görüntüləri çəkməyə imkan verir.

#Kibertəhlükəsizlik #HandalaHack #HEAVYGRAM #TelegramBackdoor #CRUDEEXCLUDE #İran #Haktivizm #MəlumatOğurluğu

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları Çinə bağlı təhdid aktorları tərəfindən idarə olunan, süni zəka ilə gücləndirilmiş yeni 'RatHat' adlı Android Malware aşkar ediblər. Bu təhlükə smishing və malvertising kampaniyaları ilə yayılır, həmçinin ADB-dən istifadə edərək cihazdan silindikdən sonra belə shell girişini saxlaya bilir. RatHat, kompromitasiya edilmiş cihazları idarə etmək üçün AI sistemindən yararlanır.

#Android #Malware #RatHat #SüniZəka #Kibertəhlükəsizlik #Çin #Smishing #Malvertising #ADB #Təhlükə

🔗 Ətraflı Oxu
Maliyyə motivli təhdid aktoru tərəfindən JavaScript əsaslı PhantomRaven adlı məlumat oğrusu npm paket deposu vasitəsilə yayılır. Təhlilçilər yüksək əminliklə bildirirlər ki, bu Malware Böyük Dil Modeli (LLM) istifadə edilərək yaradılıb. Bu hal, zərərli proqram təminatının hazırlanmasında süni intellektin artan rolunu bir daha təsdiqləyir.

#Kibertəhlükəsizlik #Malware #npm #PhantomRaven #LLM #Süniİntellekt #JavaScript

🔗 Ətraflı Oxu
Kibertəhlükəsizlik tədqiqatçıları, əvvəllər sənədləşdirilməmiş 'WeaselBiscuit' adlı yeni JavaScript stealer-in 13 npm paketi vasitəsilə yayıldığını aşkar ediblər. Bu Malware, Chrome genişləndirmələrinin yaddaşından məlumat toplamaq üçün hazırlanmışdır və OpenSourceMalware-ə görə, Şimali Koreyanın (KXDR) 'Contagious Interview' kampaniyası ilə əlaqəli 'BeaverTail' kimi Malware növləri ilə funksional üst-üstə düşmələr nümayiş etdirir.

#Kibertəhlükəsizlik #WeaselBiscuit #JavaScriptStealer #npm #Malware #KXDR #ChromeGenişləndirmələri

🔗 Ətraflı Oxu
Microsoft, Azure AI Foundry bulud platformasında aşkarlanmış, CVSS 10.0 balı ilə qiymətləndirilən kritik təhlükəsizlik boşluğunu patch edərək aradan qaldırıb. Bu zəiflik icazəsiz imtiyazların artırılmasına imkan verirdi. Şirkət istifadəçilərindən heç bir əlavə tədbir tələb olunmur.

#Microsoft #AzureAIFoundry #Kibertəhlükəsizlik #CVSS10.0 #Zəiflik #PrivilegeEscalation

🔗 Ətraflı Oxu
2025-ci ilin iyul ayında istifadə müddəti başa çatmış və uzun müddət tərk edilmiş bir CDN domeninin yenidən qeydə alınması kiber mühitdə ciddi narahatlıqlara səbəb olub. Minlərlə veb-sayt, kod repozitoriyası və sənədləşmə səhifəsi hələ də bu domenə sərt kodlanmış istinadlar daşıyır. Bu vəziyyət, yeni sahibin potensial olaraq minlərlə resurs üzərində nəzarəti ələ keçirərək, təhlükəsizlik riskləri yaratması ilə diqqət mərkəzindədir.

#Kibertəhlükəsizlik #CDN #DomenTəhlükəsizliyi #VebTəhlükəsizliyi #SupplyChainAttack

🔗 Ətraflı Oxu
Təhlükəsizlik firması Air Security dörd geniş istifadə olunan AI coding agentində ciddi boşluq aşkar edib. Plugin4Shell adlı bu zəiflik, repository sahiblərinə agentin quraşdırdığı plugin-i zərərli versiya ilə əvəz etməyə imkan verir. Bu, süni intellekt sistemləri üçün potensial təhlükəsizlik riski yaradır.

#Plugin4Shell #AITəhlükəsizliyi #Kibertəhlükəsizlik #Plugin #AIAgentləri #AirSecurity #TəhlükəsizlikBoşluğu

🔗 Ətraflı Oxu
Pakistanla əlaqəli Transparent Tribe (APT36) təhdid qrupu Hindistan və Əfqanıstanın hökumət və müdafiə qurumlarını hədəf alan yeni kiberhücumlar həyata keçirib. Hücumlarda RUSTYSHADE adlı yeni Rust-əsaslı backdoor istifadə olunur, C2 əməliyyatları üçün isə özəl GitHub repolarından faydalanılır.

#TransparentTribe #APT36 #Kibertəhlükəsizlik #RustBackdoor #GitHubC2 #Hindistan #Əfqanıstan #Zərərliproqram #Kiberhücum #Casusluq

🔗 Ətraflı Oxu
WordPress öz əsas proqram təminatında yeni zəiflikləri aradan qaldırmaq üçün yamalar buraxıb. 'Click2Shell' adlanan bu boşluq, idarəçinin müdaxiləsi olmadan mövzu quraşdırılmasına və digər zəifliklərlə birləşərək kod icrasına səbəb ola bilər. İstifadəçilərə dərhal yeniləmə etmək tövsiyə olunur.

#WordPress #Click2Shell #Zəiflik #Təhlükəsizlik #Yama #Kodİcrası

🔗 Ətraflı Oxu
Bir təhlükəsizlik tədqiqatçısı, Linux kernelindəki dörd zəiflik üçün işlək exploit kodlarını ictimailəşdirib. Bu zəifliklər yerli istifadəçilərə sistemdə ən yüksək səviyyəli – root imtiyazları əldə etməyə imkan verir. Dərhal yenilənməyən köhnə kernel versiyaları ciddi risk altındadır.

#Linux #Kernel #Zəiflik #Exploit #Təhlükəsizlik #Root

🔗 Ətraflı Oxu
ABŞ Kiber Təhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) cümə günü Linux kernelini təsir edən üç təhlükəsizlik boşluğunu Məlum İstismar Edilən Zəifliklər (KEV) kataloquna daxil edib. Aktiv istismar sübutları səbəbilə əlavə edilən bu boşluqlar arasında yüksək kritiklik səviyyəsinə malik CVE-2025-39682 də yer alır. Təşkilatlar təhlükəsizlik risklərini minimuma endirmək üçün dərhal yeniləmələr tətbiq etməlidirlər.

#CISA #LinuxKernel #Təhlükəsizlik #CVE #Exploit #Kibertəhlükəsizlik #KEV #Zəiflik

🔗 Ətraflı Oxu
Kibertəhlükəsizlik şirkəti CrowdSec, mayın 22-də 170 şəxsi GitHub repozitoriyasının kopyalandığını açıqlayıb. Hücum, təchizat zənciri vasitəsilə komprometasiya edilmiş keçmiş əməkdaşın aktiv qalmış hesabı üzərindən həyata keçirilib. Bu insident, təchizat zənciri hücumlarının şirkətlər üçün yaratdığı ciddi riskləri bir daha nümayiş etdirir.

#CrowdSec #GitHub #TəchizatZənciriHücumu #Kibertəhlükəsizlik #npm #TanStack

🔗 Ətraflı Oxu
Fortinet kiber təhlükəsizlik şirkəti, Orkes Conductor iş axını platformasında aşkarlanan kritik bir boşluğun (CVE-2026-58138) aktiv şəkildə istismar edildiyini bildirib. Bu, yüksək ballı (CVSS 9.8) təsdiqlənməmiş RCE boşluğu olaraq, hücumçulara hədəf sistemlər üzərində uzaqdan kod icra etməyə imkan verir. İstifadəçilərin təcili yenilənməsi vacibdir.

#Kibertəhlükəsizlik #RCE #OrkesConductor #Fortinet #Zəiflik #CVE_2026_58138

🔗 Ətraflı Oxu